Содержание

Wireshark сетевой сканер

Tcpdump + TLS

$ tcpdump -i eth0 -n -s 0 port 1720 and net xxx.xxx.107.0/24 -vvv -w /tmp/tcpdumplog-logfile.log

Использование закрытого ключа сервера:

Использование файла журнала Pre-Master-Secret (для расшифровки на стороне клиента):

POP3 / IMAP

Как перехватить пароль почты (pop3/imap)

POP3

pop.request.command == "USER" || pop.request.command == "PASS"

IMAP

imap.request contains "login"

SMTP

smtp.req.command == "AUTH"