流量解析
文章平均质量分 86
xiaokui9
这个作者很懒,什么都没留下…
展开
-
网络流程数据集(PCAP)
我自己试了下这些网址,测试使用主要从这个网址中下载比较多:https://www.netresec.com/?page=pcapfiles特别是一些示例包,在其中的wireshark的网址中下载的:SampleCaptures - The Wireshark Wiki以下是原文,转自:网络流量数据集(PCAP) - Emoth - 博客园汇总https://www.test404.com/post-1494.html部分转自https://blog.csdn.net/answe.转载 2021-11-22 16:14:24 · 2831 阅读 · 0 评论 -
idea+maven创建并测试flink处理kafka流的jar包过程
1、idea创建maven新项目,选择add achertype。GroupID: org.apache.flinkArtifactID: flink-quickstart-javaversion: 1.12.2(安装了要运行的flink的版本)点击ok了以后,在maven的achertype的列表里就可以选这个了,下一步,GroupID是com.app.***这样的项目名,ArtifactID是项目内标识名(idea文件夹名称)。后面maven的文件路径要注意是对的。2、pom文件添加原创 2021-04-14 14:38:31 · 1370 阅读 · 0 评论 -
packetbeat的mysql协议解析代码分析
最近改了一个packetbeat里mysql协议解析的bug,网上没有搜到详细分析的文章,自己抓包加解析把整个流程跑了几遍,记录一下。如果需要自己分析,需要自己搭个mysql环境,执行各种操作,抓mysql的包,然后作为packetbeat的输入。修改packetbeat的代码,添加多个log输出各种变量。执行packetbeat把打出来的日志和pcap包挨个对应来查看。目前packetbea...原创 2020-03-31 12:09:16 · 914 阅读 · 0 评论 -
使用wireshark对HTTPS解密的实践(六)--HTTPS配置时的证书生成
证书申请申请SSL证书主要需要经过以下3个步骤:1.制作CSR文件。CSR就是Certificate Signing Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个...原创 2020-02-18 00:03:30 · 4821 阅读 · 0 评论 -
使用wireshark对HTTPS解密的实践(五)--SSL证书详解
https://www.cnblogs.com/xq1314/archive/2017/12/05/7987216.html1 数字证书1.1 概述 数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字身份证,而是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名)。它是由权威机构——CA机构...转载 2020-02-17 23:56:31 · 4683 阅读 · 0 评论 -
使用wireshark对HTTPS解密的实践(四)--tomcat安全配置
tomcat安全配置Tomcat配置加密协议和加密套件方法:(1)编辑配置文件$CATALINA_HOME/conf/server.xml(2)找到指定的连接器进行配置,例如:<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" … ...转载 2020-02-17 23:29:54 · 358 阅读 · 0 评论 -
使用wireshark对HTTPS解密的实践(三)--ssl握手协议中的CipherSuite
ssl握手协议中的CipherSuite时间:2019-02-13本文章向大家介绍ssl握手协议中的CipherSuite,主要包括ssl握手协议中的CipherSuite使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 下面是一个ssl握手的过程,没有进行客户端验证:1.C-S:ClientHello---cip...转载 2020-02-17 23:27:26 · 1220 阅读 · 0 评论 -
使用wireshark对HTTPS解密的实践(二)--SSL/TSL协议及密钥交换算法
SSL 1.0、2.0和3.0SSL(Secure Sockets Layer)是网景公司(Netscape)设计的主要用于Web的安全传输协议,这种协议在Web上获得了广泛的应用。基础算法由作为网景公司的首席科学家塔希尔·盖莫尔(Taher Elgamal)编写,所以他被人称为“SSL之父”。2014年10月,Google发布在SSL 3.0中发现设计缺陷,建议禁用此一协议。攻击者可以向...转载 2020-02-17 23:24:54 · 1795 阅读 · 1 评论 -
使用wireshark对HTTPS解密的实践(一)--测试结果
最近需要解析HTTPS流量,所以对wireshark的HTTPS解密进行了实测。网上各种文章很多,但是具体操作起来还是很多没讲清楚的,自己做完记录一下。最开始总是解密不出来,后来找到官网的文章才发现对解密是有限制的。使用wireshark解密SSL协议的限制如下文:https://wiki.wireshark.org/TLS#RSA_Keyshttps://wiki.wireshark....原创 2020-02-14 21:54:21 · 2594 阅读 · 0 评论