Wireshark дээр TLS пакетуудыг хэрхэн тайлах вэ?
Wireshark дээр TLS пакетуудыг хэрхэн тайлах вэ?

Видео: Wireshark дээр TLS пакетуудыг хэрхэн тайлах вэ?

Видео: Wireshark дээр TLS пакетуудыг хэрхэн тайлах вэ?
Видео: Расшифровка TLS в WireShark | Защищенные сетевые протоколы 2024, Арваннэгдүгээр
Anonim

Тохируулах Wireshark руу шифрийг тайлах SSL

Нээлттэй Wireshark Засварлах, дараа нь "Тохиргоо" дээр дарна уу. Preferences харилцах цонх нээгдэх бөгөөд зүүн талд та зүйлсийн жагсаалтыг харах болно. Протоколуудыг өргөжүүлж, доош гүйлгээд SSL дээр дарна уу. SSL протоколын сонголтуудын жагсаалтад та (Pre)-Master-Secret бүртгэлийн файлын нэрийг харах болно.

Дараа нь би Wireshark дээр TLS пакетуудыг хэрхэн унших вэ гэж асууж магадгүй юм.

Эсвэл a-г сонгоно уу TLS багц дахь багц жагсаалт дээр хулганы баруун товчийг дарна уу TLS дахь давхарга багц дэлгэрэнгүй харах ба Протоколын тохиргооны цэсийг нээнэ үү. Сонирхолтой нь TLS Протоколын сонголтууд нь: (Урьдчилсан)-Мастер-Нууц бүртгэлийн файлын нэр ( тн . keylog_file): зам руу унших нь TLS Шифрийг тайлах түлхүүрийн бүртгэлийн файл.

Хоёрдугаарт, TLS гар барих гэж юу вэ? А TLS гар барих ашигладаг харилцааны сессийг эхлүүлэх үйл явц юм TLS шифрлэлт. үед TLS гар барих , харилцах хоёр тал бие биенээ хүлээн зөвшөөрөх, бие биенээ баталгаажуулах, ашиглах шифрлэлтийн алгоритмаа тогтоох, сессийн түлхүүрүүдийг тохиролцох зорилгоор мессеж солилцдог.

Үүний дагуу би https пакетуудыг хэрхэн тайлах вэ?

Төлөө HTTPS пакетуудын шифрийг тайлах Capsa-ийн тусламжтайгаар та тохиргоог хийх хэрэгтэй код тайлах эхлээд тохиргоо. -д очихын тулд код тайлах тохиргоо руу ороод, зүүн дээд буланд байрлах цэс товчийг дараад Сонголтууд руу очно уу. Capsa дэмждэг шифрийг тайлах 3 төрлийн HTTPS шифрлэлт: RSA, PSK, DH.

Шифрлэгдсэн гар барих мессеж гэж юу вэ?

Wireshark үүнийг " Шифрлэгдсэн гар барих " Захиа Учир нь: Энэ нь SSL бичлэгээс харахад a гар барих мессеж . Харилцаа холбоо нь шифрлэгдсэн , "ChangeCipherSpec" нь тохиролцсон сессийн түлхүүрүүдийг тухайн үеэс эхлэн ашиглах болно гэдгийг харуулж байна. шифрлэх харилцаа холбоо.

Зөвлөмж болгож буй: