码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • ssldump一键分析网络流量(KALI工具系列二十二)


    目录

    1、KALI LINUX 简介

    2、ssldump工具简介

    3、在KALI中使用ssldump

    3.1 目标主机IP(win)

    3.2 KALI的IP  

    4、操作示例

    4.1 监听指定网卡

    4.2 指定端口

    4.3 特定主机

    4.4 解码文件

    4.5 显示对话摘要

    4.6 显示加密数据(需要私钥)

    5、总结


    1、KALI LINUX 简介

    Kali Linux 是一个功能强大、多才多艺的 Linux 发行版,广泛用于网络安全社区。它具有全面的预安装工具和功能集,使其成为安全测试、数字取证、事件响应和恶意软件分析的有效平台。

    作为使用者,你可以把它理解为一个特殊的Linux 发行版 ,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用,也可称之为平台或者框架。

    2、ssldump工具简介

    ssldump则是一款可以侦听ssl加密的数据包的软件。是一个SSL/TLS网络协议分析工具,ssldump将解码后的内容输出到标准输出stdout。如果能选择私钥文件,也能解密出加密链接及内容。

    3、信息收集

    3.1 目标主机IP(win)

     在Windows中使用win+r,输入cmd打开命令行窗口,输入ifconfig查看本机ip

    ipconfig

    3.2 KALI的IP  

    为了后面正常使用管理员权限,提前进入管理员模式,输入kali的密码,安装时候没有设置密码的一般是kal

    sudo -i
    

    查看kali的IP地址

    ifconfig

    4、操作示例

    4.1 监听指定网卡

    ssldump -i eth0  			//监听网卡

     

    4.2 指定端口

     ssldump -i eth0 port 443  		//监听eth0、443端口上的网络流量

    4.3 特定主机

    ssldump -i eth0 host example.com and port 443            //指定捕获特定主机和端口

    4.4 解码文件

    ssldump -r traffic.pcap            //使用ssldump解码SSL/TLS 流量的 pcap 文件

    4.5 显示对话摘要

    ssldump -i eth0 -A            //显示每个 SSL/TLS 会话的摘要

    4.6 显示加密数据(需要私钥)

    ssldump -i eth0 -k server.key            //需要服务器私钥文件

    5、总结

    通过上述命令,你可以在 Kali Linux 中使用ssldump捕获和分析 SSL/TLS 流量,帮助你进行网络安全分析和调试。

  • 相关阅读:
    泰勒公式理解
    大模型微调方法
    55、基于 WebFlux 开发 WebSocKet
    基于SSM的培训学校教学管理平台的设计与实现
    大一html5期末大作业 :基于html实现传统文化网页设计题材
    《MySQL实战45讲》——学习笔记14 “count(*)的原理、与count(1)/count(id)的区别“
    Hive的独立安装
    文献学习-14-一种用于高精度微创手术的纤维机器人
    其实 Gradle Transform 就是个纸老虎 —— Gradle 系列(4)
    【Paper Reading】VAFL: a Method of Vertical Asynchronous Federated Learning
  • 原文地址:https://blog.csdn.net/LNN0212/article/details/139628252
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号