【问题标题】:Is it possible to see what is in header/packet using libpcap in case of https protocol在 https 协议的情况下,是否可以使用 libpcap 查看标头/数据包中的内容
【发布时间】:2012-10-04 07:14:51
【问题描述】:

我正在使用 iptables 字符串匹配 + libnetfilter_queue 库来监控 http 请求和响应。但后来我意识到在 https 协议的情况下字符串匹配会失败,因为 iptable 在第 3 层捕获数据包。 现在,我正在使用 libpcap 重新实现它。那么,在 https 协议的情况下,是否可以使用 libpcap 查看标头/数据包中的内容

【问题讨论】:

    标签: c++ linux network-programming iptables libpcap


    【解决方案1】:

    HTTPS 使用 SSL 协议在应用层(OSI 模型中的最高层)对信息进行加密。因此,答案是否定的,libpcap 不会帮助您查看内容。如果可能的话,这将大大违背最初使用 SSL 的目的。

    【讨论】:

      【解决方案2】:

      没有。如果可能,HTTPS 将不安全,这是它存在的唯一原因。

      【讨论】:

        【解决方案3】:

        如果你正在监视你的机器和另一台机器之间的流量,你也许可以解密 SSL 流量(毕竟你机器上的浏览器可以这样做),但这并不容易 - Wireshark can do it if it has the necessary key information,但是执行此操作的代码有些复杂(我无法帮助您解决问题,所以您自己在那里),而且它可能并不总是能够进行解密。

        如果您正在监视其他两台机器之间的流量,则需要从 那些 机器中获取密钥(如果您可以在没有这些密钥的情况下做到这一点,那么正如其他人所指出的那样, SSL 不会很有用,因为它的全部目的是隐藏其他人的流量)。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2012-12-19
          • 2015-01-23
          • 2023-03-23
          • 1970-01-01
          • 2013-01-07
          • 1970-01-01
          • 2021-10-27
          • 1970-01-01
          相关资源
          最近更新 更多