主頁 > .NET開發 > c#進行https訪問時,如何修改ClientHello?

c#進行https訪問時,如何修改ClientHello?

2020-09-12 23:46:59 .NET開發

c#進行https訪問時,如何修改ClientHello訊息?

我們知道,當進行https訪問時,客戶端會首先發出ClientHello訊息

ClientHello訊息內容包含如下:

1. Version
協議版本(protocol version)指示客戶端支持的最佳協議版本。從低到高依次 SSLv2、SSLv3、TLSv1、TLSv1.1、TLSv1.2,TLSv1.3

2. Random
亂數(random)欄位包含32位元組的資料。當然,只有28位元組是隨機生成的;剩余的4位元組包含額外的資訊,受客戶端時鐘的影響。4個位元組以Unix時間格式記錄了客戶端的協調世界時間(UTC)。協調世界時間是從1970年1月1日開始到當前時刻所經歷的秒數,那么時間是不斷的上漲的,通過前4位元組填寫時間方式,有效的避免了周期性的出現一樣的亂數。使得“隨機”更加“隨機”。亂數是用來生成對稱密鑰的。
在握手時,客戶端和服務器都會提供亂數。這種隨機性對每次握手都是獨一無二的,在身份驗證中起著舉足輕重的作用。它可以防止重放攻擊,并確認初始資料交換的完整性。

3. Session ID
在第一次連接時,會話ID(session ID)欄位是空的,這表示客戶端并不希望恢復某個已
存在的會話。在后續的連接中,這個欄位可以保存會話的唯一標識。服務器可以借助會話ID在自己的快取中找到對應的會話狀態。
如果Session id length有值,對于 SSL 2.0 Session id length 0~16位元組,其后的版本擴大到32位元組。本報文中Session id length是0,后面就沒有跟Session id,直接是Cipher suit length。
Session id并不一定是32位元組,RFC規定可以0~32位元組。只是Session id由服務器生成,服務器普遍采用OpenSSL,而OpenSSL基本只生成32位元組的session id,如果碰到其他位元組長度的Session id,切莫認為是例外client hello。

4. 其它擴展資訊,如:server_name,supported_groups,key_share等等

5. 密碼套件串列(Cipher Suites),如:

TLS_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA


----------------------------------------------------

我想請問的是,用c#(或者用其它語言也可以,如C++)進行https訪問時,如何修改clienthello中的擴展資訊和密碼套件資訊以及順序?

請高手解答!



以下附上用fiddler抓取的chrome發出的clienthello

----------------------------------------------------

CONNECT a1.cnblogs.com:443 HTTP/1.1
Host: a1.cnblogs.com:443
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36

A SSLv3-compatible ClientHello handshake was found. Fiddler extracted the parameters below.

