No video

Wireshark Tutorial - Dicas - Descriptografia de Pacotes TLS/SSL

  Рет қаралды 6,152

Eduardo Maroñas Monks

Eduardo Maroñas Monks

Күн бұрын

Dicas sobre a ferramenta Wireshark para descriptografia de capturas TLS/SSL. Assim torna-se possível analisar os conteúdos dos pacotes com a função TLS Stream.
Esta aula faz parte de uma série de aulas sobre o uso da ferramenta Wireshark com cenários de uso e exemplos práticos.
#Wireshark

Пікірлер: 17
@2000lemuel
@2000lemuel Ай бұрын
valeu me ajudou muito com trabalho de seguranca da facul
@edgarsilva4295
@edgarsilva4295 Жыл бұрын
Parabéns pelo conteúdo 😀😀
@brunosantana441
@brunosantana441 2 жыл бұрын
parabens otimo conteudo
@rivelinodomingo1955
@rivelinodomingo1955 Жыл бұрын
Monstro 👏👏👏👏👏
@ismaeldomingos3779
@ismaeldomingos3779 2 жыл бұрын
Então, no ssl/tls eu só posso ver o tráfego entre a minha máquina e o servidor, Ou seja, em ataques MITM(man in the midle) não vou conseguir ver o tráfego de outros dispositivos na minha rede certo? Não tem como fazer um bypass?
@user-yn4zr2iv5c
@user-yn4zr2iv5c 5 ай бұрын
ai tu tem que escalar para o roteador da rede. ou servidor.
@josivanioluiz1712
@josivanioluiz1712 2 жыл бұрын
Eu tava pensando em fazer algo parecido com isso pra capturar links de streaming de iptv pra fazer uma lista pra mim, mas tá complicado.
@user-yn4zr2iv5c
@user-yn4zr2iv5c 5 ай бұрын
ja viu algum software que automatiza esse decrypt?
@user-yn4zr2iv5c
@user-yn4zr2iv5c 5 ай бұрын
Gostaria de uma consultoria paga, teria alguma forma de contato Eduardo?
@klisd
@klisd Жыл бұрын
Cara, ótimo vídeo! só uma dúvida: o arquivo Keylog foi gerado como? você criou o diretorio dele no disco rígido ou porque você criou o caminho em "protocols" no Wireshark? aí ele foi criado automaticamente pelo wireshark?
@emmonks
@emmonks Жыл бұрын
O arquivo keylog é gerado pelo sistema operacional e lido pelo Wireshark (kzfaq.info/get/bejne/jdiqe8Wc083bl5s.html). Caso não esteja sendo gerado, dá uma olhada na documentação do navegador para saberes se tem compatibilidade com esta funcionalidade, alguns não tem.
@filipelord5728
@filipelord5728 Жыл бұрын
Não entendi como instala esse pacote pelo kali linux
@renatoferreira8973
@renatoferreira8973 Жыл бұрын
Como descriptografar no WShark sem cliente browser ? (usando um client http que não é um browser)
@emmonks
@emmonks Жыл бұрын
Para o Wireshark interpretar o tráfego criptografado com certificados SSL o cliente deverá ter alguma forma de log, tal como o Firefox possui. A mágica está no "clone" da sessão em arquivo no qual o Wireshark faz a análise. Portanto, qualquer cliente HTTPS deverá fornecer esta opção de gerar arquivo com o registro da sessão criptografada. Se for em HTTP, sem criptografia, não há restrição nenhuma para capturar a sessão porque é em texto plano.
@flavionvr
@flavionvr 2 жыл бұрын
Eu criando uma rede no meu pc, e fazendo essas configurações, conseguiria pegar esse pacotes? dos dispositivos que passaram por min? pq esse no seu eu teria que ir la na "maquina cliente" no caso como o trafego passa por min daria certo?
@emmonks
@emmonks 2 жыл бұрын
A comunicação usando o protocolo TLS (criptografia) é feito entre pares. Portanto, se usares o teu PC como um roteador ou uma bridge não terias acesso as chaves privadas dos participantes. Em resumo, não conseguirias descriptografar as sessões apenas capturando o tráfego de terceiros com o Wireshark nesta configuração.
@ti-praticante6174
@ti-praticante6174 2 жыл бұрын
@@emmonks se utilizar um modem wifi com ele em publico, da para interceptar chaves privadas das comunicaçoes que eles estão fazendo ?
Wireshark - Diferenças nas capturas com e sem problemas na rede
12:09
Eduardo Maroñas Monks
Рет қаралды 3,5 М.
Troubleshoot TLS Handshake Failures using Wireshark
31:33
Plaintext Packets
Рет қаралды 30 М.
Вы чего бл….🤣🤣🙏🏽🙏🏽🙏🏽
00:18
а ты любишь париться?
00:41
KATYA KLON LIFE
Рет қаралды 3,4 МЛН
TLS Handshake Deep Dive and decryption with Wireshark
1:05:40
David Bombal
Рет қаралды 279 М.
Como fazer captura de pacotes usando o Wireshark?
12:01
Academia ISP
Рет қаралды 4,9 М.
Transport Layer Security (TLS) - Computerphile
15:33
Computerphile
Рет қаралды 476 М.
Using Wireshark to Sniff Out Packets from Among Us
13:06
littlePi
Рет қаралды 39 М.
Como identificar um DDoS utilizando o Wireshark
6:07
CECyber - Centro de Excelência em Cibersegurança
Рет қаралды 8 М.
Decrypting HTTPS Traffic With Wireshark
15:49
HackerSploit
Рет қаралды 106 М.
How to DECRYPT HTTPS Traffic with Wireshark
8:41
Chris Greer
Рет қаралды 376 М.
Mastering Wireshark: The Complete Tutorial!
54:30
Hacker Joe
Рет қаралды 223 М.
Вы чего бл….🤣🤣🙏🏽🙏🏽🙏🏽
00:18