Utama Lain-lain Cara Membaca Trafik HTTPS dalam Wireshark

Cara Membaca Trafik HTTPS dalam Wireshark



Wireshark ialah penganalisis paket sumber terbuka popular yang menawarkan pelbagai ciri mudah untuk analisis rangkaian, penyelesaian masalah, pendidikan dan banyak lagi. Orang yang ingin menggunakan Wireshark buat kali pertama dan mereka yang sudah mempunyai pengalaman dengannya sering tertanya-tanya tentang membaca trafik HTTPS.

  Cara Membaca Trafik HTTPS dalam Wireshark

Jika anda salah seorang daripada mereka, anda telah datang ke tempat yang betul. Di sini, kami akan menerangkan apa itu HTTPS dan cara ia berfungsi. Kemudian, kami akan membincangkan sama ada anda boleh membaca trafik HTTPS, sebab itu mungkin menjadi isu dan perkara yang boleh anda lakukan mengenainya.

bagaimana untuk memeriksa suka seseorang di instagram

Apakah HTTPS?

Hypertext Transfer Protocol Secure (HTTPS) mewakili versi HTTP selamat yang menjamin pemindahan data dan komunikasi yang selamat antara pelayar web dan tapak web.

HTTPS memastikan keselamatan dan menghalang penyadapan, kecurian identiti, serangan orang tengah dan ancaman keselamatan lain. Hari ini, mana-mana tapak web yang meminta anda memasukkan maklumat anda atau membuat akaun mempunyai HTTPS untuk melindungi anda.

HTTPS melindungi daripada ancaman keselamatan dan serangan berniat jahat dengan menyulitkan semua pertukaran antara pelayar web dan pelayan.

Adalah penting untuk menjelaskan bahawa HTTPS tidak berasingan daripada HTTP. Sebaliknya, ia adalah varian HTTP yang menggunakan penyulitan khusus seperti Secure Socket Layer (SSL) dan Transport Layer Security (TLS) untuk menjamin komunikasi. Apabila pelayar web dan pelayan web berkomunikasi melalui HTTPS, mereka terlibat dalam jabat tangan SSL/TLS, iaitu pertukaran sijil keselamatan.

Bagaimanakah anda boleh mengetahui sama ada komunikasi anda ke tapak web dijamin dengan HTTPS? Lihat sahaja bar alamat. Jika anda melihat 'https' pada permulaan URL, sambungan anda selamat.

Wireshark Cara Membaca Trafik HTTPS

Salah satu ciri utama HTTPS ialah ia disulitkan. Walaupun ini merupakan kelebihan apabila anda membeli-belah dalam talian atau meninggalkan maklumat peribadi di tapak web, ia boleh menjadi kelemahan apabila anda menjejak untuk memantau trafik web dan menganalisis rangkaian anda.

Memandangkan HTTPS disulitkan, tiada cara untuk membacanya dalam Wireshark. Tetapi anda boleh memaparkan paket SSL dan TLS dan menyahsulitnya kepada HTTPS.

Ikuti langkah ini untuk membaca paket SSL dan TLS dalam Wireshark:

  1. Buka Wireshark dan pilih perkara yang anda ingin tangkap dalam menu 'Tangkap'.
  2. Dalam anak tetingkap 'Senarai Paket', fokus pada lajur 'Protokol' dan cari 'SSL.'
  3. Cari paket SSL atau TLS yang anda minati dan bukanya.

Bagaimana untuk menyahsulit SSL dalam Wireshark

Cara yang disyorkan untuk menyahsulit SSL adalah dengan menggunakan kunci rahsia pra-induk. Anda perlu melengkapkan empat langkah ini:

  • Tetapkan pembolehubah persekitaran.
  • Lancarkan penyemak imbas anda.
  • Konfigurasikan tetapan anda dalam Wireshark.
  • Tangkap dan nyahsulit kekunci sesi.

Mari kita pergi ke setiap langkah dengan lebih terperinci.

Tetapkan Pembolehubah Persekitaran

Pembolehubah persekitaran ialah nilai yang menentukan cara komputer anda mengendalikan proses yang berbeza. Jika anda ingin menyahsulit SSL dan TLS, anda perlu menetapkan pembolehubah persekitaran dengan betul. Cara anda melakukan ini bergantung pada sistem pengendalian anda.

Tetapkan Pembolehubah Persekitaran dalam Windows

Pengguna Windows harus mengikuti langkah ini untuk menetapkan pembolehubah persekitaran:

  1. Lancarkan menu Mula.
  2. Buka 'Panel Kawalan.'
  3. Pergi ke 'Sistem dan Keselamatan.'
  4. Pilih 'Sistem.'
  5. Tatal ke bawah dan pilih 'Tetapan sistem lanjutan.'
  6. Semak semula jika anda berada dalam bahagian 'Lanjutan' dan tekan 'Pembolehubah Persekitaran.'
  7. Tekan 'Baharu' di bawah 'Pembolehubah pengguna.'
  8. Taip 'SSLKEYLOGFILE' di bawah 'Nama pembolehubah.'
  9. Di bawah 'Nilai boleh ubah', masukkan atau semak imbas laluan ke fail log.
  10. Tekan “Ok.”

Tetapkan Pembolehubah Persekitaran dalam Mac atau Linux

Jika anda pengguna Linux atau Mac, anda perlu menggunakan nano untuk menetapkan pembolehubah persekitaran.

Pengguna Linux harus membuka terminal dan masukkan arahan ini: “nano ~/ .bashrc”. Pengguna Mac harus membuka Launchpad, tekan 'Lain,' dan melancarkan terminal. Kemudian, mereka harus memasukkan arahan ini: 'nano ~/ .bash_profile'.

Kedua-dua pengguna Linux dan Mac hendaklah mengikuti langkah-langkah ini untuk meneruskan:

  1. Tambahkan fail ini pada penghujung fail: “eksport SSLKEYLOGFILE=~/.ssl-key.log”.
  2. Simpan perubahan anda.
  3. Tutup tetingkap terminal dan lancarkan satu lagi. Masukkan baris ini: 'echo $SSKEYLOGFILE'.
  4. Anda kini sepatutnya melihat laluan penuh ke log kunci pra-induk SSL anda. Salin laluan ini untuk menyimpannya untuk kemudian, kerana anda perlu memasukkannya dalam Wireshark.

Lancarkan Penyemak Imbas Anda

Langkah kedua ialah melancarkan penyemak imbas anda untuk memastikan fail log digunakan. Anda perlu membuka penyemak imbas anda dan melawati tapak web yang didayakan SSL.

Selepas anda melawati tapak web sedemikian, semak fail anda untuk data. Dalam Windows, anda harus menggunakan Notepad, manakala dalam Mac dan Linux, anda harus menggunakan arahan ini: 'cat ~/ .ssl-log.key'.

Konfigurasikan Wireshark

Selepas anda memastikan penyemak imbas anda sedang mengelog kunci pra-induk di lokasi yang dikehendaki, tiba masanya untuk mengkonfigurasi Wireshark. Selepas mengkonfigurasi, Wireshark sepatutnya boleh menggunakan kekunci untuk menyahsulit SSL.

Ikuti langkah di bawah untuk melakukannya:

  1. Lancarkan Wireshark dan pergi ke 'Edit.'
  2. Klik pada 'Keutamaan.'
  3. Kembangkan 'Protokol.'
  4. Tatal ke bawah dan pilih 'SSL.'
  5. Cari 'nama fail log Rahsia Pra (Pra)-Master' dan masukkan laluan yang anda sediakan pada langkah pertama.
  6. Tekan “Ok.”

Tangkap dan Nyahsulit Kekunci Sesi

Memandangkan anda telah mengkonfigurasi segala-galanya, tiba masanya untuk menyemak sama ada Wireshark menyahsulit SSL. Inilah perkara yang perlu anda lakukan:

  1. Lancarkan Wireshark dan mulakan sesi tangkapan yang tidak ditapis.
  2. Minimumkan tetingkap Wireshark dan buka penyemak imbas anda.
  3. Pergi ke mana-mana tapak web selamat untuk mendapatkan data.
  4. Kembali ke Wireshark dan pilih mana-mana bingkai dengan data yang disulitkan.
  5. Cari 'Paparan bait paket' dan lihat data 'SSL yang Dinyahsulit'. HTML kini sepatutnya kelihatan.

Apakah Ciri Mudah Yang Ditawarkan oleh Wireshark?

Salah satu sebab Wireshark ialah penganalisis paket rangkaian terkemuka ialah ia menawarkan pelbagai pilihan mudah yang meningkatkan pengalaman pengguna anda. Berikut adalah sebahagian daripada mereka:

Pengekodan Warna

Menerusi sejumlah besar maklumat boleh memakan masa dan meletihkan. Wireshark cuba membantu anda membezakan jenis paket yang berbeza dengan sistem pengekodan warna yang unik. Di sini, anda boleh melihat warna lalai untuk jenis paket utama:

  • Biru muda – UDP
  • Ungu muda – TCP
  • Hijau muda – Trafik HTTP
  • Kuning muda – Trafik khusus Windows (termasuk Blok Mesej Pelayan (SMB) dan NetBIOS
  • Kuning gelap – Penghalaan
  • Kelabu gelap – trafik TCP SYN, ACK dan FIN
  • Hitam – Paket yang mengandungi ralat

Anda boleh melihat keseluruhan skema pewarnaan dengan pergi ke 'Lihat' dan memilih 'Peraturan Mewarna.'

Wireshark membolehkan anda menyesuaikan peraturan pewarnaan anda sendiri mengikut keutamaan anda dalam tetapan yang sama. Jika anda tidak mahu sebarang pewarnaan, tukar butang togol di sebelah 'Warnakan Senarai Paket'.

Metrik dan Statistik

Wireshark menawarkan pelbagai pilihan untuk mengetahui lebih lanjut tentang tangkapan anda. Pilihan ini terletak dalam menu 'Statistik' di bahagian atas tetingkap.

Bergantung pada perkara yang anda minati, anda boleh menyemak statistik tentang sifat fail tangkapan, alamat yang diselesaikan, panjang paket, titik akhir dan banyak lagi.

Barisan Perintah

Jika anda mempunyai sistem yang tidak mempunyai antara muka pengguna grafik (GUI), anda akan gembira mengetahui ciri Wireshark satu.

Mod promiscuous

Secara lalai, Wireshark membolehkan anda menangkap paket yang pergi ke dan dari komputer yang anda gunakan. Tetapi, jika anda mendayakan mod promiscuous, anda boleh menangkap kebanyakan trafik pada keseluruhan rangkaian kawasan setempat (LAN).

cara mendapatkan konkrit putih di minecraft

Soalan Lazim

Bolehkah saya menapis data paket dalam Wireshark?

Ya, Wireshark menawarkan pilihan penapisan lanjutan yang membolehkan anda memaparkan maklumat yang berkaitan dalam beberapa saat.

Platform ini mempunyai dua jenis penapis: tangkapan dan paparan. Penapis tangkapan digunakan semasa menangkap data. Anda boleh menetapkannya sebelum memulakan tangkapan paket dan tidak boleh mengubah suainya semasa proses. Penapis ini mewakili cara mudah untuk mencari data yang anda minati dengan cepat. Jika Wireshark menangkap data yang tidak sepadan dengan penapis yang ditetapkan anda, ia tidak akan memaparkannya.

Penapis paparan digunakan selepas proses tangkapan. Tidak seperti penapis tangkapan yang membuang data yang tidak sepadan dengan kriteria yang ditetapkan, penapis paparan hanya menyembunyikan data ini daripada senarai. Ini memberi anda pandangan yang lebih jelas tentang tangkapan dan membolehkan anda mencari dengan mudah apa yang anda cari.

Jika anda menggunakan banyak penapis dalam Wireshark dan menghadapi masalah mengingatinya, anda akan gembira mengetahui bahawa Wireshark membolehkan anda menyimpan penapis anda. Dengan cara itu, anda tidak perlu risau tentang melupakan sintaks yang betul atau menggunakan penapis yang salah. Anda boleh menyimpan penapis anda dengan menekan ikon penanda halaman di sebelah medan Penapis.

