【发布时间】:2019-08-03 10:43:12
【问题描述】:
所以,情况是:我想知道程序发送请求的路径是什么。使用Wireshark,我只能知道它发送的是https请求和相应的域,而不是路径。
我认为有一种方法可以至少检查出站 https 流量,即使没有破解程序。
假设我运行一个假网站并将与真实网站的连接重定向到我的本地假网站。所以请求将被发送到我的假网站,我可以为我的假网站创建一个自签名的假密钥对。在假网站上安装私钥,在我的本地机器上安装公钥。然后握手应该被批准。
但是我有几个问题:
- 如何以最简单的方式启动一个假的https服务器? Nginx?或者 Python 中有没有简单的解决方案?
- 如何在本地计算机上安装公钥?我使用的是基于 Ubuntu 18.04 的 Linux Mint 19。
感谢任何帮助!
【问题讨论】:
标签: python ssl networking https inspect