我正在尝试使用TCPCatcher捕获&解密我的gmail SSL流量,它不适合我。
在隧道SSL模式下,没有捕获任何内容,页面渲染正常。 Firefox附加组件似乎只设置常规的http代理。
以下是我的TCPCatcher& Firefox设置。在Monitor SSL模式下,我得到“连接已重置”或“代理服务器拒绝连接”错误。我设法让它在透明代理模式下工作,我修改了hosts文件。我试图让非透明模式工作。我从未得到this tutorial中提到的不受信任的证书页面。
是否设置不正确?
(注意:如果你知道其他解密SSL流量的免费嗅探器,我可以看看它们。除了Fiddler。我不认为WireShark会解密SSL。)
答案 0 :(得分:1)
对我来说就像一个魅力:
在TcpCatcher设置中:选择默认的Monitor SSL模式: “运行时证书”(证书 然后在运行中生成)
在Firefox连接设置中:
选择手动代理设置; HTTP
proxy:localhost和port:8201(必须
匹配TcpCatcher的主要端口)。
选中“为所有人使用此代理服务器
协议“。(我使用TcpCatcher Firefox
plugin,实际上是什么呢
为你)
在Firefox中导入TcpCatcher Root
证书以摆脱
告诉你的警告
证书不受信任:
加密|查看证书|
当局|进口
您选中的TcpCatcher选项(“静态证书”)实际上意味着像透明代理一样使用TcpCatcher,这意味着您不应该在Firefox级别设置任何代理,而是设置dns技巧。有关tutorial的更多解释。