返回信息流如题
这是一条镜像帖。来源:北邮人论坛 / security / #45494同步于 2021/10/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
tcpdump如何抓https?
ztinpn
2021/10/6镜像同步2 回复
订阅后,新回复会通过你的通知中心匿名送达。
2 条回复
问题描述不清,是只抓密文 HTTPS 流量还是解密后的明文流量?
前者的话直接抓。
后者的话 tcpdump 办不到。记得以前看到过 Wireshark 好像可以通过导入证书私钥实现解密,可以再研究研究 Wireshark 的命令行版本 tshark 能否实现相同的功能。如果只关注应用层流量的话,可以用 mitmproxy 这种支持中间人攻击的代理看到明文