Wireshark (三) wireshark分析HTTP协议 wireshark分析HTTP协议")

HTTPS服务器环境搭建:

Nginx本地搭建HTTPS环境

目录

系列文章目录

抓取https服务器流量

使用(Pre)-Master-Secret的keylog日志文件解密

配置环境变量导出文件

Wireshark配置Secret log


抓取https服务器流量

打开浏览器 访问我们安装好的https服务器

ssl解密策略 wireshark_ssl解密策略 wireshark

打开wireshark 进行抓包无法查看到http的流量包 流量包被tls进行了加密

ssl解密策略 wireshark_http_02

ssl解密策略 wireshark_ssl解密策略 wireshark_03

使用(Pre)-Master-Secret的keylog日志文件解密

配置环境变量导出文件

浏览器和一些客户端应用程序会将使用的TLS密钥导出到一个日志文件中。功能主要用于开发和调试。Wireshark可以利用这个日志文件来解密HTTPS流量

可以设置环境变量SSLKEYLOGFILE指向一个文件,浏览器会将TLS会话的密钥写入该文件。

ssl解密策略 wireshark_服务器_04

浏览器重启后 在进行访问会生成一个log文件(设置文件时必须以log进行结尾)

ssl解密策略 wireshark_https_05