tcpflow를 사용하여 HTTPS 트래픽 모니터링

tcpflow를 사용하여 HTTPS 트래픽 모니터링

tcpflow를 사용하여 모니터링하고 싶습니다.https필요하다. http 트래픽을 모니터링하는 방법에 대한 튜토리얼을 읽었지만 https를 사용하여 호스트에 연결하면 출력이 깨집니다. 나는 다음과 같이 tcpflow를 사용합니다.

sudo tcpflow -s -c -i eth0 src or dst host api.linkedin.com

답변1

열쇠 사본이 있으면 사용할 수 있습니다.ssldump사용하는 구문은 다음과 거의 동일합니다.tcpdump.

그다지 예쁘진 않을 거야tcpflow, 하지만 암호화된 콘텐츠를 얻을 수 있습니다.

답변2

HTTPS의 요점을 놓치고 있습니다. 이를 캡슐화하는 TCP 계층이 암호화되어 있기 때문에 HTTPS 스트림에서 의미 있는 정보를 (많이) 읽을 수 없습니다. 궁극적으로 이는 이 데이터를 가로채려는 모든 사람(귀하를 포함하여)에게 쓰레기처럼 보일 것임을 의미합니다.

답변3

당신은 시도 할 수 있습니다 sslstrip.

추가 정보여기

관련 정보