Wireshark ile SSL Trafiğini Çözme

SSL protokolü ile şifreli bir şekilde gerçekleştirilen bir network trafiğini kayıt altına aldığımızda varolan ssl şifresi ile bu trafiği nasıl çözebildiğimizi bu makalede göstermeye çalışacağım.
 Bu örneği;

http://wiki.wireshark.org/SampleCaptures?action=AttachFile&do=view&target=snakeoil2_070531.tgz 

adresinde daha detaylı bir şekilde bulablirsiniz. Yukarıdaki adresten indirdiğimiz zipten çıkan dosyalarda ssl trafiği içeren .pcap dosyası,key'i barındıran dosya ve bu işlemin nasıl gerçekleştirildiğini anlatan dosya mevcuttur.



Trafiği içeren  rsasnakeoil2.pcap dosyasını wireshark ile açalım.







Wireshark menülerinden ayarlar sekmesini açalım.



Bu sekmeyi tıkladıktan sonra karşımıza çıkan sayfadan soldaki menü alanından "Protocols" sekmesinin içinde SSL alanını tıklayın.




"Edit" sekmesini tıklayalım.


"New" sekmesi ile ;


IP,port,protokol ve key in bulunduğu yeri göstermemiz gerekiyor. OK ve Apply dedikten sonra wireshark üzerinde şifrelenmiş veri açılacaktır.Sonucu görelim



"File-->Export Objects-->HTTP" dediğimizde de trafikteki verileri görürüz. "Save As" veya "Save All" ile de istediğimiz alana kaydedebiliriz.




Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1