Analisis Rangkaian Induk Dengan Wireshark

Terima kasih kepada pilihan analisis paket yang mengagumkan, Wireshark membolehkan anda mendapatkan pandangan mendalam tentang trafik yang pergi ke dan dari rangkaian anda. Walaupun ia menawarkan ciri lanjutan, Wireshark menampilkan antara muka yang mudah dan intuitif, jadi mereka yang baru dalam dunia analisis paket akan mempelajari talinya dengan cepat. Membaca trafik HTTPS mungkin tidak mudah, tetapi mungkin jika anda menyahsulit paket SSL.

Apakah yang paling anda sukai tentang Wireshark? Adakah anda pernah mengalami sebarang masalah dengannya? Beritahu kami di bahagian komen di bawah.

Artikel Yang Menarik

Pilihan Editor

Apakah Google Drive?
Apakah Google Drive?
Apakah Google Drive? Ia adalah perkhidmatan storan dan produktiviti berasaskan awan yang termasuk storan dalam talian percuma. Berikut ialah perkara yang anda perlu ketahui untuk memanfaatkan sepenuhnya penggunaan Google Drive.
Cara Cerminkan Windows 10 ke Amazon Fire TV Stick
Cara Cerminkan Windows 10 ke Amazon Fire TV Stick
Amazon Fire TV Stick digunakan terutamanya untuk berjam-jam dan kebaikan televisyen, tetapi tahukah anda ia juga membolehkan anda menggunakan TV anda sebagai skrin kedua? Betul; anda boleh menggunakan Windows 10
Tiga perkara yang perlu dilakukan semasa telefon atau komputer riba anda dicuri, dan empat perkara untuk mengelakkan kehilangan semuanya
Tiga perkara yang perlu dilakukan semasa telefon atau komputer riba anda dicuri, dan empat perkara untuk mengelakkan kehilangan semuanya
Beberapa minggu yang lalu, seseorang masuk ke rumah saya pada suatu hari Sabtu pagi semasa saya tertidur di atas katil, kemudian berjalan keluar dengan komputer riba Windows 8.1 dan dompet saya. Saya betul-betul mendengar langkah kaki ketika tidur separuh, tetapi saya rasa mesti
Cara Membuka Kunci iPhone XR untuk Mana-mana Pembawa
Cara Membuka Kunci iPhone XR untuk Mana-mana Pembawa
Perlu meluangkan masa untuk memilih pembawa terbaik untuk keperluan anda. Tetapi walaupun dengan banyak penyelidikan, anda tidak boleh meramalkan masa depan. Selalu ada peluang anda tiba-tiba menemui pelan data yang lebih baik
Cara Menghapus Panah Pintasan untuk Ikon Windows 10
Cara Menghapus Panah Pintasan untuk Ikon Windows 10
Windows meletakkan anak panah di sudut kiri bawah ikon desktop untuk mengenal pasti ia sebagai jalan pintas. Walaupun pengenalan ini berguna, anak panah pintasan mengaburkan ikon aplikasi anda dan tidak kelihatan sangat bagus. Inilah cara mematikan anak panah pintasan ini untuk menjadikan ikon desktop anda kelihatan terbaik.
Cara Membuka Fail CBZ
Cara Membuka Fail CBZ
Kecuali anda tinggal di tempat yang besar dan mempunyai banyak ruang untuk menyimpan komik, anda akan kehabisan lokasi fizikal di mana anda boleh menyimpannya. Atau bagaimana jika anda mencari buku komik yang jarang berlaku?
Kajian Telefon Api Amazon
Kajian Telefon Api Amazon
Spekulasi liar dan desas-desus awal menunjukkan bahawa Telefon Api Amazon akan menjadi sesuatu yang istimewa, tetapi sementara khabar angin tersebut membuat kita terbayang-bayang memimpikan telefon dengan paparan 3D holografik (belum lagi Amazon yang dibundel