簡體   English   中英

Scapy嗅探SSL

[英]Scapy sniffing SSL

嗅探scapy時如何識別SSL數據包?

我知道SSL數據包正在通過端口443,我是否可以假定所有通過端口443的TCP數據包都是SSL數據包?

您既不能假設使用端口443的所有流量都是SSL,也不能僅在端口443上找到SSL。要檢測SSL流量,您可以嘗試查看第一個字節,即以\\x16\\x03開頭的數據流,后跟[\\x00-\\x03]可能是SSL 3.0 ... TLS 1.2的ClientHello。 但是當然,也可能是其他一些協議使用了相同的初始字節序列。

其他人在Scapy中添加了對SSL / TLS的支持。

https://github.com/tintinweb/scapy-ssl_tls

按照自述文件進行安裝。 安裝完成后,您應該可以使用haslayer函數使用它來檢測數據包中的SSL / TLS內容。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM