Farejando o tráfego SSL com o Wireshark localmente

2

Eu tenho um aplicativo que está enviando e recebendo informações via HTTPS. Se eu colocar o wireshark na mesma caixa e no cliente. Poderei descriptografar todos os dados da comunicação com o Wireshark? Eu preciso de um plugin?

    
por monksy 13.06.2012 / 00:09

1 resposta

2

O Wireshark poderá descriptografar os dados somente se a chave RSA do certificado SSL for fornecido a ele. Se o site não estiver sob seu controle, você não terá a chave, portanto, não poderá descriptografar os dados.

Você tem outras opções para interceptar e descriptografar o tráfego, no entanto, se você puder configurar um proxy transparente que faça o ataque man-in-the-middle no tráfego criptografado (e se o software em questão não verificar o SSL certificado).

    
por 13.06.2012 / 00:17