Wireshark & SSL
От: Михaил  
Дата: 15.12.17 17:43
Оценка:
Насколько сложно wireshark'ом прослушать ssl соединение на моей машине?
Для браузера и обычного приложения.
Как это делается?
Re: Wireshark & SSL
От: reversecode google
Дата: 15.12.17 17:51
Оценка:
https://habrahabr.ru/post/253521/
Re[2]: Wireshark & SSL
От: Михaил  
Дата: 15.12.17 18:02
Оценка:
Здравствуйте, reversecode, Вы писали:

R>https://habrahabr.ru/post/253521/


Это про браузеры, а обычные приложения/сокеты? Тут Wireshark бесполезен?
Re[3]: Wireshark & SSL
От: reversecode google
Дата: 15.12.17 18:30
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Это про браузеры, а обычные приложения/сокеты? Тут Wireshark бесполезен?


https://habrahabr.ru/company/billing/blog/261301/
https://osqa-ask.wireshark.org/questions/10184/ssl-descrypt-_without_-specifying-a-protocol
а если нет доступа к ключам
то реверсить программу и хучить места расшифрованных данных
Re: Wireshark & SSL
От: BLov  
Дата: 15.12.17 21:36
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Насколько сложно wireshark'ом прослушать ssl соединение на моей машине?

М>Для браузера и обычного приложения.
Легко.

М>Как это делается?


Тут ответ — странный вопрос. Генератор у тебя какой?
Re: Wireshark & SSL
От: netch80 Украина http://netch80.dreamwidth.org/
Дата: 16.12.17 11:47
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Насколько сложно wireshark'ом прослушать ssl соединение на моей машине?

М>Для браузера и обычного приложения.
М>Как это делается?

Получить зашифрованный поток — занефиг.
Получить открытое содержимое внутри зашифрованного потока — никак, на то оно и SSL, чтобы даже локальный сниффер не помог. Разве что дырка в алгоритме.

(Там в другом комментарии писали про вариант с логгированием сессионных ключей. OK, если такое явно запрошено и состоялось, то можно расшифровать.)
The God is real, unless declared integer.
Отредактировано 16.12.2017 11:48 netch80 . Предыдущая версия .
Re[2]: Wireshark & SSL
От: Skorodum Россия  
Дата: 21.12.17 09:55
Оценка:
Здравствуйте, netch80, Вы писали:

N>Получить зашифрованный поток — занефиг.

N>Получить открытое содержимое внутри зашифрованного потока — никак, на то оно и SSL, чтобы даже локальный сниффер не помог. Разве что дырка в алгоритме.
Ключи могут быть доступны. Wireshark умеет их применять. Использовал как-то для отладки VPN.
Re: Wireshark & SSL
От: sr_dev  
Дата: 07.02.18 09:36
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Насколько сложно wireshark'ом прослушать ssl соединение на моей машине?

М>Для браузера и обычного приложения.
М>Как это делается?

можно для любого приложения

Edit -> preferences -> protocols -> RSA keys.

Добавляешь туда ip/port/ключ и траф будет пытаться расшифроваться как ssl/tls.

Проблема с некоторыми алгоритмами обмена ключами (DH-чего то там), там для декриптовки нужны промежуточные данные какие то. Фаерфокс со спец переменной среды начинает эти данные дампить и их можно тоже подтянуть в ваершарк.
опа опа мы воюем с нато
любит хавать этот кал
путинская вата
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.