一种基于Fiddler的HTTPS流量内容的审计方法

基本信息

申请号 CN201810582418.6 申请日 -
公开(公告)号 CN108833525B 公开(公告)日 2021-06-25
申请公布号 CN108833525B 申请公布日 2021-06-25
分类号 H04L29/08;G06F8/71;G06F8/61 分类 电通信技术;
发明人 孙波;房婧;王亿芳;李胜男;毛蔚轩;盖伟麟;李轶夫;侯美佳;张泽亚;胡小勇;谢铭;王峰;汪军强 申请(专利权)人 北京赛思信安技术股份有限公司
代理机构 北京永创新实专利事务所 代理人 冀学军
地址 100029 北京市朝阳区裕民路甲3号
法律状态 -

摘要

摘要 本发明提供了一种基于Fiddler的HTTPS流量内容的审计方法,涉及计算机技术领域。该方法首先在局域网、企业的出口网关处安装Fiddler软件;启动Fiddler软件,生成根CA证书,并分发至局域网和企业内部的机器,使之信任;局域网和企业内部的机器的代理服务设置为部署Fiddler的服务器的IP,端口为8888;启动Fiddler并打开HTTPS协议数据的捕获开关,Fiddler底层启动捕包处理流程,捕获网卡上所有数据包。编写处理插件代码并编译为dll文件,对实时捕获的HTTPS协议数据包的请求包和返回包提取字段并保存;编写HTTPS正则匹配模块的代码并编译为exe文件,对data目录中保存的文本文件进行正则匹配,生成日志。本发明以一种最小代价、灵活部署,满足对局域网、企业内部中小客户的HTTPS流量内容的审计要求。