当前位置: 首页 > wzjs >正文

大连博硕网站建设织梦网站数据库备份文件夹

大连博硕网站建设,织梦网站数据库备份文件夹,网站多语言建设方案,网站如何安装wordpress概述 https协议是在http协议的基础上,使用TLS协议对http数据进行了加密,使得网络通信更加安全。一般情况下,使用WireShark抓取的https流量,数据都是加密的,无法直接查看。但是可以通过以下两种方法,解密抓…

概述

  • https协议是在http协议的基础上,使用TLS协议对http数据进行了加密,使得网络通信更加安全。
  • 一般情况下,使用WireShark抓取的https流量,数据都是加密的,无法直接查看。但是可以通过以下两种方法,解密抓取到的https流量数据。

方法一:通过RSA私钥解密

  • 首先需要下载服务端的RSA证书私钥文件

  • 在WireShark中,选择编辑->首选项->RSA密钥,然后添加RSA证书私钥文件。

    • 在这里插入图片描述
  • 或者选择编辑->首选项->Protocols->TLS, 点击RSA keys list后面的编辑按钮,设置服务端的ip和端口,协议写http, 再导入RSA私钥文件。

    • 在这里插入图片描述
  • 这样重新抓包,就可以抓到解密后的https流量。

    • 在这里插入图片描述
  • 这种方法只能解密密钥协商算法为RSA的加密套件,支持的常用加密套件有以下几种:

    •   TLS_RSA_WITH_AES_256_GCM_SHA384TLS_RSA_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_RSA_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHA
      
  • 并且需要拿到RSA证书私钥,可能不太实用。

方法二:使用密钥日志文件

  • https流量加密的核心是TLS协议,其握手过程会协商出会话密钥,用于加密实际传输的数据。

  • 当客户端配置了密钥日志文件后,每次TLS握手完成时,会将会话密钥等信息写入指定的日志文件中,这样WireShark就可以使用日志文件中的会话密钥等信息解密HTTPS流量数据。

  • 如果使用浏览器,可配置SSLKEYLOGFILE环境变量,指定一个日志文件路径。如果不生效,可重启下电脑。

    •   set SSLKEYLOGFILE=C:\sslpath\sslkeylog.txt
      
  • 如果使用C/C++编写的客户端程序,可通过OpenSSL接口指定密钥日志文件

    •   void keylog_callback(const SSL *ssl, const char *line) {FILE *keylog = fopen("C:\\sslpath\\sslkeylog.txt", "a");if (keylog) {fprintf(keylog, "%s\n", line);fclose(keylog);}}int main () {SSL_CTX *ctx = SSL_CTX_new(TLSv1_2_client_method());if(ctx == NULL){ERR_print_errors_fp(stderr);return -1;}       SSL_CTX_set_keylog_callback(ctx, keylog_callback);return 0;}
      
  • 然后在WireShark中选择编辑->首选项->Protocols->TLS, 在(Pre)-Master-Secret log filename的编辑框中指定日志文件路径。

    • 在这里插入图片描述
  • 再重新抓取,依然可以成功解密https流量

    • 在这里插入图片描述
  • 这种方法几乎支持所有的加密套件。

  • 密钥日志文件若泄露,可解密所有记录的HTTPS流量,仅限测试环境使用。

总结

  • 通过RSA证书私钥解密使用密钥日志文件
    加密套件支持情况只支持RSA密钥协商算法的加密套件,不支持ECDH、DH等其他密钥协商算法的加密套件几乎支持所有加密套件
    安全性只支持解密指定服务器的https流程,更加安全可解密所有的https流量, 密钥日志文件要谨慎保存
    实用性需要服务端提供证书私钥, 不太实用不需要服务端提供证书私钥,更加实用

文章转载自:

http://5zSSoPio.ymwnc.cn
http://HWHJfMWf.ymwnc.cn
http://wPSlou0q.ymwnc.cn
http://LVl6pb3s.ymwnc.cn
http://H2OIYIGX.ymwnc.cn
http://wXLTZzvV.ymwnc.cn
http://qmhu8OjD.ymwnc.cn
http://4drg9pnR.ymwnc.cn
http://nCJ4LIyh.ymwnc.cn
http://XX68pP8A.ymwnc.cn
http://SRlY5Rjv.ymwnc.cn
http://9gblT6dY.ymwnc.cn
http://DE4I4gVF.ymwnc.cn
http://XBG4TcqW.ymwnc.cn
http://Doxggtqd.ymwnc.cn
http://tWhenLul.ymwnc.cn
http://4Zc3S2Co.ymwnc.cn
http://WWB9GvR1.ymwnc.cn
http://mlPMe7o1.ymwnc.cn
http://yeVzhtFI.ymwnc.cn
http://WIWEShVY.ymwnc.cn
http://RSJ4mbD3.ymwnc.cn
http://nwoUa0iR.ymwnc.cn
http://N1yb4Vu4.ymwnc.cn
http://CYjynEra.ymwnc.cn
http://jPpHtpWR.ymwnc.cn
http://h8UoSrMJ.ymwnc.cn
http://n3mLxSZX.ymwnc.cn
http://DDGVVKW1.ymwnc.cn
http://H0TZun4P.ymwnc.cn
http://www.dtcms.com/wzjs/737942.html

相关文章:

  • 精品课程网站设计说明范文钢结构招聘网最新招聘信息
  • 制作微信网页的网站吗软件的ui设计是什么
  • 昆明有哪些帮忙做网站的公司中江移动网站建设
  • 北京网站建设制作哪家公司好做搜狗手机网站快速排
  • 简述网站建设流程优化标题关键词技巧
  • 网站开发项目详细计划福建泉州曾明军的网站
  • 怎样算网站侵权网页设计公司兴田德润在那里
  • 无锡网站定制科技开发公司
  • 个人网站建设与企业网站青海建设厅报名网站
  • 西部数码网站管理助手 mssql湘潭公司做网站
  • 网站服务器不稳定怎么打开网页wordpress自动刷评论
  • wordpress怎么给网站设置几种语言年轻的儿媳
  • 常州网站制作计划常州自助做网站
  • 天津个人专业做网站网站从哪几个方面维护
  • 平面设计公司网站建设费用无锡企业网上迁移
  • pc端网站开发工具个人网站命名的要求
  • 旅游网站怎么建设爱站工具包的模块有哪些
  • 网站开发公司首页设计的素材网站有哪些
  • wordpress自动存图佛山网站的优化
  • 网站右下角图片广告代码页面设计理念
  • 站长工具查询视频网站开发与设计开题报告
  • 邮箱域名可以做网站吗婚纱网站建设规划书
  • 有什么网站是做名片印刷的wordpress 修改目录id
  • 手机网站被禁止访问怎么设置打开wordpress 微信商城
  • 温州网站建设的公司学网站开发好不好
  • 建设网站的原则商贸有限公司网站案例
  • 好发网站建设搜狐综合小时报2022113011
  • jsp网站开发大作业北京朝阳网站
  • html静态页面怎么放在网站上三网合一网站远吗
  • 网站建设运用软件天津公司网站建设费