06:44
1,0×
00:00/06:44
346,6 тыс смотрели · 3 года назад
133 читали · 3 года назад
Расшифровка зашифрованного TLS HTTP-трафика для отладки
Для отладки HTTP-запросов может оказаться полезным перехват трафика и просмотр пакетов, которые отправляются туда и обратно между клиентом и сервером. Это тривиально, если HTTP-запросы отправляются по незашифрованному каналу. В этом случае достаточно просто использовать инструмент типа tcpdump для захвата пакетов и просмотреть их с помощью инструмента типа Wireshark. Для демонстрации вместо Wireshark используется tshark. Tshark – это версия Wireshark, основанная на CLI, и предоставляет примерно те же возможности для анализа сетевых пакетов...
Прекратите использовать Telnet для тестирования портов. Часть 6.
Когда теста открытого TCP-сокета недостаточно Простая проверка открытого TCP-порта не позволит определить, насколько работоспособен сервис. Сервер может принимать подключения, но могут существовать более скрытые проблемы. Например, можно проверить работу TLS веб-сервера и корректность цифровых сертификатов: $ sudo dnf install -y openssl.x86_64 $ openssl s_client -tls1_2 -connect solomon.stupidzombie.com:443 CONNECTED(00000003) depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1 verify return:1 depth=1 C = US, O = Let's Encrypt, CN = R3 verify return:1 depth=0 CN = solomon...