Wireshark抓取HTTPS流量技巧

一、工具准备

首先安装wireshark工具,官方链接:Wireshark · Go Deep

二、环境变量配置

TLS 加密的核心是会话密钥。这些密钥由客户端和服务器协商生成,用于对通信流量进行对称加密。如果能通过 SSL/TLS 日志文件(例如包含密钥的 keylog 文件)获取这些密钥,并结合抓取的加密流量,就可以解密流量。

1、配置本机环境变量,使其会话密钥导出到本地文件。

2、选择环境变量选项

3、配置环境变量

**变量名:**SSLKEYLOGFILE

**变量值:**自己选择一个路径指定文件就可以,在这里我选择保存到桌面,文件名为sslkeylog.txt

三、Wireshark配置

1、打开Wireshark的首选项配置界面。

2、在Protocols中找到TLS协议,在主密钥日志配置中选择刚刚的会话密钥文件。

四、HTTP站点流量访问

1、使用Wireshark开始截获流量,Wireshark 会自动解密加密流量。

2、可以看到站点流量成功解密,能够完全抓取HTTPS站点账密信息。

相关推荐
DianSan_ERP7 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅7 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
2501_946205527 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel7 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)7 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~7 天前
Debian系统如何删除多余的kernel
linux·网络·debian
一名优秀的码农7 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp7 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp7 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
unfeeling_7 天前
Keepalived实验
linux·服务器·网络