@BlackLucky

Можно ли перехватить трафик до шифровки?

Я открываю Wireshark, и там все tcp пакеты
в виде "абракадабры"(может они не зашифрованы и так должно быть?). И если всё же они зашифрованны, то могу ли я перехватить исходящий трафик до того как он будет зашифрован публичным ключом?
Или всё это вообще по другому работает?
  • Вопрос задан
  • 595 просмотров
Пригласить эксперта
Ответы на вопрос 3
Jump
@Jump
Системный администратор со стажем.
Я открываю Wireshark, и там все tcp пакеты
в виде "абракадабры"(может они не зашифрованы и так должно быть?)
Смотря что вы понимаете под абракадаброй, для большинства пользователей любой tcp пакет будет являться абракадаброй

Если вы подключены к серверу по протоколу без шифрования - все передается открытым текстом.
Если вы подключены к серверу по шифрованному протоколу - трафик будет зашифрован.

Перехватить до шифрования можно, если оно происходит на вашем компьютере. А вот насколько это будет сложно зависит от того какое приложение шифрует, и от вашей квалификации.
Если это банальный SSL достаточно поставить локальный прокси в режиме MITM.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Трафик: сначала - шифруется, затем - отправляется.

Поэтому, остаётся только 2 варианта:
1. ловить до шифровки
2. подменить публичный ключ шифрования на свой, чтобы потом им же - расшифровать шифрованный трафик

PS: как именно это сделать - можно поискать в интернете.
Ответ написан
athacker
@athacker
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы