197 читали · 3 года назад
Что такое рукопожатие SSL/TLS
Раньше большая часть информации в интернете передавалась по HTTP-протоколу. HTTP — не самый безопасный протокол, так как при его использовании данные не защищены и мошенники могут получить к ним доступ или изменить их. Чтобы злоумышленники не могли этого делать, разработали специальное расширение на основе SSL/TLS-протокола, добавили его к стандартному HTTP-протоколу и получили безопасный протокол HTTPS. Если вы вводите данные на сайте с HTTPS, то на пути от вашего браузера к серверу с сайтом они будут зашифрованы...
133 читали · 3 года назад
Расшифровка зашифрованного TLS HTTP-трафика для отладки
Для отладки HTTP-запросов может оказаться полезным перехват трафика и просмотр пакетов, которые отправляются туда и обратно между клиентом и сервером. Это тривиально, если HTTP-запросы отправляются по незашифрованному каналу. В этом случае достаточно просто использовать инструмент типа tcpdump для захвата пакетов и просмотреть их с помощью инструмента типа Wireshark. Для демонстрации вместо Wireshark используется tshark. Tshark – это версия Wireshark, основанная на CLI, и предоставляет примерно те же возможности для анализа сетевых пакетов...