一种基于Fiddler的HTTPS流量内容的审计方法
基本信息
申请号 | CN201810582418.6 | 申请日 | - |
公开(公告)号 | CN108833525B | 公开(公告)日 | 2021-06-25 |
申请公布号 | CN108833525B | 申请公布日 | 2021-06-25 |
分类号 | H04L29/08;G06F8/71;G06F8/61 | 分类 | 电通信技术; |
发明人 | 孙波;房婧;王亿芳;李胜男;毛蔚轩;盖伟麟;李轶夫;侯美佳;张泽亚;胡小勇;谢铭;王峰;汪军强 | 申请(专利权)人 | 北京赛思信安技术股份有限公司 |
代理机构 | 北京永创新实专利事务所 | 代理人 | 冀学军 |
地址 | 100029 北京市朝阳区裕民路甲3号 | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种基于Fiddler的HTTPS流量内容的审计方法,涉及计算机技术领域。该方法首先在局域网、企业的出口网关处安装Fiddler软件;启动Fiddler软件,生成根CA证书,并分发至局域网和企业内部的机器,使之信任;局域网和企业内部的机器的代理服务设置为部署Fiddler的服务器的IP,端口为8888;启动Fiddler并打开HTTPS协议数据的捕获开关,Fiddler底层启动捕包处理流程,捕获网卡上所有数据包。编写处理插件代码并编译为dll文件,对实时捕获的HTTPS协议数据包的请求包和返回包提取字段并保存;编写HTTPS正则匹配模块的代码并编译为exe文件,对data目录中保存的文本文件进行正则匹配,生成日志。本发明以一种最小代价、灵活部署,满足对局域网、企业内部中小客户的HTTPS流量内容的审计要求。 |
