在本地使用Wireshark嗅探SSL流量


2

我有一个通过HTTPS提交和接收信息的应用程序。如果我将wireshark放在同一个盒子和客户端上。我能用Wireshark解密通信中的所有数据吗?我需要一个插件吗?

Answers:


2

Wireshark的 将能够 解密数据 除非 提供SSL证书的RSA密钥。如果网站不在您的控制之下,则您没有密钥,因此无法解密数据。

但是,如果您可以设置一个对加密流量进行中间人攻击的透明代理(如果相关软件不验证SSL证书),您还可以使用其他方法来拦截和解密流量。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.