tcpflowを使用したHTTPSトラフィックの監視

tcpflowを使用したHTTPSトラフィックの監視

tcpflowを使って監視したい。https必要です。 httpトラフィックを監視する方法のチュートリアルを読みましたが、httpsを使用してホストに接続すると出力が壊れます。私は次のようにtcpflowを使用します。

sudo tcpflow -s -c -i eth0 src or dst host api.linkedin.com

答え1

鍵のコピーがあれば使用できます。ssldump使用する構文は次のとおりです。tcpdump

あまりきれいではありません。tcpflowしかし、暗号化されたコンテンツを取得することができます。

答え2

HTTPSのポイントを見逃しています。これをカプセル化するTCP層が暗号化されているため、HTTPSストリームから意味のある情報を(多く)読み取ることはできません。最終的には、このデータを傍受しようとしているすべての人(あなたを含む)がゴミのように見えることを意味します。

答え3

あなたは試すことができますsslstrip

追加情報ここ

関連情報