HTTPS中间人攻击

这道题给我们了两个文件,一个是sslkey.log(预主密钥--中间人攻击的核心),还有一个wireshark的流量包文件

直接用wireshark打开这个流量包,协议过滤器输入TLS,找包含POST方法的请求包

解密TLS流量的本质就是拿到主密钥或者会话密钥,该题目给出的sslkey.log属于密钥日志,是浏览器/客户端把会话密钥写入日志中得到的文件,可以用来进行解密。

打开Wireshark,依次点击:编辑 -> 首选项 -> Protocols:

找到TLS选项,在filename中导入获得的密钥

POST数据包中即可拿到flag

相关推荐
对讲机数码科普8 分钟前
黑龙江应急救援单工通信保障方案设计与实战应用
大数据·网络·人工智能
Helen_cai8 分钟前
EntryAbility 全局初始化 + 网络请求 HttpUtil 完整源码
网络·华为·harmonyos
想学好C++的oMen9 分钟前
socket编程UDP
网络协议·udp
驭渊的小故事1 小时前
UDP 和 TCP 网络知识和“Udp协议的回声服务器详细剖析”(5000字详细解析回升服务器的点点滴滴)(网络编程01)
网络
砚凝霜1 小时前
软考网络工程师|第 2 章 信道延迟、传输介质、数据编码、数字调制、PCM 完整备考笔记
网络·笔记·pcm
aixingkong9211 小时前
Atlas 950 1024卡SuperPoD推测分析
网络·人工智能·硬件架构·硬件工程
码农学院3 小时前
基于运维监控体系的网络品牌推广方案:从架构设计到技术实现
运维·网络
GitLqr10 小时前
玩转 WebSocket:从原理到 Flutter 实战
websocket·网络协议·flutter
REDcker11 小时前
显示分辨率标准对照详解
前端·网络·分辨率·显示·屏幕
ANSIOT12 小时前
安朔科技蓝牙无感开锁方案,靠近自动解锁
网络·科技·物联网