Wireshark-sslkeylogfile

看了蓝鲸CTF的一些解题视频,在使用wireshark的时候会存在加密的数据包,原来一个私钥破解一段会话的方式在今天已经不安全了。

现在的浏览器客户端每次发起的会话都是随机加密的,防止暴力破解。所以今天看看如何将会话的密钥导入,也作为本人的一个备忘录。

首先启用sslkeylogfile的环境变量,windows系统在本机系统变量添加  变量名:SSLKEYLOGFILE   变量值:D:\你想要存放的文件夹\sslkey.log

         linux系统需要命令添加:export SSLKEYLOGFILE=~/path/to/sslkeylog.log (临时的变量)

然后重启浏览器变量才开始生效。Wireshark->Edit(编辑)->Preference(首选项)->Protocols(协议)->ssl->(Pre)-Master-Secret log filename

       如下图

将密钥导入之后就可以看到更多加密的数据包了  

最后防止每次都会把密钥写入sslkey.log文件,可以把系统变量删除

 

 

 

 

 

转载于:https://www.cnblogs.com/threesoil/p/10120299.html

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值