无法让 TcpCatcher 捕获 SSL 流量

发布于 2024-10-19 18:24:03 字数 659 浏览 2 评论 0原文

我正在尝试使用 TCPCatcher 来捕获 &解密我的 gmail SSL 流量,但它对我不起作用。

在隧道 SSL 模式下,不会捕获任何内容,并且页面呈现良好。 Firefox 插件似乎仅设置常规 http 代理。

下面是我的 TCPCatcher &火狐设置。在监视器 SSL 模式下,我收到“连接已重置”或“代理服务器拒绝连接”错误。我设法让它在透明代理模式下工作,我修改了主机文件。我正在尝试让非透明模式发挥作用。我从未获得本教程中提到的不受信任的证书页面。

是不是有什么设置没设置好?

(注意:如果您知道其他可以解密 SSL 流量的免费嗅探器,我可以看一下。除了 Fiddler。我不认为 WireShark 可以解密 SSL。)

在此处输入图像描述

在此处输入图像描述

I am trying to use TCPCatcher to capture & decrypt my gmail SSL traffic and it's not working for me.

In Tunnel SSL mode nothing is being captured and the page renders fine. The Firefox add-on seems to set the regular http proxy only.

Below are my TCPCatcher & Firefox settings. In the Monitor SSL mode I either get a "The connection was reset" or a "The proxy server is refusing connections" error. I managed to get it to work in Transparent Proxy mode where I modify the hosts file. I am trying to get the non transparent mode to work. I never get the untrusted cert page as mentioned in this tutorial.

Is there a setting not set properly?

(Note: if you know of other free sniffers which decrypt SSL traffic I can take a look at them. Other than Fiddler. I don't think WireShark decrypts SSL. )

enter image description here

enter image description here

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

半城柳色半声笛 2024-10-26 18:24:03

对我来说就像一个魅力:

  • 在 TcpCatcher 设置中:选择默认的 Monitor SSL 模式:
    “运行时证书”(证书
    然后即时生成)

  • 在您的 Firefox 连接设置中:
    选择手动代理设置; http
    代理:本地主机和端口:8201(必须
    匹配 TcpCatcher 的主端口)。
    勾选“将此代理服务器用于所有
    协议”。(我使用 TcpCatcher Firefox
    插件
    ,实际上是做什么的
    为您服务)

  • 在 Firefox 中导入 TcpCatcher Root
    证书才能摆脱
    警告告诉你
    证书不受信任:
    加密 |查看证书 |
    权限 |导入

您选中的 TcpCatcher 选项(“静态证书”)实际上是为了像透明代理一样使用 TcpCatcher,这意味着您不应该在 Firefox 级别设置任何代理,而是设置 dns 技巧。更多说明请参阅此教程

Works like a charm for me:

  • In TcpCatcher Settings: Choose the default Monitor SSL mode :
    "runtime certificates" (certificates
    are then generated on the fly)

  • In your Firefox connection settings :
    choose Manual proxy settings ; http
    proxy : localhost and port :8201 (must
    match TcpCatcher's main port).
    Check "Use this proxy server for all
    protocols". (I use TcpCatcher Firefox
    plugin
    , that actually what is does
    for you)

  • In Firefox import TcpCatcher Root
    Certificate in order to get rid of
    warnings telling you that
    certificates are not trusted:
    Encryption | View Certificates |
    Authorities |Import

The TcpCatcher option you checked ("static certificate") is actually meant to use TcpCatcher like a transparent proxy , which means you are not supposed to set any proxy at Firefox level but a dns trick. More explanations in this tutorial.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文