首页
社区
课程
招聘
[讨论]如果https通信用TLS1.2加密,中间设备能截取目标具体网址么?
发表于: 2018-3-12 14:09 2952

[讨论]如果https通信用TLS1.2加密,中间设备能截取目标具体网址么?

2018-3-12 14:09
2952
如果https通信用TLS1.2加密,中间设备能截取目标具体网址么?
例如目标网址5e4K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4N6G2L8X3c8G2L8W2)9J5c8X3N6W2N6r3W2V1M7#2)9J5c8U0x3K6x3U0t1I4x3b7`.`.
通过截取封包或者利用中间网关路由等设备,截取这个包。
目标IP肯定会暴露的,那么https访问的这个 3c3K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4N6G2L8X3c8G2L8W2)9J5c8X3N6W2N6r3W2V1M7#2)9J5c8U0x3K6x3U0t1I4x3b7`.`. 具体的地址能被解出来么?
就是具体到网址全路径。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 216
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
域名部分可以.  后面的相对路径不行.


2018-3-12 16:59
0
雪    币: 272
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
特地抓包看了下,在TLS握手阶段,是可以看到域名的,也就是fabK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4@1f1K6i4K6R3H3i4K6R3J5i4@1f1#2i4K6R3#2i4@1t1$3i4@1f1#2i4@1q4q4i4K6R3K6i4@1f1#2i4K6R3$3i4K6R3#2i4@1f1#2i4@1q4q4i4@1t1&6i4@1f1&6i4K6R3K6i4@1u0p5i4@1f1%4i4K6W2o6i4K6S2n7i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1#2i4K6R3^5i4@1t1H3i4@1f1@1i4@1u0m8i4K6R3$3i4@1f1K6i4K6R3H3i4K6R3J5
http是基于tcp的,所以tcp中的数据包都是经过tls层加密后再给tcp层的。
2018-3-19 18:22
0
游客
登录 | 注册 方可回帖
返回