0
我能夠嗅探http數據包並從那裏提取網站。但我無法嗅探使用https的網站。我只希望網站知道人們訪問哪些網站。我可以訪問路由器,因此我可以嗅探網絡中的所有數據包。這可能嗎?如何在wireshark的https數據包請求中嗅探網址?
我能夠嗅探http數據包並從那裏提取網站。但我無法嗅探使用https的網站。我只希望網站知道人們訪問哪些網站。我可以訪問路由器,因此我可以嗅探網絡中的所有數據包。這可能嗎?如何在wireshark的https數據包請求中嗅探網址?
由於HTTPS連接已加密,因此無法從HTTPS連接獲取完整的網址,但獲取域名是可能的。爲了訪問任何網站,PC必須知道其IP地址,因此它使用站點域名執行DNS查找,除非IP地址被緩存或本地存儲在主機文件中。
因此,您可以應用dns
顯示過濾器並獲取PC請求的域名,從而獲得訪問網站的域名列表。 Wireshark應該能夠自動顯示域名而不是IP地址來跟蹤DNS流量,請查詢resolve network addresses option。
如果DNS數據包沒有出現,您可以嘗試使用reverse DNS lookup請求中的地址獲取站點的域名。
因此,wireshark不是顯示IP地址目的地,而是顯示域名?例如,在www.example.com/test網站上,它只能顯示www.example.com而不顯示/測試?我對嗎? – John
是的,這是正確的 –
謝謝你的解釋。還有一件事是順便說一句,如果www.example.com使用https,真的不可能得到/測試嗎?或者有什麼方法可以解決這個問題? – John