Sniff o tráfego de saída no meu servidor em um canal SSL

2

Estou executando um comando CURL em um aplicativo php em execução no meu servidor nginx (centOS). O ponto final é um endereço https, portanto, o tráfego de saída é, obviamente, criptografado.

Eu quero ver os pacotes de rede que estão realmente enviando para o ponto final usando tcpDump para farejar o tráfego de saída. Mas o resultado disso é apenas um monte de dados criptografados.

Existe uma maneira de ver esses pacotes antes que eles sejam criptografados?

    
por DomingoSL 01.07.2015 / 20:36

1 resposta

5

Você controla o servidor remoto?

Se você tiver sua chave privada, poderá descriptografar os dados HTTPS no Wireshark (ter tcpdump gravado em um arquivo com -w e, em seguida, abri-lo no Wireshark).

Caso contrário, provavelmente sua melhor aposta é bombear seu tráfego por meio de um proxy HTTPS que possa descriptografar os dados - confira Violinista .

    
por 01.07.2015 / 20:48