WireShark抓包解密https

https抓包

由于HTTPS加密了,所以WireShark抓不到,要是非想要抓到,就得解密。Edge浏览器基于Chromium,支持导出TLS密钥,步骤如下

【1】Edge设置

关闭所有 Edge 窗口,新建一个临时目录,如C:\tlskeys

系统环境变量里新增(WIN+R → SystemPropertiesAdvanced → 环境变量):

变量名:SSLKEYLOGFILE

变量值:C:\tlskeys\edgekey.log

重新启动 Edge(必须从平台图标或开始菜单启动,不要从命令行)。

打开 Edge 访问任意 HTTPS 站点,确认edgekey.log文件已生成并持续增长。

【2】WireShark设置:【编辑】→【首选项】->【Protocols】→【TLS】,将【(Pre)-Master-Secret log filename】指向【C:\tlskeys\edgekey.log】→【确定】

这时再输入过滤条件【tls && (http || http2 || http3)】,并通过edge浏览器访问网页,就可以看到WireShark中远远不断的报文了。

相关推荐
ZhangJun9512 小时前
从零写一个类鲁大师的硬件检测小工具,软件附上,可直接使用
windows·测试工具·电脑·笔记本电脑·硬件架构
Zelman13 小时前
HTTPS 协议
网络协议·https
姜鱼问生16 小时前
HTTPS 部署实战:未备案域名 + 非标端口的完整方案
linux·https
Lsetea21 小时前
ACME DNS-01报NXDOMAIN:_acme-challenge记录与权威DNS排查
https·dns·ssl证书·acme·dns-01
Lsetea1 天前
curl指定CA目录仍报证书不受信任:--capath与OpenSSL rehash排查
运维·https·ssl·openssl·curl
Zelman1 天前
协议栈数据流全景分析
网络协议·tcp/ip·https
Lsetea2 天前
OpenSSL报path length constraint exceeded:CA层级与pathlen排查
运维·https·ssl证书·openssl·证书链
hengdonghui2 天前
Writeup 4 2020 - 之江杯 - 工控现场的恶意扫描
wireshark·ctf·流量分析
Lsetea2 天前
OpenSSL s_client退出码为0却证书验证失败:严格校验与Shell管道排查
https·shell·ssl证书·openssl·tls
测试员周周2 天前
【jev应用到测试】94 条 UI 报错交给 Jev,三档判对 85.1%,开单闸门定在 0.6
人工智能·python·测试工具·单元测试·测试用例