发现浏览器已协商的 SSL/TLS 版本和密码

jtj*_*tjm 5 browser encryption ssl

有没有什么方法可以从浏览器(任何浏览器,如果需要的话带有插件)中发现哪个 SSL/TLS 版本用于 SSL 会话,以及协商了哪些密码?

或者,有人知道有什么方便的工具可以枚举远程 SSL 服务器支持的密码和 SSL/TLS 版本吗?

juh*_*ffe 4

我不知道浏览器或附加组件,但您可以使用 Wireshark 查找 TLS 版本和密码套件。当您浏览网站时,打开 Wireshark 并捕获 Internet 连接上的流量。筛选“SSL”并在“信息”列中查找“应用程序数据”。“协议”列将指示该流量的 SSL/TLS 版本。在“Info”列中找到“Server Hello”,展开第二个面板中的“Secure Sockets Layer”‘+’号,然后单击带有“Server Hello”的“+”号,直到看到“Cipher Suite: .. ”。

或者,https://www.ssllabs.com/ssltest/将告诉您 Internet 上的 SSL 服务器支持的 TLS 版本和密码套件(以及优先顺序),以及许多其他信息。