设为首页收藏本站

安而遇随-随遇而安

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1530|回复: 0

用Wireshark简单分析HTTPS传输过程-抓包过程

[复制链接]

 成长值: 50430

发表于 2014-7-9 14:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
上次写的文章 理解SSL(https)中的对称加密与非对称加密 ,一些小伙伴们说要如果有抓包过程,也就是有图片了解下过程比较好,所以有了这篇文章,写得不好的地方希望大家能提出建议呀,以能改正。

实验环境:
操作系统:Kali linux 1.06 64位
软件:Wireshark

实验目的:查看https的协议传输过程。
一、打开软件,
1.png


二、打开后,选择菜单下的edit的Prefenrces,选择protocols下的ssl(因为我们要观测的是https的传输过程),点击开始:

2.png

3.png

三、开始监听https传输数据:
因为我在放歌,所以看见数据传输很快哦,眨眼之间数据就跳走了:
4.png


回到正题,进入https站点,开始实践:
5.png

四、查看协议传输过程,(PS:Https=http+ssl)
  1、 看见TLSv1了么?
          第一个就是蓝色就是我们PC电脑端向服务器发送HELLO ,即浏览器向服务器请求一个安全的网页。  
6.png

然后双击这个HELLO看下传输的内容:
7.png

2、服务器就把它的证书和公匙发回来,同时向服务端发送ACK报文以便服务端确认数据是否无误。

8.png

3、服务端发送一句:“你好”,这是服务端知道那个请求是你发送的(同时它也会发送ACK报文确认发给你数据是否无误),同时浏览器会检查证书是不是由可以信赖的机构颁发的,确认证书有效和此证书是此网站的。
9.png


4、浏览器使用公钥加密了一个随机对称密钥,包括加密的URL一起发送到服务器
10.png

然后就是浏览器与服务器的交互过程:
   1、服务器用自己的私匙解密了你发送的钥匙。然后用这把对称加密的钥匙给你请求的URL链接解密。
   2、服务器用你发的对称钥匙给你请求的网页加密。你也有相同的钥匙就可以解密发回来的网页了。
11.png

12.png

13.png



文章写到这就应该结束了,本文写的不是很完善,主要是写个大概过程,写得不好的地方敬请大家多谅解,本文主要是希望研究这方面的小伙伴能互相学习下。
随遇而安论坛   




[发帖际遇]: admin 在论坛发帖时没有注意,被小偷偷去了 5 SB. 幸运榜 / 衰神榜
随遇而安
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表