Wireshark抓取HTTPS流量技巧

一、工具准备

首先安装wireshark工具,官方链接:Wireshark · Go Deep

二、环境变量配置

TLS 加密的核心是会话密钥。这些密钥由客户端和服务器协商生成,用于对通信流量进行对称加密。如果能通过 SSL/TLS 日志文件(例如包含密钥的 keylog 文件)获取这些密钥,并结合抓取的加密流量,就可以解密流量。

1、配置本机环境变量,使其会话密钥导出到本地文件。

2、选择环境变量选项

3、配置环境变量

**变量名:**SSLKEYLOGFILE

**变量值:**自己选择一个路径指定文件就可以,在这里我选择保存到桌面,文件名为sslkeylog.txt

三、Wireshark配置

1、打开Wireshark的首选项配置界面。

2、在Protocols中找到TLS协议,在主密钥日志配置中选择刚刚的会话密钥文件。

四、HTTP站点流量访问

1、使用Wireshark开始截获流量,Wireshark 会自动解密加密流量。

2、可以看到站点流量成功解密,能够完全抓取HTTPS站点账密信息。

相关推荐
南暮思鸢7 分钟前
kali安装及使用docker和docker-compose
web安全·网络安全·docker·容器·kali linux
书埋不住我15 分钟前
计算机网络头歌——单臂路由实现VLAN间通信
网络·智能路由器
哥谭居民000129 分钟前
网络模型(四层)--应用层(http), 传输层(TCP,UDP),网络层(ip),数据的流转
网络·tcp/ip·http
YRr YRr1 小时前
选择正确的网络代理模式:全面指南与实际应用示例
网络·代理模式
Matlab仿真实验室2 小时前
基于Matlab实现车牌识别系统(源码+图像)
开发语言·网络·人工智能·算法·计算机视觉·matlab·车牌识别系统
FIN技术铺3 小时前
NUMA架构及在极速网络IO场景下的优化实践
linux·网络·架构
速盾cdn3 小时前
速盾:高防CDN是怎么提供DDoS保护的?
运维·网络·ddos
星海幻影3 小时前
shell脚本基础学习_总结篇(完结)
linux·学习·网络安全·shell·shell编程·shell脚本学习
兔老大RabbitMQ4 小时前
scp比rz sz传文件更好
linux·服务器·网络