2014-01-18 1 views
0

.pcap 파일에서 TLS로 암호화 된 패킷이 있습니다. 또한 .priv 파일에 개인 키가 있습니다. Wireshark를 사용하여 .pcap 파일을 어떻게 해독 할 수 있습니까? 나는 -> preferences -> protocols -> ssl -> edit -> new를 편집하려했으나 IP 주소, 포트를 입력 할 것인지 잘 모르겠다. 포트와 IP 주소를 알아 내기 위해 Wireshark에서 해당 패킷을 어떻게 표시 할 수 있습니까? Wireshark에서 개인 키를 사용하여 .pcap 파일을 해독하는 올바른 방법입니까? Pls 도움! 감사!Wireshark 개인 키로 TLS 암호 해독

+3

이 질문은 프로그래밍에 관한 것이 아니기 때문에 보안에 관한 것이므로 주제와 관련이없는 것으로 보입니다. –

+0

오, 알았어, 몰랐어 .. 그냥 궁금해서, 어떻게 스택 오버플로의 보안 섹션 에서이 질문을 배치 할 수 있습니까? – user37375

+0

http://security.stackexchange.com이 답입니다. –

답변

1

SSL/TLS는 공개/개인 키를 사용하여 데이터를 암호화하지 않습니다. 비대칭 키는 핸드 셰이크 중에 사용되며 핸드 셰이크 중에 생성 된 세션 키가 있습니다. 그 키는 데이터 암호화에 사용됩니다.

개인 키는 개인 키 및 서버 인증서를 사용하여 자신을 서버로 나타낼 수있는 경우 Man-In-The-Middle 공격에 도움이 될 수 있습니다.

+0

그래, 도와 줘서 고마워! – user37375

+0

제발 내 질문에 좀 봐 줄래 http://stackoverflow.com/questions/41227491/non-rsa-tls1-2-packet-decryption –

관련 문제