Что такое SSL-сертификат для сайта и как работает HTTPS
Расшифровка зашифрованного TLS HTTP-трафика для отладки
Для отладки HTTP-запросов может оказаться полезным перехват трафика и просмотр пакетов, которые отправляются туда и обратно между клиентом и сервером. Это тривиально, если HTTP-запросы отправляются по незашифрованному каналу. В этом случае достаточно просто использовать инструмент типа tcpdump для захвата пакетов и просмотреть их с помощью инструмента типа Wireshark. Для демонстрации вместо Wireshark используется tshark. Tshark – это версия Wireshark, основанная на CLI, и предоставляет примерно те же возможности для анализа сетевых пакетов...
Расшифровка SSL/TLS-трафика в Wireshark
Расшифровка SSL/TLS-трафика в Wireshark — это интересная задача в рамках этичного хакинга, но она возможна только при определенных условиях, так как современное шифрование разработано для защиты данных от перехвата. Как это работает, какие есть методы и как настроить Wireshark для расшифровки, если у вас есть доступ к ключам шифрования. Это легально только для анализа собственного трафика или с явного разрешения владельца сети. Без этих данных Wireshark покажет только зашифрованные пакеты, и вы сможете анализировать только метаданные (IP, порты, объем трафика)...