Decrypt SSL with Wireshark

 


Lo primero es generar el archivo de log de llaves:


  • En Windows se genera la variable de entorno "SSLKEYLOGFILE" con el path del archivo donde se guardaran las llaves


  • En linux se agrega la variable en "~/.bashrc" como: "export SSLKEYLOGFILE=~/.ssl-key.log"
  • En Mac se agrega la variable en "~/.bash_profile"  como "export SSLKEYLOGFILE=~/.ssl-key.log"

en wireshark > Preferencias > Protocolos > TLS

en el campo (Pre)- Master secret log filename se coloca el path de la variable de entono


Copiado de:

https://www.comparitech.com/net-admin/decrypt-ssl-with-wireshark/#:~:text=Configure%20Wireshark%20to%20decrypt%20SSL,-Once%20your%20browser&text=Open%20Wireshark%20and%20click%20Edit,)%2DMaster%2DSecret%20log%20filename.


Entradas más populares de este blog

Kgpg en ubuntu

Como redireccionar el trafico a una nueva IP con IPtables