GNU/Linux >> Tutoriels Linux >  >> Linux

Décryptage SSL à l'aide de Wireshark sur Linux vs Windows

Dans Wireshark (Ubuntu 14.04), vous pouvez cliquer avec le bouton droit le flux SSL, et accédez à :

Préférences de protocole > Préférences Secure Sockets Layer

Ici, vous pouvez ajouter des listes de clés RSA dans lesquelles vous pouvez entrer le mot de passe de la clé privée utilisée pour protéger les communications. Vous pouvez également entrer une clé pré-partagée ou un fichier journal pré-master secret (qui, je crois, est ce que vous avez).

Voici un tutoriel sur la façon de déchiffrer le trafic SSL avec Wireshark sous Linux.

Comme alternative, j'envisagerais d'utiliser un proxy comme Charles pour agir en tant qu'homme du milieu pour voir le trafic SSL entre les sites Web. Cela permet de voir très facilement le trafic déchiffré et vous pouvez avoir plusieurs sessions en même temps. C'est idéal dans un réseau fermé puisque vous devrez installer leur autorité de certification dans votre magasin de confiance.

Mais c'est un excellent moyen de déboguer/afficher le trafic Web sécurisé.


Linux
  1. Utiliser la DLL Windows à partir de Linux

  2. Automatisation de la commande en cours d'exécution sur Linux à partir de Windows à l'aide de PuTTY

  3. Construction multiplateforme sous Windows ciblant Linux à l'aide de CMake

  4. Comment savoir si une machine distante utilise Windows ou Linux ?

  5. Exécution de Linux virtuel à l'aide de qemu sous Windows

Comment monter le partage Windows sur Linux à l'aide de CIFS

Comment exécuter des applications et des jeux Windows sur Linux à l'aide de Wine

Comment exécuter des applications Linux sur Windows 10 et 11 à l'aide de WSL

Faire semblant d'utiliser Windows avec le mode d'infiltration de Kali Linux

Certificats maîtres auto-signés sur Windows et Linux

Sécurité Linux contre Windows