抓包分析SSL的通信过程作业.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
抓包分析SSL的通信过程 实验环境: 操作系统:Kali linux 1.06 64位 软件:Wireshark 实验目的:查看https的协议传输过程。 一、打开软件, 二、打开后,选择菜单下的edit的Prefenrces,选择protocols下的ssl(因为我们要观测的是https的传输过程),点击开始: 三、开始监听https传输数据: 因为我在放歌,所以看见数据传输很快哦,眨眼之间数据就跳走了: 回到正题,进入https站点,开始实践: 四、查看协议传输过程,(PS:Https=http+ssl) ? 1、 TLSv1.2 ?????????如下图所示,我们PC电脑端向服务器发送HELLO ,即浏览器向服务器请求一个安全的网页。 ? 然后双击这个HELLO看下传输的内容: 2、服务器就把它的证书和公匙发回来,同时向服务端发送ACK报文以便服务端确认数据是否无误。 3、服务端发送一句:“你好”,这是服务端知道那个请求是你发送的(同时它也会发送ACK报文确认发给你数据是否无误),同时浏览器会检查证书是不是由可以信赖的机构颁发的,确认证书有效和此证书是此网站的。 4、浏览器使用公钥加密了一个随机对称密钥,包括加密的URL一起发送到服务器 然后就是浏览器与服务器的交互过程: ?? 1、服务器用自己的私匙解密了你发送的钥匙。然后用这把对称加密的钥匙给你请求的URL链接解密。 ?? 2、服务器用你发的对称钥匙给你请求的网页加密。你也有相同的钥匙就可以解密发回来的网页了。

您可能关注的文档

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档