HTTPS:修订间差异
跳转到导航
跳转到搜索
创建页面,内容为“{{Ctf_Wiki}} <span id="https"></span> = HTTPS = <code>HTTPs = HTTP + SSL / TLS</code>.服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据 * [http://www.freebuf.com/articles/system/37900.html wireshark分析HTTPs] == 例题 == <blockquote>题目:hack-dat-kiwi-ctf-2015:ssl-sniff-2 </blockquote> 打开流量包发现是 <code>SSL</code> 加密过的数据,导入题目提供的<code>server.key.insecu…” |
(没有差异)
|
2023年7月3日 (一) 13:54的最新版本
{{#tree:
- Introduction
- Misc
- Crypto
- Web
- Assembly
- Executable
- Reverse
- Pwn
- Android
- ICS
- Blockchain
}}
HTTPS[编辑]
HTTPs = HTTP + SSL / TLS
.服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据
例题[编辑]
题目:hack-dat-kiwi-ctf-2015:ssl-sniff-2
打开流量包发现是 SSL
加密过的数据,导入题目提供的server.key.insecure
,即可解密
GET /key.html HTTP/1.1
Host: localhost
HTTP/1.1 200 OK
Date: Fri, 20 Nov 2015 14:16:24 GMT
Server: Apache/2.4.7 (Ubuntu)
Last-Modified: Fri, 20 Nov 2015 14:15:54 GMT
ETag: "1c-524f98378d4e1"
Accept-Ranges: bytes
Content-Length: 28
Content-Type: text/html
The key is 39u7v25n1jxkl123