Wireshark ile SSL Trafiğini Çözme
SSL protokolü ile şifreli bir şekilde gerçekleştirilen bir network trafiğini kayıt altına aldığımızda varolan ssl şifresi ile bu trafiği nasıl çözebildiğimizi bu makalede göstermeye çalışacağım.
Bu örneği;
http://wiki.wireshark.org/SampleCaptures?action=AttachFile&do=view&target=snakeoil2_070531.tgz
adresinde daha detaylı bir şekilde bulablirsiniz. Yukarıdaki adresten indirdiğimiz zipten çıkan dosyalarda ssl trafiği içeren .pcap dosyası,key'i barındıran dosya ve bu işlemin nasıl gerçekleştirildiğini anlatan dosya mevcuttur.
Trafiği içeren rsasnakeoil2.pcap dosyasını wireshark ile açalım.
Wireshark menülerinden ayarlar sekmesini açalım.
Bu sekmeyi tıkladıktan sonra karşımıza çıkan sayfadan soldaki menü alanından "Protocols" sekmesinin içinde SSL alanını tıklayın.
"New" sekmesi ile ;
IP,port,protokol ve key in bulunduğu yeri göstermemiz gerekiyor. OK ve Apply dedikten sonra wireshark üzerinde şifrelenmiş veri açılacaktır.Sonucu görelim
"File-->Export Objects-->HTTP" dediğimizde de trafikteki verileri görürüz. "Save As" veya "Save All" ile de istediğimiz alana kaydedebiliriz.
Bu örneği;
http://wiki.wireshark.org/SampleCaptures?action=AttachFile&do=view&target=snakeoil2_070531.tgz
adresinde daha detaylı bir şekilde bulablirsiniz. Yukarıdaki adresten indirdiğimiz zipten çıkan dosyalarda ssl trafiği içeren .pcap dosyası,key'i barındıran dosya ve bu işlemin nasıl gerçekleştirildiğini anlatan dosya mevcuttur.
Bu sekmeyi tıkladıktan sonra karşımıza çıkan sayfadan soldaki menü alanından "Protocols" sekmesinin içinde SSL alanını tıklayın.
"Edit" sekmesini tıklayalım.
IP,port,protokol ve key in bulunduğu yeri göstermemiz gerekiyor. OK ve Apply dedikten sonra wireshark üzerinde şifrelenmiş veri açılacaktır.Sonucu görelim
"File-->Export Objects-->HTTP" dediğimizde de trafikteki verileri görürüz. "Save As" veya "Save All" ile de istediğimiz alana kaydedebiliriz.
Yorumlar