ওয়্যারশার্কের সাথে ট্র্যাফিক নিরীক্ষণের সময় আমি কীভাবে https ফিল্টার করতে পারি?


36

আমি এইচটিটিপি প্রোটোকলটি পর্যবেক্ষণ করতে চাই। এটি করার জন্য আমি কীভাবে একটি ওয়্যারশার্ক ফিল্টার ব্যবহার করতে পারি?


: যারা সার্ভার অ্যাক্সেস ছাড়া ডিক্রিপ্ট ডেটা দেখতে, এ মধ্যম মানুষ যেতে চাই জন্য stackoverflow.com/questions/2136599/...
সিরো Santilli新疆改造中心法轮功六四事件

উত্তর:


27

যেমন 3molo বলেছেন। আপনি যদি ট্র্যাফিককে বাধা দিচ্ছেন তবে port 443আপনার প্রয়োজনীয় ফিল্টারটি। আপনার যদি সাইটের ব্যক্তিগত কী থাকে তবে আপনি সেই এসএসএলটি ডিক্রিপ্টও করতে পারেন। (ওয়্যারশার্কের একটি SSL- সক্ষম সংস্করণ / বিল্ড দরকার))

Http://wiki.wireshark.org/SSL দেখুন


3
ফিল্টারিং এবং পর্যবেক্ষণ মধ্যে পার্থক্য আছে। ওয়্যারশার্ক একটি পর্যবেক্ষণের সরঞ্জাম। ফিল্টারিং ফায়ারওয়াল বা অনুরূপ দিয়ে কাজ করতে হবে।
txwikinger

8
@ টিএক্সউইক আপনি ওয়্যারশার্ক দিয়ে যা পর্যবেক্ষণ করছেন তা ফিল্টার করুন ....
হলোক্রিপটিক

1
প্রশ্ন আরও পরিষ্কার হতে পারে;)
txwikinger

34

tcp.port == 443 ফিল্টার উইন্ডোতে (ম্যাক)


আপনি যদি কোনও উত্তর পোস্ট করতে চলেছেন তবে এটি ইতিমধ্যে এমন একটি হওয়া উচিত যা ইতিমধ্যে ইতিমধ্যে পৃষ্ঠার অন্যান্য উত্তরের চেয়ে আলাদা different অন্য দুটি উত্তর ইতিমধ্যে বলেছে একই জিনিস বলা বিশেষভাবে সহায়ক নয়।
মার্ক হেন্ডারসন

9
এটি যথেষ্ট আলাদা। তিনি টিসিপি উপসর্গ যুক্ত করেছেন, যা সত্যিই আমাকে সাহায্য করেছিল, পূর্বের উত্তরগুলি ভাগ্য না দিয়ে চেষ্টা করার পরে।
ব্যবহারকারী53619


4

tcp.port==443ট্র্যাফিক ডিক্রিপ্ট করার জন্য একটি ওয়েব ব্রাউজার থেকে প্রাপ্ত (প্রাক)-মাস্টার-সিক্রেট ফিল্টার করুন এবং তারপরে ব্যবহার করুন।

কিছু সহায়ক লিঙ্ক:

https://security.stackexchange.com/questions/35639/decrypting-tls-in-wireshark-when-using-dhe-rsa-ciphersuites/42350#42350

https://jimshaver.net/2015/02/11/decrypting-tls-browser-traffic-with-wireshark-the-easy-way/

"যেহেতু এসভিএন পুনর্বিবেচনা ৩ ,৮7676, আপনার যখন সার্ভার কী না থাকে তবে প্রাক-মাস্টার গোপনে অ্যাক্সেস থাকে তখন ট্র্যাফিকের ডিক্রিপ্ট করাও সম্ভব ... সংক্ষেপে, কোনও ফাইলে প্রাক-মাস্টার গোপন লগইন করা সম্ভব হবে ফায়ারফক্স, ক্রোমিয়াম বা ক্রোমের একটি বর্তমান সংস্করণ সহ এনভায়রনমেন্ট ভেরিয়েবল (এসএসএলকিইলোজিফিল =) নির্ধারণ করে। কিউটি-র বর্তমান সংস্করণ (4 এবং 5 উভয়) প্রি-মাস্টার সিক্রেটও এক্সপোর্ট করতে দেয় তবে স্থির পথ / টিএমপি / কিউটিতে -ssl-key এবং তাদের একটি সংকলন সময় বিকল্পের প্রয়োজন: জাভা প্রোগ্রামগুলির জন্য, প্রি-মাস্টার সিক্রেটগুলি এসএসএল ডিবাগ লগ থেকে বের করা যেতে পারে, বা এই এজেন্টের মাধ্যমে ওয়্যারশার্কের ফর্ম্যাটটিতে সরাসরি আউটপুট পাওয়া যায় "" (JSSLKeyLog)


যাইহোক ম্যাক লাগানো একটি আইফোনে এটি করতে? আমি HTTP ট্র্যাফিক পরিদর্শন করতে পারি তবে https নয়
chovy

আমি @ chovy এর জন্য একটি প্রক্সি ব্যবহার করব। এটি কি বিকল্প? বিআরপি এবং এই লিঙ্কটি ব্যবহার করে দেখুন: সমর্থন.
portwigger.net/customer/portal/articles/…

বার্পের মতো ওপেন সোর্সের মতো কিছু আছে কি?
chovy

আমি মনে করি সেখানে আছে তবে আমি নিজে চেষ্টা করে দেখিনি। গুগলিং "ইন্টারসেপ্টিং প্রক্সি ওপেন সোর্স" চেষ্টা করে দেখুন এবং কী খুঁজে পান তা দেখুন। তবে সুরক্ষা সম্প্রদায়ের মধ্যে বিইউআরপি সুপরিচিত এবং কিছু ছায়াময় নয় (নাম সত্ত্বেও) তাই সম্ভবত আমি বিআরপি-র সাথে যাব। @ চিভি
ওগ্লাস

0

আপনি "tls" ফিল্টারটি ব্যবহার করতে পারেন:

এখানে চিত্র বর্ণনা লিখুন

টিএলএস এর অর্থ পরিবহন স্তর সুরক্ষা , যা এসএসএল প্রোটোকলের উত্তরসূরি। আপনি যদি এইচটিটিপিএস অনুরোধটি পরিদর্শন করার চেষ্টা করছেন তবে এই ফিল্টারটি আপনি যা খুঁজছেন তা হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.