![tcpflow를 사용하여 HTTPS 트래픽 모니터링](https://linux55.com/image/27709/tcpflow%EB%A5%BC%20%EC%82%AC%EC%9A%A9%ED%95%98%EC%97%AC%20HTTPS%20%ED%8A%B8%EB%9E%98%ED%94%BD%20%EB%AA%A8%EB%8B%88%ED%84%B0%EB%A7%81.png)
tcpflow를 사용하여 모니터링하고 싶습니다.https필요하다. http 트래픽을 모니터링하는 방법에 대한 튜토리얼을 읽었지만 https를 사용하여 호스트에 연결하면 출력이 깨집니다. 나는 다음과 같이 tcpflow를 사용합니다.
sudo tcpflow -s -c -i eth0 src or dst host api.linkedin.com
답변1
답변2
HTTPS의 요점을 놓치고 있습니다. 이를 캡슐화하는 TCP 계층이 암호화되어 있기 때문에 HTTPS 스트림에서 의미 있는 정보를 (많이) 읽을 수 없습니다. 궁극적으로 이는 이 데이터를 가로채려는 모든 사람(귀하를 포함하여)에게 쓰레기처럼 보일 것임을 의미합니다.
답변3
당신은 시도 할 수 있습니다 sslstrip
.
추가 정보여기