2012-08-07 6 views
6

Wireshark nie przechwytuje pakietów HTTPS. Próbowałem filtrowania ich przez portmap.port == 443, ale nie ma pakietu https, ale pakiety http są przechwytywane dobrze.Wireshark nie przechwytuje pakietów HTTPS?

Wszelkie sugestie?

+3

Spróbuj filtrować dla 'portu 443', który powinien działać. Twój filtr robi coś innego. – Robert

Odpowiedz

9

portmap odnosi się do protokołu ONC RPCportmapper. Jest to używane tylko w protokołach ONC RPC, takich jak NFS, YP i sam portmapper/rpcbind.

HTTP i HTTP-over-SSL/TLS, tj. "Https", do nie używają ONC RPC i, w szczególności, nie używają portmapper. Działają na szczycie TCP, więc chcesz filtr wyświetlania, taki jak tcp.port == 443. (Jeśli chcesz przechwycić filtr , jedynym ruchem, który przechwycisz, jest ruch do lub z portu 443, port 443 będzie równoważnym filtrem przechwytywania.)