HTTPS中间人攻击

这道题给我们了两个文件,一个是sslkey.log(预主密钥--中间人攻击的核心),还有一个wireshark的流量包文件

直接用wireshark打开这个流量包,协议过滤器输入TLS,找包含POST方法的请求包

解密TLS流量的本质就是拿到主密钥或者会话密钥,该题目给出的sslkey.log属于密钥日志,是浏览器/客户端把会话密钥写入日志中得到的文件,可以用来进行解密。

打开Wireshark,依次点击:编辑 -> 首选项 -> Protocols:

找到TLS选项,在filename中导入获得的密钥

POST数据包中即可拿到flag

相关推荐
上海云盾-小余2 小时前
零信任安全落地实战:企业如何构建无边界可信访问体系
网络·安全·web安全·架构
7yewh2 小时前
Dense / 全连接层 / Gemm — 综合全局特征理解与运用
网络·人工智能·python·深度学习·cnn
Lsir10110_2 小时前
【Linux】序列化与反序列化——网络计算器的实现
linux·运维·网络
不做菜鸟的网工2 小时前
H3C IPv6 over IPv4隧道实验
网络协议
深念Y2 小时前
多拨与双WAN提速:原理、误区与运营商的“隐藏限制”
网络·智能路由器·ip·光猫·wan·多拨·opppe
23.2 小时前
【网络】TCP与HTTP:网络通信的核心机制解析
网络·tcp/ip·http
袁小皮皮不皮2 小时前
【HCIA】第三章TCP/IP协议栈中其他主要协议
运维·服务器·网络·网络协议·tcp/ip
123过去3 小时前
sslyze使用教程
linux·网络·安全
闫记康3 小时前
Linux ip基础
linux·网络·tcp/ip
安科士andxe3 小时前
安科士 400G OSFP 光模块核心技术解析,解锁数据中心短距高速互连新范式
网络