目前,我正在为Peach Fuzzing框架开发一个自定义HTTP发布服务器。
为了确定服务器是否以不寻常的方式响应,我需要使用Wireshark (或包含在Peach Framework中的PcapMonitor )检查解密的传入/传出包--为了做到这一点,我需要由C# HttpWebRequest生成的SSL密钥(类似于史莱基的内容),因为我试图对受SSL保护的RESTful way服务进行模糊处理。
如果无法获得密钥,或者非常困难--还有其他方法查看原始HTTP请求/响应吗?
谢谢!
发布于 2015-10-13 16:09:07
刚刚找到了一种获得解密包的方法:
希望这对处于类似情况的人有帮助。
https://stackoverflow.com/questions/32997908
复制相似问题