タグ

ブックマーク / troushoo.blog.fc2.com (1)

  • Wireshark を用いて、クライアント側の情報のみでHTTPS 通信を複合する方法 - troushoo

    Wireshark を用いて、クライアント側の情報のみで、すなわちサーバー側の証明書やセッションキーといった情報を用いることなく、HTTPS 通信を複合する方法を紹介します。 前提条件 IE では今回紹介する方法は使えませんでした。 ChromeとFirefox で、今回紹介する方法が使えることを確認しました。 手順 1. Chrome やFirefox が、HTTPS 通信を複合するための鍵情報を、ファイルに保存するように環境変数を設定します。 コマンドプロンプトを開き、以下を実行します。 2. 上記1 を実行したコマンドプロンプトからブラウザを起動します。 3. Wireshark を起動し「Edit」→「Preferences」をクリックします。 4. 「Protocols」→「SSL」に移動し「(Pre)-Master-Secret log filename」に上記1 で環境変数に

    Wireshark を用いて、クライアント側の情報のみでHTTPS 通信を複合する方法 - troushoo
    inoueyuworks
    inoueyuworks 2020/10/29
    SSLKEYLOGFILE の環境変数を設定しながらブラウザを起動すると、そのファイルに ssl の鍵情報が dump されていく。それを wireshark に読み込ませる設定で、キャプチャした ssl の内容を解読できる。
  • 1