Use*_*er1 9 sockets ssl openssl fiddler
我正在尝试查看某个应用程序如何与SSL中的服务器通信.基本上,当它声称已完成一些SSL通信时,该过程就会挂起.我想通过捕获流量来调试问题,但我不能真正使用嗅探器,因为SSL可能看起来像一个hexdump.
有没有一个好的中间人工具可以作为仪器使用?我只需要能够向我显示解密通信的内容.希望很容易设置.我甚至可以将应用程序指向我的机器可用的任何IP地址/端口(例如localhost:8888),因此代理可以.此外,我可以配置应用程序接受任何证书.
你用什么来模拟中间人(mitm)SSL攻击?
更新:我尝试了小提琴,无法让它工作.我安装了openssl并输入以下命令:
openssl s_client -connect smtp.gmail.com:465
Gmail会使用他们的证书进行回复220 mx.google.com ESMTP ....但是,Fiddler没有捕获流量.我将fiddler中的WinINET选项设置为"对所有协议使用相同的代理服务器".任何人都可以让这个工作(或不工作)?我想我需要找到一种让openssl使用代理的方法.