Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
| wireshark [2016/05/21 13:43] – внешнее изменение (Дата неизвестна) 127.0.0.1 | wireshark [2025/11/06 19:22] (текущий) – mirocow | ||
|---|---|---|---|
| Строка 5: | Строка 5: | ||
| {{: | {{: | ||
| + | ====== Tcpdump + TLS ====== | ||
| + | |||
| + | <code bash> | ||
| + | $ tcpdump -i eth0 -n -s 0 port 1720 and net xxx.xxx.107.0/ | ||
| + | </ | ||
| + | |||
| + | Использование закрытого ключа сервера: | ||
| + | * **Получите закрытый ключ**: получите закрытый ключ RSA сервера, | ||
| + | * **Настройте Wireshark**: | ||
| + | * **Добавьте ключ RSA**: Нажмите «Изменить» рядом со «Списком ключей RSA» и добавьте закрытый ключ сервера, | ||
| + | * **Открыть захваченный файл**: открыть .pcap захваченный файл tcpdump в Wireshark. | ||
| + | * **Анализ**: | ||
| + | |||
| + | Использование файла журнала Pre-Master-Secret (для расшифровки на стороне клиента): | ||
| + | * **Создайте файл журнала**: | ||
| + | * **Захват трафика**: | ||
| + | * **Настройте Wireshark**: | ||
| + | * **Загрузите файл журнала**: | ||
| + | * **Открыть захваченный файл**: открыть захваченный .pcapфайл. | ||
| + | * **Анализ**: | ||
| ===== POP3 / IMAP ===== | ===== POP3 / IMAP ===== | ||