wireshark怎么抓包_MacOS 下 Wireshark 抓取 Chrome HTTPS

v2-55aa5a3d84466de04383af7e29e6b313_1440w.jpg?source=172ae18b

Wireshark 是一个很棒的流量分析软件,如今几乎所有的对外的网站和域名都加上了 HTTPS,抓包的数据无法直接解析。

本文主要介绍怎么配置 Wireshark,以及 Chrome 浏览器来实现解码 HTTPS 的流量。

配置方式

Chrome 启动设置

Chrome 启动参数需要配置如下内容:

  • --user-data-dir 配置用户使用数据
  • --ssl-key-log-file 配置 ssl-key-log 的存储路径
 Chrome.app/Contents/MacOS/Google

启动结果如下:

执行命令,会开启一个全新的 Chrome

v2-801843b10e3f6307c247368798330e47_b.jpg

Wireshark 设置

v2-dc63826e5a8decf1d0872fe6bf90646a_b.jpg

结果展示

正常解密 HTTPS 流量

v2-fe44efd34b6768bbfddd048bf1d1af75_b.jpg

正常 Follow HTTP Stream

v2-c955c6924e91d8b517f6af66e10712e5_b.jpg

异常情况

出现 Opening in existing browser session.

解决方式:关闭掉用命令启动的 Chrome,然后重新运行 Chrome 启动命令

| grep /tmp/.ssl 

参考

  • Decrypting TLS Browser Traffic With Wireshark – The Easy Way!
  • Wireshark 2 is the simplest way to inspect HTTPS on your Mac
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值