Paquetes SSL / TLS legibles por humanos

0

Si tengo un analizador de protocolos / rastreador de paquetes, como wireshark instalado en un dispositivo en particular ..

(o en este caso; tcpdump & tshark etc. en mi teléfono inteligente ..)

... debería poder leer que los dispositivos entrantes & ¿Tráfico ssl / tls saliente, en un estado no cifrado / descifrado?

    
pregunta tjt263 20.05.2016 - 17:32
fuente

4 respuestas

2

no sé sobre el estuche del teléfono inteligente, pero con Wireshark, siempre que posea la llave que pueda.

Aquí tienes un video que hace todo el recorrido y here un post de Wireshark en la wiki al respecto. Básicamente, debe ir a las preferencias del protocolo SSL y colocar el archivo de clave.

    
respondido por el yzT 20.05.2016 - 17:46
fuente
1

Necesita la clave privada del servidor y luego puede introducirla en wireshark. También para capturar desde un teléfono inteligente, configurar una red de intercambio de archivos. Lo hice con Windows 7 pero no estoy seguro de los pasos exactos. Google, encontrarás los detalles.

    
respondido por el H4X 20.05.2016 - 18:42
fuente
1
  

debería poder leer los dispositivos entrantes y amp; ¿Tráfico ssl / tls saliente, en un estado no cifrado / descifrado?

En general, TLS ocurre dentro de la aplicación o bibliotecas. Cuando el tráfico llega a Wirehark, ya está encriptado. Para ver el contenido que necesita para descifrarlo y TLS está diseñado para hacerlo difícil.

Si el servidor utiliza un conjunto de cifrado no enfático y usted tiene la clave privada del servidor, puede usarla para descifrar la sesión. Si puede modificar la aplicación del cliente o servidor para registrar el "secreto pre-maestro", entonces puede usarlo para descifrar la sesión. De lo contrario, estás fuera de suerte.

enlace

    
respondido por el Peter Green 20.05.2016 - 18:45
fuente
1

También si solo desea ver el tráfico a nivel de la aplicación, use un proxy como burp suite. Configure el proxy en su teléfono inteligente y luego podrá ver todo el tráfico de nivel de aplicación en burp suite ejecutándose en su sistema.

    
respondido por el H4X 20.05.2016 - 19:37
fuente

Lea otras preguntas en las etiquetas