Version: 3.3 (TLS/1.2)
Random: FB 7B E6 C1 22 F3 01 DA B9 69 8D 2A 7B 5F 9A 53 DD 64 3A 11 C9 3C B7 6C 62 BA AF 2B EB 0E 74 BD
"Time": 2073/2/1 1:01:47
SessionID: 1A 46 0D 8C A8 76 E7 19 A5 E6 4E 5F 93 E0 92 27 31 42 C5 E0 4F A4 AC 4D CD 56 AE DA 70 EF FF B6
Extensions: 
grease (0xcaca) empty
server_name a1.cnblogs.com
extended_master_secret empty
renegotiation_info 00
supported_groups grease [0xa0a], x25519 [0x1d], secp256r1 [0x17], secp384r1 [0x18]
ec_point_formats uncompressed [0x0]
SessionTicket 59 32 70 78 4F 44 6D 74 70 76 4E 55 79 78 74 42 AC 87 2C CB 52 B8 06 52 07 C8 F4 C9 55 4D F6 D2 B0 5D EF 5B F4 81 46 10 22 14 63 53 65 9C 55 05 36 D0 62 F7 85 8D 63 7C C1 8B 46 B8 04 84 EE 88 52 F8 32 6F D7 DF 17 AF 0A 77 50 1B FF 60 6E 0A 0C B7 AC 24 18 E4 9B E3 3A C7 4B 5A D9 5C AB 35 BE 79 A1 2C 21 A6 E7 1D 25 F2 9A 2B B3 55 3D 65 E1 D4 1F 78 05 E6 1B 9E 2B 9B BB 84 C2 7E A5 83 10 3C 19 80 E6 E7 3D BD CE CB 15 B8 9F 4C 2B A1 18 65 29 A1 B3 F8 1D 9E 18 BA FF 74 A4 6B C3 40 3A 66 78 4C 29 6B DE 14 8A 82 50 AA 85 4B E8 38 DC 98 3F AF 29 FC 27 E9 A5 37 A3 30 24 6C B8 60
ALPN h2, http/1.1
status_request OCSP - Implicit Responder
signature_algs ecdsa_secp256r1_sha256, rsa_pss_rsae_sha256, rsa_pkcs1_sha256, ecdsa_secp384r1_sha384, rsa_pss_rsae_sha384, rsa_pkcs1_sha384, rsa_pss_rsae_sha512, rsa_pkcs1_sha512
SignedCertTimestamp (RFC6962) empty
key_share 00 29 0A 0A 00 01 00 00 1D 00 20 E6 E2 C1 B1 04 31 AD 79 33 FD 94 9B 8A F9 BF 72 92 F3 B4 53 A6 1A ED B5 80 95 D2 44 DA 5B 3B 64
psk_key_exchange_modes 01 01
supported_versions grease [0x8a8a], Tls1.3, Tls1.2, Tls1.1
0x001b 02 00 02
grease (0xdada) 00
padding 14 null bytes
Ciphers: 
[FAFA] Unrecognized cipher - See https://www.iana.org/assignments/tls-parameters/
[1301] TLS_AES_128_GCM_SHA256
[1302] TLS_AES_256_GCM_SHA384
[1303] TLS_CHACHA20_POLY1305_SHA256
[C02B] TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
[C02F] TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
[C02C] TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
[C030] TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
[CCA9] TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
[CCA8] TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
[C013] TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
[C014] TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
[009C] TLS_RSA_WITH_AES_128_GCM_SHA256
[009D] TLS_RSA_WITH_AES_256_GCM_SHA384
[002F] TLS_RSA_WITH_AES_128_CBC_SHA
[0035] TLS_RSA_WITH_AES_256_CBC_SHA

Compression: 
[00] NO_COMPRESSION

uj5u.com熱心網友回復:

自己寫一般不能通過安全認證,比如過不來FIPS。

一般來說,C#可以控制TLS協商版本;作業系統(+系統安全更新)可以調整可用的Cipher套件。
Windows下你可以通過PowerShell來進行一定的控制,比如:
Get-TlsCipherSuite
Disable-TlsCipherSuite
...
詳見https://docs.microsoft.com/en-us/powershell/module/tls/?view=win10-ps

要自己寫也有可能,HTTPS無非就是建立在NetworkStream上的TLS通道,執行HTTP協議。
你可以通過研究學習BouncyCastle代碼,來自己實作(要有足夠心理準備)。

uj5u.com熱心網友回復:

有沒有明確的方法或者第三方類別庫呢?

uj5u.com熱心網友回復:

頂起來,不一定要c#實作,C++也行,求方法!

uj5u.com熱心網友回復:

c#修改tls版本:
ServicePointManager.SecurityProtocol = SecurityProtocolType.Ssl3 | SecurityProtocolType.Tls12 | SecurityProtocolType.Tls11 | SecurityProtocolType.Tls;

windows修改密碼套件:
https://www.cnblogs.com/luck666/p/10307345.html
Windows各個版本支持的密碼套件:
https://docs.microsoft.com/zh-cn/windows/win32/secauthn/tls-cipher-suites-in-windows-10-v1903

是否有幫助呢

uj5u.com熱心網友回復:

參考 4 樓 程式員的鍵盤 的回復:
c#修改tls版本:
ServicePointManager.SecurityProtocol = SecurityProtocolType.Ssl3 | SecurityProtocolType.Tls12 | SecurityProtocolType.Tls11 | SecurityProtocolType.Tls;

windows修改密碼套件:
https://www.cnblogs.com/luck666/p/10307345.html
Windows各個版本支持的密碼套件:
https://docs.microsoft.com/zh-cn/windows/win32/secauthn/tls-cipher-suites-in-windows-10-v1903

