gpt4 book ai didi

linux - 捕获 ssl,对其进行解码,并保存原始输出

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:26:10 31 4
gpt4 key购买 nike

我在 Linux 上运行,我需要捕获 HTTPS 流量(无需成为中间人),并对流量进行解码,然后将解码后的流量保存到原始 pcap 文件中。将输出通过管道传输到另一个进程也可以。获得人类可读的输出(不是原始的)是不行的。

我可以访问服务器上的 ssl key 。

我试过的方向:

  1. 鲨鱼。效果很好,但不支持 DH(可能还有其他常见的 ssl 加密 key )。参见 thisthis
  2. ssldump。效果很好,但无法输出原始 pcap 文件,只能输出人类可读的输出。编辑:ssldump 也无法解密 ssl(在这种情况下)。

如果您能帮我解决#1 或#2 中的问题,那就太好了。也欢迎新想法。谢谢!

最佳答案

I have access to the ssl key on the server ... Works great, but doesn't support DH

服务器的 SSL key 对 DH/ECDH 没有帮助,因为连接的加密 key 不是从服务器的 key 派生的。您需要有权访问用于加密的实际 key 。关于如何使用某些浏览器访问这些 key ,有几个描述,例如参见 https://jimshaver.net/2015/02/11/decrypting-tls-browser-traffic-with-wireshark-the-easy-way/ .

如果您无权访问 SSL 连接的加密 key ,那么唯一的方法就是限制密码,以便不使用 DH/ECDH。不建议将其用于生产。

关于linux - 捕获 ssl,对其进行解码,并保存原始输出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34756959/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com