wireshark捕获不到东西_java – 为什么Wireshark没有捕获某些POST请求?

HTTPS加密来自线路上任何人的消息内容 – 这正是你正在做的 – 所以它按预期工作.任何人在浏览器和网络服务器之间的任何地方进行数据包捕获只会看到加密流

Wireshark不是分析HTTPS流量的最佳工具.为此,您可以使用浏览器中内置的调试器,或类似Fiddler的调试器,它在您的机器上作为代理服务器运行并解密HTTPS流量.

Fiddler坐在中间 – 网络服务器正在与Fiddler进行HTTPS对话,而您的浏览器正在与Fiddler进行HTTPS对话.但Fiddler能够解密这两个连接.除非您将Fiddler的CA证书添加到浏览器/操作系统,否则这当然会引发可怕的无效证书警告.

如果您拥有SSL私钥文件,Wireshark将工作.因此,如果您在网络服务器端,load your SSL private key into Wireshark,它将为您解密流量.这仅在您有权访问私钥时才有效 – 您无法以这种方式解密来自/来自stackexchange的流量,但您可以将其用于您控制的Web服务器.

现在您已经明确了从您的网络服务器到第三方的流量,如果您使用的是Linux或Mac,我还有另一种选择:mitmproxy

fiddler或mitmproxy应该能够为你做中间解密的人.棘手的部分是让数据通过代理.在linux上使用iptables相对容易 – mitmproxy为此提供了设置说明.在Windows和Linux上,您应该能够使用Apache’s mod_proxy ProxyRemote设置将流量定向到代理服务器.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值