Wie erhalte ich mit tshark einen Speicherauszug eines SSL-Handshakes in einem für Menschen lesbaren Format? Ich muss dies einem Anbieter zum Debuggen eines fehlgeschlagenen SSL-Handshake-Problems zur Verfügung stellen.
Dies muss in tshark erfolgen, nicht in wireshark, da dies auf einem Remote-Server ohne GUI erfolgt.
quelle
Angenommen, Sie wissen bereits, wie man Filter mit tshark verwendet, geben Sie einfach den folgenden Anzeigefilter an:
Wenn Sie den gesamten SSL-Verkehr wünschen, geben Sie ihn einfach
ssl
als Filter ein.Sie können diese nicht direkt in den Erfassungsfiltern verwenden, da der Erfassungsfiltermechanismus nicht weiß, ob die Nutzlast SSL ist oder nicht.
Wenn Sie alternativ wissen, welchen Port der SSL-Verkehr durchläuft, können Sie alternativ einen Erfassungsfilter für diesen Port verwenden. Wenn der SSL-Verkehr beispielsweise auf Port 443 läuft, verwenden Sie Filter
port 443
Weitere Informationen finden Sie unter:
Eine ausführlichere Liste der SSL-Anzeigefilter finden Sie hier.
So erfassen Sie SSL mithilfe von Erfassungsfiltern
Ein Beispielbefehl, mit dem Sie den SSL-Verkehr in einem für Menschen lesbaren Format erfassen und in eine Datei einfügen können, lautet:
Oder Capture-Filter verwenden
Weitere Informationen finden Sie auch auf der tshark-Manpage .
quelle