【发布时间】:2016-09-30 10:31:30
【问题描述】:
Wireshark 可以解密 https 并向用户显示明文(http),但是 Wireshark 不支持将明文保存到 pcap 文件中,即使我可以在保存之前看到解密信息,pcap 文件中的内容仍然是加密的。 我想知道是否有办法捕获 https 流量并将其保存到 http 格式的 pcap 文件中? 是否可以设置一个可以接受 SSL 连接并通过非 SSL 转发它们的 Web 代理,然后使用 Wireshark 在非 SSL 端捕获 pcap? 提前致谢。
【问题讨论】:
-
Wireshark 可以解密 SSL,如果它可以访问主密钥。有关如何配置wireshark,请参阅this answer on the information security part of the website。我建议保存 SSL 数据包和主密钥,通过解密代理意味着修改您的捕获。 (当然,可以设置这样的代理)
-
感谢 grochmal。保存主密钥的解决方案不适合我的场景。您能否详细说明如何使用代理来执行此操作?我尝试了一些代理工具,例如MITMProxy和Fiddler,我不知道如何转发解密流量。
标签: ssl encryption https wireshark