Kako dešifriram pakete TLS v Wiresharku?
Kako dešifriram pakete TLS v Wiresharku?

Video: Kako dešifriram pakete TLS v Wiresharku?

Video: Kako dešifriram pakete TLS v Wiresharku?
Video: Протокол TCP: соединение | Курс "Компьютерные сети" 2024, November
Anonim

Konfiguriraj Wireshark do dešifrirati SSL

Odprto Wireshark in kliknite Uredi, nato Nastavitve. Odpre se pogovorno okno Nastavitve in na levi strani boste videli seznam elementov. Razširite Protokoli, se pomaknite navzdol in kliknite SSL. Na seznamu možnosti za protokol SSL boste videli vnos za (Pre)-Master-Secret ime datoteke dnevnika.

Pozneje se lahko vprašamo tudi, kako preberem pakete TLS v Wiresharku?

Druga možnost je, da izberete a TLS paket v paket seznamu, z desno miškino tipko kliknite TLS plast v paket ogled podrobnosti in odprite meni z nastavitvami protokola. Opazen TLS nastavitve protokola so: (Pre)-Master-Secret ime datoteke dnevnika ( tls . keylog_file): pot do preberite the TLS ključna datoteka dnevnika za dešifriranje.

Drugič, kaj je stisk roke TLS? A Stisk roke TLS je proces, ki začne komunikacijsko sejo, ki uporablja TLS šifriranje. Med a TLS stisk roke , obe komunikacijski strani si izmenjujeta sporočila, da se medsebojno potrdita, preverita, vzpostavita algoritme šifriranja, ki jih bosta uporabljala, in se dogovorita o ključih seje.

Ustrezno temu, kako dešifriram pakete

Da bi dešifriranje paketov s Capso, morate konfigurirati dešifriranje najprej nastavitve. Da gredo na dešifriranje nastavitve, kliknite gumb menija v zgornjem levem kotu in pojdite na Možnosti. Capsa podpira do dešifrirati 3 vrste HTTPS šifriranje: RSA, PSK, DH.

Kaj je šifrirano sporočilo o stisku roke?

Wireshark to navede kot " Šifriran stisk roke " sporočilo ker: Iz zapisa SSL vidi, da je a sporočilo stiska roke . Komunikacija je šifrirano , saj "ChangeCipherSpec" označuje, da bodo dogovorjeni ključi seje od te točke naprej uporabljeni za šifrirati komunikacijo.

Priporočena: