Wireshark - 读取加密数据

时间:2013-10-20 21:44:21

标签: encryption wireshark sniffing

我试图了解如何正确使用Wireshark。我想知道Wireshark是否可以读取它在嗅探时捕获的加密数据?如果是这样,我该怎么做呢?

2 个答案:

答案 0 :(得分:2)

如果您提供服务器用于进行密钥交换的私钥,Wireshark支持解密SSL / TLS会话。如果选择使用短暂密钥的密码套件,您将无法解密数据。

您可以在Wireshark wiki for SSL

上详细了解此功能

答案 1 :(得分:1)

Wireshark可以在某些情况下剖析某些类型的加密数据;这包括SSL / TLS会话,根据Dev的答案,还包括WEP和WPA / WPA2 PSK 802.11流量,如果您有网络密码,并且在WPA / WPA2的情况下,还包括初始EAPOL握手。为此,请参阅the Wireshark Wiki's "How to Decrypt 802.11" page