是否有幫助呢
主要是要修改擴展資訊,如何修改呢?

uj5u.com熱心網友回復:

新手上路,進來逛逛。很多不錯的東西可以學習……。

uj5u.com熱心網友回復:

頂頂,學習學習學習學習

uj5u.com熱心網友回復:

very good

uj5u.com熱心網友回復:

頂起,讓更多的人看到

轉載請註明出處,本文鏈接:https://www.uj5u.com/net/17949.html

標籤:C#

上一篇:一個C#計算重復度的例子 求助 有點類似于海量資料

下一篇:關于vs 控制元件的事件消除

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • WebAPI簡介

    Web體系結構: 有三個核心:資源(resource),URL(統一資源識別符號)和表示 他們的關系是這樣的:一個資源由一個URL進行標識,HTTP客戶端使用URL定位資源,表示是從資源回傳資料,媒體型別是資源回傳的資料格式。 接下來我們說下HTTP. HTTP協議的系統是一種無狀態的方式,使用請求/ ......

    uj5u.com 2020-09-09 22:07:47 more
  • asp.net core 3.1 入口:Program.cs中的Main函式

    本文分析Program.cs 中Main()函式中代碼的運行順序分析asp.net core程式的啟動,重點不是剖析原始碼,而是理清程式開始時執行的順序。到呼叫了哪些實體,哪些法方。asp.net core 3.1 的程式入口在專案Program.cs檔案里,如下。ususing System; us ......

    uj5u.com 2020-09-09 22:07:49 more
  • asp.net網站作為websocket服務端的應用該如何寫

    最近被websocket的一個問題困擾了很久,有一個需求是在web網站中搭建websocket服務。客戶端通過網頁與服務器建立連接,然后服務器根據ip給客戶端網頁發送資訊。 其實,這個需求并不難,只是剛開始對websocket的內容不太了解。上網搜索了一下,有通過asp.net core 實作的、有 ......

    uj5u.com 2020-09-09 22:08:02 more
  • ASP.NET 開源匯入匯出庫Magicodes.IE Docker中使用

    Magicodes.IE在Docker中使用 更新歷史 2019.02.13 【Nuget】版本更新到2.0.2 【匯入】修復單列匯入的Bug,單元測驗“OneColumnImporter_Test”。問題見(https://github.com/dotnetcore/Magicodes.IE/is ......

    uj5u.com 2020-09-09 22:08:05 more
  • 在webform中使用ajax

    如果你用過Asp.net webform, 說明你也算是.NET 開發的老兵了。WEBform應該是2011 2013左右,當時還用visual studio 2005、 visual studio 2008。后來基本都用的是MVC。 如果是新開發的專案,估計沒人會用webform技術。但是有些舊版 ......

    uj5u.com 2020-09-09 22:08:50 more
  • iis添加asp.net網站,訪問提示:由于擴展配置問題而無法提供您請求的

    今天在iis服務器配置asp.net網站,遇到一個問題,記錄一下: 問題:由于擴展配置問題而無法提供您請求的頁面。如果該頁面是腳本,請添加處理程式。如果應下載檔案,請添加 MIME 映射。 WindowServer2012服務器,添加角色安裝完.netframework和iis之后,運行aspx頁面 ......

    uj5u.com 2020-09-09 22:10:00 more
  • WebAPI-處理架構

    帶著問題去思考,大家好! 問題1:HTTP請求和回傳相應的HTTP回應資訊之間發生了什么? 1:首先是最底層,托管層,位于WebAPI和底層HTTP堆疊之間 2:其次是 訊息處理程式管道層,這里比如日志和快取。OWIN的參考是將訊息處理程式管道的一些功能下移到堆疊下端的OWIN中間件了。 3:控制器處理 ......

