Answers:
正如3molo所说。如果您要拦截流量,则port 443
需要过滤器。如果您拥有网站的私钥,则还可以解密该SSL。(需要启用SSL的Wireshark版本/版本。)
过滤器窗口中的tcp.port == 443(mac)
捕获过滤器中的“端口443”。参见http://wiki.wireshark.org/CaptureFilters
但是它将被加密的数据。
过滤tcp.port==443
并使用从Web浏览器获得的(Pre)-Master-Secret解密流量。
一些有用的链接:
https://jimshaver.net/2015/02/11/decrypting-tls-browser-traffic-with-wireshark-the-easy-way/
“自SVN修订版36876以来,当您不具有服务器密钥但可以访问主主密码时,也可以解密流量。总之,应该可以将主主密码记录到文件中。通过设置环境变量(SSLKEYLOGFILE =)使用当前版本的Firefox,Chromium或Chrome。当前版本的QT(4和5)都可以导出主密码,但是可以导出到固定路径/ tmp / qt -ssl-keys,它们需要一个编译时选项:对于Java程序,可以从SSL调试日志中提取主管理员机密,或通过此代理以Wireshark要求的格式直接输出。(jSSLKeyLog)