2017-09-03 68 views
0

网站发出一个我喜欢下载的BIN文件。但是,该网站通过TCP发送它,并且该网站正在使用SSL。使用Wireshark SSL捕获传入数据包SSL

我试过用Herculus来捕获BIN文件,但没有运气。

如何捕获此BIN文件?我不知道如何获得私钥来解密SSL数据包。

+0

目前还不清楚你的问题是什么。为什么您首先需要使用数据包捕获,并且不能简单地使用浏览器来访问和下载文件? –

+0

@SteffenUllrich要清除它,我只能从我的PlayStation 4系统访问这个特定的网站。正在通过TCP将文件从PlayStation 4浏览器发送到我的PS4系统。我想下载这个文件,但是因为我无法从我的桌面浏览器访问该网站,所以我需要以某种方式连接这个连接来下载这个文件。 – Mitch

回答

0

我不知道如何获得私钥来解密SSL数据包。

除非你破解了服务器,否则你不能。私钥被称为私有,因为它们需要由服务器保持私密,因为它们被用来在TLS握手内证明证书的所有权。

除此之外,使用私钥解密流量仅适用于RSA密钥交换。但是现在大多数现代系统可能使用ECDHE或DH密钥交换,而私钥的知识不足以解密。

如何捕获此BIN文件?

如果您可以访问URL和必要的证书(无论它们是什么),您可以使用浏览器或其他客户端检索文件。如果您没有这些数据,那么您无法获取该文件。

+0

好吧,所以基本上没有办法得到这个BI​​N文件。这与获取页面源代码的相同吗?我试图欺骗我的useragent从我的电脑访问该网站,但似乎他们锁定了这一点。 – Mitch

+0

@Mitch:无论使用HTML(即“页面源代码”)还是二进制下载,所有通过TLS传输的内容都是如此。 –

+0

因此Wireshark不再是一种选择。必须可以绕过用户代理块。我尝试在浏览器中使用'navigator.platform'查看我的useragent,它似乎仍然返回'Win32'而不是'PlayStation 4',这可能是该网站仍然阻止我的原因。你知道它是否可能欺骗'navigator.platform'? – Mitch