GNU/Linux >> Tutoriales Linux >  >> Linux

Descifrar SSL usando Wireshark en Linux vs Windows

En Wireshark (Ubuntu 14.04) puede hacer clic derecho la transmisión SSL y vaya a:

Preferencias de protocolo> Preferencias de capa de sockets seguros

Aquí puede agregar listas de claves RSA donde puede ingresar la contraseña de la clave privada utilizada para proteger las comunicaciones. También puede ingresar una clave precompartida o un archivo de registro Pre-Master Secret (que creo que es lo que tiene).

Aquí hay un tutorial sobre cómo descifrar el tráfico SSL con Wireshark en Linux.

Como alternativa, consideraría usar un proxy como Charles para actuar como un hombre en el medio para ver el tráfico SSL entre sitios web. Hace que sea muy fácil ver el tráfico descifrado y puede tener varias sesiones a la vez. Esto es ideal en una red cerrada ya que tendrás que instalar su CA en tu tienda de confianza.

Pero esta es una excelente manera de depurar/ver el tráfico web seguro.


Linux
  1. Cómo usar un escritorio remoto desde Windows a un escritorio Linux usando XRDP

  2. Cómo monitorear y registrar el tráfico de red en Linux usando vnStat

  3. Automatización de comandos en ejecución en Linux desde Windows usando PuTTY

  4. Usando masilla para scp de Windows a Linux

  5. Copia exacta de archivos de NTFS a otro NTFS usando Linux

Cómo montar Windows Share en Linux usando CIFS

Cómo ejecutar aplicaciones y juegos de Windows en Linux usando Wine

Cómo ejecutar aplicaciones de Linux en Windows 10 y 11 usando WSL

Pretenda estar usando Windows con el modo encubierto de Kali Linux

Certificados maestros autofirmados en Windows y Linux

Seguridad de Linux frente a Windows