Wireshark-da TLS paketlərini necə deşifrə edə bilərəm?
Wireshark-da TLS paketlərini necə deşifrə edə bilərəm?
Anonim

Konfiqurasiya edin Wireshark üçün deşifrə etmək SSL

Açıq Wireshark və Redaktə et, sonra Preferences düyməsini basın. Üstünlüklər dialoqu açılacaq və solda elementlərin siyahısını görəcəksiniz. Protokolları genişləndirin, aşağı diyirləyin, sonra SSL klikləyin. SSL protokolu üçün seçimlər siyahısında siz (Pre)-Master-Secret log fayl adı üçün giriş görəcəksiniz.

Sonradan soruşa bilərsiniz ki, Wireshark-da TLS paketlərini necə oxuya bilərəm?

Alternativ olaraq a seçin TLS paketi içində paket siyahısı, üzərinə sağ klikləyin TLS içərisində təbəqə paket təfərrüatlara baxın və Protokol üstünlükləri menyusunu açın. Diqqət çəkən TLS protokol seçimləri bunlardır: (Ön)-Master-Secret log fayl adı ( tl . keylog_fayl): yol oxumaq the TLS şifrənin açılması üçün açar jurnalı faylı.

İkincisi, TLS əl sıxma nədir? A TLS əl sıxma istifadə edən ünsiyyət seansını başlatan prosesdir TLS şifrələmə. ərzində bir TLS əl sıxma , ünsiyyət quran iki tərəf bir-birini tanımaq, bir-birini yoxlamaq, istifadə edəcəkləri şifrələmə alqoritmlərini qurmaq və sessiya açarları üzərində razılaşmaq üçün mesaj mübadiləsi aparır.

Müvafiq olaraq, https paketlərini necə deşifrə edə bilərəm?

Üçün HTTPS paketlərinin şifrəsini açın Capsa ilə siz konfiqurasiya etməlisiniz deşifrə əvvəlcə parametrlər. -a getmək üçün deşifrə parametrləri seçin, yuxarı sol küncdəki menyu düyməsini basın və Seçimlərə keçin. Capsa dəstəkləyir deşifrə etmək 3 növ HTTPS şifrələmə: RSA, PSK, DH.

Şifrələnmiş əl sıxma mesajı nədir?

Wireshark bunu " Şifrələnmiş Əl sıxma " mesaj çünki: SSL qeydindən onun a olduğunu görür əl sıxma mesajı . Ünsiyyətdir şifrələnmiş , çünki "ChangeCipherSpec" razılaşdırılmış sessiya açarlarının həmin andan etibarən istifadə olunacağını göstərir. şifrələmək rabitə.

Tövsiyə: