2015-02-09 151 views
1

我在scapy中嗅探時如何識別SSL數據包?Scapy嗅探SSL

我知道SSL數據包正在通過端口443,我可以假設所有通過端口443的TCP數據包都是SSL數據包嗎?

回答

2

您既不能假定所有使用端口443的流量都是SSL,也不能認爲SSL只能在端口443上找到。要檢測SSL流量,您可以嘗試查看第一個字節,即後跟一個以\x16\x03開頭的數據流通過[\x00-\x03]可能是SSL 3.0 ClientHello ... TLS 1.2。當然,它也可能是其他一些只使用相同的初始字節序列的協議。

+0

使用隨機第三方喜歡丁丁將是多少安全,而不是自己寫? – spt025 2017-07-12 16:42:10