欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

Wireshark解密HTTPS流量的兩種方法

2021-02-04    分類: 網(wǎng)站建設(shè)

原理

我們先回顧一下ssl/TLS的整個握手過程:

(1) Clienthello:發(fā)送客戶端的功能和選項(xiàng)給服務(wù)器,在連接建立后,當(dāng)希望重協(xié)商、或者響應(yīng)服務(wù)器的重協(xié)商請求時會發(fā)送。

(2) version:客戶端支持的好協(xié)議版本

(3) Random:共32字節(jié),28字節(jié)隨機(jī)數(shù),4字節(jié)額外信息,受客戶端時鐘影響(為了避免瀏覽器指紋采集,現(xiàn)在一般會對4字節(jié)時鐘做扭曲)

(4) Session ID:32字節(jié)隨機(jī)數(shù),用于和服務(wù)器重建會話,為空表示新建會話

(5) cipher suit:客戶端支持的所有密碼套件,按優(yōu)先級排列

(6) Compression:客戶端支持的壓縮算法,默認(rèn)無壓縮

(7) Extensions:由任意數(shù)量的擴(kuò)展組成,攜帶額外數(shù)據(jù)

(8) ServerHello:

  • 選擇客戶端提供的參數(shù)反饋客戶端
  • 服務(wù)器無需支持客戶端支持的好版本,如果服務(wù)器不支持客戶端版本,可以提供其他版本以期待客戶端可以接受

(9) Certificate:

  • 用于攜帶服務(wù)器X.509證書鏈
  • 主證書必須第一個發(fā)送,中間證書按照正確的順序跟在主證書之后
  • 服務(wù)器必須保證發(fā)送的證書和選擇的算法套件一致
  • Certificate消息時可選的

(10) ServerKeyExchange:攜帶密鑰交換的額外數(shù)據(jù),取決于加密套件

(11) ServerHelloDone:服務(wù)器已將所有預(yù)計(jì)的握手消息發(fā)送完畢

(12) ClientkeyExchange:攜帶客戶端為密鑰交換提供的信息

(13) ChangeCipherSpec:發(fā)送端已取得用以連接參數(shù)的足夠的信息

(14) Finish:握手完成,消息內(nèi)容加密,雙方可以交換驗(yàn)證,整個握手完整性所需的數(shù)據(jù)

(15) 算法:verrify_data = PRF(master_secret , finished_label,hash(handshake_message))

要解密HTTPS流量,需要得到加密密鑰,加密密鑰由主密鑰、客戶端隨機(jī)數(shù)、服務(wù)器隨機(jī)數(shù)生成。由上述握手過程可知,客戶端隨機(jī)數(shù)和服務(wù)器隨機(jī)數(shù)在雙方握手消息中傳遞,而主密鑰(master_secret)則由預(yù)主密鑰(pre_master_secret)結(jié)合兩個隨機(jī)數(shù)生成。預(yù)主密鑰通過密碼套件中的密鑰交換算法進(jìn)行交換(DH、RSA)。

因此,通過Wireshark解密HTTPS,可以從兩個地方下手:

  • 密鑰交換算法選擇RSA,然后提取服務(wù)器的私鑰,將私鑰導(dǎo)入Wireshark,通過Wireshark解密密鑰交換過程中傳遞的預(yù)主密鑰,再結(jié)合之前的客戶端和服務(wù)器隨機(jī)數(shù)生成主密鑰,進(jìn)一步生成加密密鑰,即可解密后續(xù)抓取到的加密報(bào)文。
  • 直接從客戶端提取主密鑰,結(jié)合客戶端和服務(wù)器隨機(jī)數(shù)生成加密密鑰,實(shí)現(xiàn)對加密報(bào)文的解密。

下面演示兩種方法解密HTTPS流量。

方法一

從服務(wù)器上導(dǎo)出帶私鑰的P12格式的證書,或者直接導(dǎo)出服務(wù)器的私鑰。

捕獲從TCP三次握手開始的完整報(bào)文:

可以看到此時的報(bào)文是被TLS加密的,無法看到具體的報(bào)文內(nèi)容。

點(diǎn)擊編輯——>選項(xiàng)——>協(xié)議——>ssl(有的版本只有TLS),導(dǎo)入RSA key:

點(diǎn)擊編輯>選項(xiàng)>protocol>ssl

Wireshark解密HTTPS流量的兩種方法

即可解密瀏覽器的訪問流量:


標(biāo)題名稱:Wireshark解密HTTPS流量的兩種方法
本文網(wǎng)址:http://chinadenli.net/news/99139.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、微信公眾號微信小程序、外貿(mào)建站做網(wǎng)站、營銷型網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)
日本人妻精品有码字幕| 久久亚洲国产视频三级黄| 91香蕉国产观看免费人人| 中文字幕区自拍偷拍区| 九九热精品视频在线观看| 亚洲二区欧美一区二区| 丝袜美女诱惑在线观看| 国产成人免费激情视频| 欧美日韩高清不卡在线播放| 色婷婷激情五月天丁香| 99视频精品免费视频播放| 日韩午夜福利高清在线观看| 精品少妇人妻av免费看| 国产欧美日产中文一区| 又大又长又粗又黄国产| 欧美美女视频在线免费看| 欧美日韩国产一级91| 国产精品欧美一级免费| 好吊日视频这里都是精品| 久热久热精品视频在线观看| 99精品人妻少妇一区二区人人妻| 日本不卡在线视频你懂的| 欧美加勒比一区二区三区| 女厕偷窥一区二区三区在线| 激情视频在线视频在线视频| 午夜福利黄片免费观看| 国产熟女高清一区二区| 丝袜视频日本成人午夜视频| 东京热加勒比一区二区三区| 东京热电东京热一区二区三区| 国产精品偷拍视频一区| 久久精品国产在热亚洲| 亚洲国产综合久久天堂| 日韩中文字幕视频在线高清版| 国产精品成人一区二区三区夜夜夜 | av国产熟妇露脸在线观看| 日韩一区二区三区嘿嘿| 正在播放玩弄漂亮少妇高潮| 国产激情一区二区三区不卡| 日韩高清毛片免费观看| 国产精品免费不卡视频|