Domande con tag 'wireshark'

1
risposta

Modo ottimale per catturare il traffico HTTP (S) su applicazioni iOS ignare al proxy

Sto cercando di catturare il traffico HTTP (S) da un'applicazione Xamarin iOS proxy-inconsapevole. Gli strumenti attualmente disponibili sono un Mac con Linux Mint VM, strumenti per sviluppatori Xcode e iOS, Burp Suite Community Edition, Charles...
posta 29.07.2018 - 12:21
2
risposte

Installazione del proprio certificato per lo sniffing HTTPS?

Questo è qualcosa che ho sentito prima ma non ricordo come fare, sto cercando un tutorial o simili. Ho un'applicazione Android che devo controllare. Devo controllare se vengono trasmessi dei cookie, purtroppo il traffico è HTTPS. Mi è stat...
posta 19.06.2018 - 11:05
2
risposte

WireShark ha provato a caricare un system.dll sospetto

All'avvio di Wireshark (v1.12.2, usando runas / user: administrator) su un vecchio sistema Windows XP SP3, Privacyware Privatefirewall mi ha avvisato che Wireshark stava cercando di caricare c: \ docume ~ 1 \ admini ~ 1 \ locals ~ 1 \ temp \ nsq...
posta 03.12.2016 - 08:34
1
risposta

Decripta il traffico SSH nel file pcap dato chiave privata

Ho un file Pcap che contiene alcuni pacchetti crittografati con SSH. Ho la chiave pubblica e privata del server. Come decrittografare queste chiavi private? È possibile ottenere la chiave di sessione usando Wireshark o qualche altro software?  ...
posta 14.10.2015 - 15:09
1
risposta

La versione SSL / TLS cambia ragione

Sto studiando il protocollo SSL / TLS, più specificamente la sua stretta di mano. So che inizialmente un client invia un messaggio Client Hello al server che include la versione TLS supportata dal client. Ho un'applicazione che utilizza con...
posta 15.05.2014 - 09:28
1
risposta

Imposta Wireshark per decodificare TLS_DHE

Ho un dump del traffico del client / server che è stato annusato in modo passivo se i pacchetti sono stati crittografati con la suite di crittografia Cipher Suite: TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x009e) Con un attacco Logjam sono rius...
posta 26.03.2018 - 11:42
1
risposta

Impossibile decodificare la connessione HTTP acquisita dalla rete WPA

Ciao Sto cercando di intercettare il traffico dei pacchetti HTTP usando Wireshark su Kali Linux. Ho aggiunto il mio wpa-pwd correttamente al protocollo IEEE 802.11 e abilitato "decryption". Attualmente posso visualizzare solo i seguenti proto...
posta 04.10.2015 - 20:31
1
risposta

Il messaggio Client Hello suggerisce la suite di crittografia che non si trova nell'elenco specificato dal metodo setEnabledCipherSuites ()

Nel mio codice, utilizzo API JSSE6 per specificare un elenco di suite di crittografia abilitate. Volevo solo consentire crittografia a 168 bit o superiore, di seguito è una parte del mio codice: /** List of 168 bits encryption or higher ciph...
posta 29.10.2014 - 05:50
1
risposta

Decrypt TLS da un IDS

Quindi sto cercando di capire quale sia il carico utile del pacchetto fuori da un possibile avviso TLS HeartBleed dal mio IDS. Ho letto che Wireshark è in grado di farlo con alcune chiavi, ma non è in tempo reale (ish). Sarei in grado di mettere...
posta 19.02.2015 - 16:33
1
risposta

GSM - Implementazione del comando della modalità di cifratura su YateBTS

Ho studiato su Yate e amp; YateBTS codice sorgente per un po ', e mi chiedevo perché non ci sono implementazioni della modalità di cifratura nella sorgente!? Uso la combinazione di BladeRF x40 FPGA e del pacchetto YateBTS per simulare u...
posta 04.11.2018 - 14:08