HTTPS中间人攻击

这道题给我们了两个文件,一个是sslkey.log(预主密钥--中间人攻击的核心),还有一个wireshark的流量包文件

直接用wireshark打开这个流量包,协议过滤器输入TLS,找包含POST方法的请求包

解密TLS流量的本质就是拿到主密钥或者会话密钥,该题目给出的sslkey.log属于密钥日志,是浏览器/客户端把会话密钥写入日志中得到的文件,可以用来进行解密。

打开Wireshark,依次点击:编辑 -> 首选项 -> Protocols:

找到TLS选项,在filename中导入获得的密钥

POST数据包中即可拿到flag

相关推荐
小风呼呼吹儿2 小时前
Flutter 框架跨平台鸿蒙开发 - 倒计时秒表:打造多功能计时工具
网络·flutter·华为·harmonyos
河码匠2 小时前
namespace 网络命名空间、使用网络命名空间实现虚拟路由
linux·网络
开开心心就好2 小时前
打印机驱动搜索下载工具,自动识别手动搜
java·linux·开发语言·网络·stm32·物联网·电脑
海域云-罗鹏2 小时前
马来西亚工厂与内地数据中心SD-WAN组网全指南
服务器·网络
txinyu的博客2 小时前
解析muduo源码之 TimeZone.h & TimeZone.cc
linux·服务器·网络·c++
阿拉伯柠檬3 小时前
网络层协议IP(二)
linux·网络·网络协议·tcp/ip·面试
云小逸3 小时前
同网段 vs 不同网段通信:深入解析网络通信的底层原理
网络
合新通信 | 让光不负所托3 小时前
两相浸没式液冷中,冷却液沸腾产生的气泡会不会干扰光模块的正常工作?
网络·安全·云计算·信息与通信·光纤通信
zzcufo3 小时前
北云GPS网络验证步骤
网络