如何在wireShark中查看完整的HTTPS URL

时间:2016-05-17 11:39:06

标签: python networking wireshark

我做了足够的研究,未能找到确凿的答案(版本1.12.7)。

当我在https://hacker-news.firebaseio.com/v0/item/12345.json中看到此数据包时,我的本地服务器正在调用wireshark我看到destination URLhacker-news.firebaseio.com。我的问题很简单

1) 如何查看整个URI,包括/v0/item/12345.json部分。

2)为什么以下TCP流中有somany点?这个TCP流实际上试图用尖锐的英文字母说什么。

...........Z..d.2......j.q..n8..{."RE...wT...../.+.0.,...'.g.(.k.$...
.........j.i.h.9.8.7.6.2...*.&.......=.5.#...........@.?.>.3.2.1.0.1.-.).%
.....f.........localhost.........
.......3t......5...1..W:....".q.........m....r.>?t w..............#.................0...0..|.......%e.x.#s.0
..*.H..
.....0I1.0...U....US1.0...U.
.
Google Inc1%0#..U....Google Internet Authority G20..
151217200354Z.
161216000000Z0j1.0...U....US1.0...U...
California1.0...U...
Mountain View1.0...U.

..{.<...[L.......V..7.`?Yb.oF.z.....aC#..FtqyG0..p....-s...........d0.pe....3....5s.....T..y.F.I..w{.zX!...ou.db..j
<..+......y.]..`.{V ..q..z"P<T.,<.}..
..........._j.B.*F.\.0 gJa.E..........V).-z...].......t@..S!n......<......`...........>....:Q

和描述

244 19.329480000 sapy hacker-news.firebaseio.com TCP 435 47965→https [PSH, ACK] Seq=471 Ack=3948 Win=40576 Len=369 TSval=20106775 TSecr=4020547278 hacker-news.firebaseio.com 244

1 个答案:

答案 0 :(得分:1)

问题是您使用的是https。这意味着您直接拥有的唯一信息是对等地址和使用的端口。所有交换的数据都经过加密,包括应该是GET /v0/item/12345.json

的请求本身

TL / DR:你不能。这是https协议的目标之一:wireshark充当中间的,https保护您的隐私。