3

SharpPCap を使用してパケットをフィルタリングしています。パケットが安全な http 接続用であるかどうかを検出する方法を知っている人はいますか?

4

1 に答える 1

0

SSL ハンドシェイクが行ったり来たりするのを観察するには、TCP セッションの開始からトラフィックをスニッフィングする必要があります。暗号化されたセッションが設定されると、個々のパケットはランダム ノイズと区別できなくなります。

そうでないことを発見することは、対称暗号の重大な欠陥を見つけることです。(はい、暗号化は本当に優れています。)

もちろん、ポート 443 の宛先を持つことは、https 接続を見ているというヒントです...しかし、それは単なる慣例です。

于 2011-06-03T05:01:19.123 に答える