Hoe dekripteer ek TLS-pakkies in Wireshark?
Hoe dekripteer ek TLS-pakkies in Wireshark?
Anonim

Stel op Wireshark aan dekripteer SSL

Maak oop Wireshark en klik Edit, dan Preferences. Die Voorkeure-dialoog sal oopmaak, en aan die linkerkant sal jy 'n lys items sien. Vou protokolle uit, blaai af en klik dan op SSL. In die lys opsies vir die SSL-protokol, sal jy 'n inskrywing vir (Pre)-Master-Secret-loglêernaam sien.

Vervolgens kan 'n mens ook vra, hoe lees ek TLS-pakkies in Wireshark?

Alternatiewelik, kies 'n TLS pakkie in die pakket lys, regskliek op die TLS laag in die pakket besonderhede sien en maak die Protokol-voorkeure-kieslys oop. Die noemenswaardige TLS protokolvoorkeure is: (Pre)-Master-Secret log lêernaam ( tls . keylog_file): pad na lees die TLS sleutelloglêer vir dekripsie.

Tweedens, wat is TLS-handdruk? A TLS-handdruk is die proses wat 'n kommunikasiesessie afskop wat gebruik TLS enkripsie. Tydens a TLS-handdruk , wissel die twee kommunikerende kante boodskappe uit om mekaar te erken, mekaar te verifieer, die enkripsiealgoritmes te vestig wat hulle sal gebruik, en oor sessiesleutels ooreen te kom.

Dienooreenkomstig, hoe dekripteer ek

Ten einde dekripteer met Capsa, moet jy die opstel dekripsie instellings eers. Om na die dekripsie instellings, klik op die kieslysknoppie in die boonste linkerhoek en gaan na die Opsies. Capsa ondersteun om dekripteer 3 soorte HTTPS enkripsie: RSA, PSK, DH.

Wat is geïnkripteer handdrukboodskap?

Wireshark lys dit as 'n " Geënkripteerde handdruk " boodskap want: Dit sien uit die SSL-rekord dat dit 'n handdruk boodskap . Die kommunikasie is geïnkripteer , aangesien "ChangeCipherSpec" aandui dat die onderhandelde sessiesleutels vanaf daardie stadium gebruik sal word om enkripteer die kommunikasie.