- ESNI和ECH
在HTTPS通信中,有两个步骤会泄露双方实际的通讯目的 1. DNS查询时,需要发送实际域名 2. TLS握手阶段,Client Hello数据包会包含域名 TLS通讯只有在握手阶段会泄露域名,握手完成之后,除了传输层必要数据(IP、端口号、MAC地址)为明文外,其余数据都已加密,中间人截获之后也无
2 min Chinese - HTTPS抓包
171-173:TCP三次握手阶段[[TCP握手.excalidraw]] 175-181:TLS握手[[TLS1.2握手.excalidraw]][[TLS1.3握手.excalidraw]] wireshark获取到的数据包基本信息 定义以以太网帧的源MAC地址[^1]和目标MAC地址 目标IP
14 min Chinese
Back