    uj5u.com 2020-09-09 22:11:13 more
  • 微信門戶開發框架-使用指導說明書

    微信門戶應用管理系統,采用基于 MVC + Bootstrap + Ajax + Enterprise Library的技術路線,界面層采用Boostrap + Metronic組合的前端框架,資料訪問層支持Oracle、SQLServer、MySQL、PostgreSQL等資料庫。框架以MVC5,... ......

    uj5u.com 2020-09-09 22:15:18 more
  • WebAPI-HTTP編程模型

    帶著問題去思考,大家好!它是什么?它包含什么?它能干什么? 訊息 HTTP編程模型的核心就是訊息抽象,表示為:HttPRequestMessage,HttpResponseMessage.用于客戶端和服務端之間交換請求和回應訊息。 HttpMethod類包含了一組靜態屬性: private stat ......

    uj5u.com 2020-09-09 22:15:23 more
  • 部署WebApi隨筆

    一、跨域 NuGet參考Microsoft.AspNet.WebApi.Cors WebApiConfig.cs中配置: // Web API 配置和服務 config.EnableCors(new EnableCorsAttribute("*", "*", "*")); 二、清除默認回傳XML格式 ......

    uj5u.com 2020-09-09 22:15:48 more
最新发布
  • C#多執行緒學習(二) 如何操縱一個執行緒

    <a href="https://www.cnblogs.com/x-zhi/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/2943582/20220801082530.png" alt="" /></...

    uj5u.com 2023-04-19 09:17:20 more
  • C#多執行緒學習(二) 如何操縱一個執行緒

    C#多執行緒學習(二) 如何操縱一個執行緒 執行緒學習第一篇:C#多執行緒學習(一) 多執行緒的相關概念 下面我們就動手來創建一個執行緒,使用Thread類創建執行緒時,只需提供執行緒入口即可。(執行緒入口使程式知道該讓這個執行緒干什么事) 在C#中,執行緒入口是通過ThreadStart代理(delegate)來提供的 ......

    uj5u.com 2023-04-19 09:16:49 more
  • 記一次 .NET某醫療器械清洗系統 卡死分析

    <a href="https://www.cnblogs.com/huangxincheng/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/214741/20200614104537.png" alt="" /&g...

    uj5u.com 2023-04-18 08:39:04 more
  • 記一次 .NET某醫療器械清洗系統 卡死分析

    一:背景 1. 講故事 前段時間協助訓練營里的一位朋友分析了一個程式卡死的問題,回過頭來看這個案例比較經典,這篇稍微整理一下供后來者少踩坑吧。 二:WinDbg 分析 1. 為什么會卡死 因為是表單程式,理所當然就是看主執行緒此時正在做什么? 可以用 ~0s ; k 看一下便知。 0:000> k # ......

    uj5u.com 2023-04-18 08:33:10 more
  • SignalR, No Connection with that ID,IIS

    <a href="https://www.cnblogs.com/smartstar/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/u36196.jpg" alt="" /></a>...

    uj5u.com 2023-03-30 17:21:52 more
  • 一次對pool的誤用導致的.net頻繁gc的診斷分析

    <a href="https://www.cnblogs.com/dotnet-diagnostic/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/3115652/20230225090434.png" alt=""...

    uj5u.com 2023-03-28 10:15:33 more
  • 一次對pool的誤用導致的.net頻繁gc的診斷分析

    <a href="https://www.cnblogs.com/dotnet-diagnostic/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/3115652/20230225090434.png" alt=""...

    uj5u.com 2023-03-28 10:13:31 more
  • C#遍歷指定檔案夾中所有檔案的3種方法

    <a href="https://www.cnblogs.com/xbhp/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/957602/20230310105611.png" alt="" /></a&...

    uj5u.com 2023-03-27 14:46:55 more
  • C#/VB.NET:如何將PDF轉為PDF/A

    <a href="https://www.cnblogs.com/Carina-baby/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/2859233/20220427162558.png" alt="" />...

    uj5u.com 2023-03-27 14:46:35 more
  • 武裝你的WEBAPI-OData聚合查詢

    <a href="https://www.cnblogs.com/podolski/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/616093/20140323000327.png" alt="" /><...

    uj5u.com 2023-03-27 14:46:16 more