2017-09-03 27 views
0

ウェブサイトからダウンロードしたいBINファイルを送信します。ただし、WebサイトはTCP経由で送信し、WebサイトはSSLを使用しています。Wireshark SSLを使用した着信パケットのキャプチャ

私はHerculusを使用してBINファイルをキャプチャしましたが、運がなかった。

このBINファイルを取得するにはどうすればよいですか?秘密鍵でSSLパケットを復号化する方法はわかりません。

+0

あなたの問題は何か不明です。最初にパケットキャプチャを使用する必要があり、ブラウザを使用してファイルにアクセスしてダウンロードするだけでは機能しないのはなぜですか? –

+0

@SteffenUllrichこれをクリアするには、PlayStation 4システムからこの特定のWebサイトを訪問する必要があります。このファイルは、PlayStation 4ブラウザからTCP経由で私のPS4システムに送信されています。私はこのファイルをダウンロードしたいが、デスクトップブラウザからサイトにアクセスすることができないため、このファイルをダウンロードするために何らかの方法で接続をwiresharkする必要があります。 – Mitch

答えて

0

秘密鍵を取得してSSLパケットを復号する方法がわかりません。

サーバーをハッキングしない限りできません。秘密鍵はプライベートと呼ばれ、TLSハンドシェイク内で証明書の所有権を証明するために使用されるため、プライベートキーはサーバーによってプライベートに保たれる必要があるためです。

プライベートキーを使用してトラフィックを復号化することとは別に、RSAキー交換でのみ機能します。しかし、おそらく最近のシステムでは、秘密鍵の知識が解読には不十分なECDHEまたはDH鍵交換が使用されています。

このBINファイルはどのように取得できますか?

URLと必要な資格情報(それが何であれ)にアクセスできる場合は、ブラウザまたは他のクライアントでファイルを取得できます。これらのデータがない場合は、ファイルを取得できません。

+0

さて、基本的にこのBINファイルを取得する方法はありません。これはページソースを取得するのと同じ話ですか?私は私のPCからサイトを訪問するために私のユーザーエージェントを偽装しようとしましたが、それもそれらをロックダウンしたようです。 – Mitch

+0

@Mitch:これは、HTML(つまり「ページソース」)やバイナリダウンロードに関係なく、TLS経由で送信されるすべてのコンテンツに当てはまります。 –

+0

したがって、Wiresharkはもうオプションではありません。ユーザエージェントブロックをバイパスすることが可能でなければならない。私はブラウザでnavigator.platformを使って自分のユーザーエージェントを表示しようとしましたが、 'PlayStation 4 'の代わりに' Win32'が返されているようです。おそらくサイトがまだ私をブロックしています。 'navigator.platform'を偽ることができるかどうか知っていますか? – Mitch

関連する問題