使用Wireshark对TLS (Diffie-Hellman)报文进行解密



是否可以使用Wireshark解密和查看使用Diffie-Hellman算法通过TLS加密的消息?

No。通过TLS保护的消息不容易受到窥探攻击。

密钥材料的初始交换使用参与者的公钥进行保护。后续的数据交换由只有参与者知道的会话密钥保护。

可以解密DHE_RSA密码组。我刚刚在这里自己做了(通过socks5-ssh隧道的https连接)。隧道和https连接都在我自己的完全控制下,注意,也就是说,你必须在Wireshark跟踪运行的情况下启动隧道。

在我的情况下,我需要一个比我的操作系统默认的Wireshark安装版本(1.10左右)更新的版本,所以从源代码编译1.12.1,并惊喜地发现

最新更新