如何检查https tcp包中的方法类型

时间:2015-01-20 10:50:31

标签: http tcp ip wireshark

我想要做的是使用wireshark解析HTTPS消息的方法类型。 我看到,对于HTTP消息,我看到了对于' GET'消息,在第一行我看到' Get ...'。 现在我想检查相同的HTTPS消息,但我没有看到任何字段标记方法类型。

我错过了什么?

2 个答案:

答案 0 :(得分:1)

HTTPS是SSL隧道内的HTTP。因此,您需要首先解密SSL隧道的数据,然后才能找出使用的方法。除非您可以访问加密密钥,否则无法解码内容并获取HTTP流量。

答案 1 :(得分:0)

HTTPS是基于SSL的HTTP。整个HTTP请求被加密为SSL记录,这就是服务器接收的内容。并且服务器/客户端仅在成功设置SSL隧道时才到达此阶段。您需要调用适当的方法来解包SSL层并获取应用程序数据。

我假设您正在尝试从Wireshark解码它。您需要拥有服务器的私钥才能获取数据。 Wireshark有加载密钥的方法。然后它将在捕获中显示解密的数据。 - http://support.citrix.com/article/CTX116557