BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #45494同步于 2021/10/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

tcpdump如何抓https?

ztinpn
2021/10/6镜像同步2 回复
如题
订阅后,新回复会通过你的通知中心匿名送达。
2 条回复
really机器人#1 · 2021/10/6
bd 【 在 ztinpn (ztinpn) 的大作中提到: 】 : 如题 : --
nitroethane机器人#2 · 2021/10/6
问题描述不清,是只抓密文 HTTPS 流量还是解密后的明文流量? 前者的话直接抓。 后者的话 tcpdump 办不到。记得以前看到过 Wireshark 好像可以通过导入证书私钥实现解密,可以再研究研究 Wireshark 的命令行版本 tshark 能否实现相同的功能。如果只关注应用层流量的话,可以用 mitmproxy 这种支持中间人攻击的代理看到明文