Wireshark抓取手机https数据 (计算机系统安全作业一)
一、实验目的
本次实验所涉及并要求掌握的知识点。
过本实验学习如何下载及安装Wireshark。
通过Wireshark截获手机通过HttpS访问的数据包(手机和PC在一个子网)
二、实验环境
实验所使用的设备名称及规格,网络管理工具简介、版本等。
此实验利用到burpsuite,wireshark,kali虚拟机等。
三、实验内容与实验要求
实验内容、原理分析及具体实验要求。
(1)安装Wireshark软件包;
(2)运行Wireshark抓包分析协议数据包结构;
(3)设置过滤规则,对所抓包进行过滤;
(4)通过抓包获得自己的邮箱密码等用户信息;
四、实验过程与分析
根据具体实验,记录、整理相应命令、运行结果等,包括截图和文字说明。
详细记录在实验过程中发生的故障和问题,并进行故障分析,说明故障排除的过程及方法。
本人采用burpsuite辅助截取手机包,再利用wireshark进行ssl解密,分析对应的数据包。
1.配置好抓包环境
打开Burp:burpsuite → Proxy → Options → 启用8001端口。
端口可以随机配置,关键是手机要和电脑在同一个子网。
2.导出CA证书下载

3.在手机上下载证书,并配置好对应的ip和端口

4.抓包成功
开始抓包
使用手机登陆QQ邮箱
找到里面的POST请求。
得到对应QQ邮箱的数据包。


然后可以发现我们成功截取了一个Burpsuite数据包上面有我的手机型号,系统版本。
4.wireshark进行分析https数据包
我们已经成功与手机建立联系,得到了对应的https数据包,在此我们打开wireshark.
直接捕获eth0流量,Burp会解密HTTPS,明文数据可见于HTTP层。
先配置好环境变量
保存在桌面文件
设置规则进行过滤
挖到了对应QQ邮箱数据包。
让我们解密的密码吧
由于本手机QQ邮箱安全性比较高我们就抓湘潭大学教务系统包代替
我们用burpsuite解密
密码不方便透露,马赛克下
更多推荐

所有评论(0)