当前位置: 首页 > news >正文

ssldump一键分析网络流量(KALI工具系列二十二)

目录

1、KALI LINUX 简介

2、ssldump工具简介

3、在KALI中使用ssldump

3.1 目标主机IP(win)

3.2 KALI的IP  

4、操作示例

4.1 监听指定网卡

4.2 指定端口

4.3 特定主机

4.4 解码文件

4.5 显示对话摘要

4.6 显示加密数据(需要私钥)

5、总结


1、KALI LINUX 简介

Kali Linux 是一个功能强大、多才多艺的 Linux 发行版,广泛用于网络安全社区。它具有全面的预安装工具和功能集,使其成为安全测试、数字取证、事件响应和恶意软件分析的有效平台。

作为使用者,你可以把它理解为一个特殊的Linux 发行版 ,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用,也可称之为平台或者框架。

2、ssldump工具简介

ssldump则是一款可以侦听ssl加密的数据包的软件。是一个SSL/TLS网络协议分析工具,ssldump将解码后的内容输出到标准输出stdout。如果能选择私钥文件,也能解密出加密链接及内容。

3、信息收集

3.1 目标主机IP(win)

 在Windows中使用win+r,输入cmd打开命令行窗口,输入ifconfig查看本机ip

ipconfig

3.2 KALI的IP  

为了后面正常使用管理员权限,提前进入管理员模式,输入kali的密码,安装时候没有设置密码的一般是kal

sudo -i

查看kali的IP地址

ifconfig

4、操作示例

4.1 监听指定网卡

ssldump -i eth0  			//监听网卡

 

4.2 指定端口

 ssldump -i eth0 port 443  		//监听eth0、443端口上的网络流量

4.3 特定主机

ssldump -i eth0 host example.com and port 443            //指定捕获特定主机和端口

4.4 解码文件

ssldump -r traffic.pcap            //使用ssldump解码SSL/TLS 流量的 pcap 文件

4.5 显示对话摘要

ssldump -i eth0 -A            //显示每个 SSL/TLS 会话的摘要

4.6 显示加密数据(需要私钥)

ssldump -i eth0 -k server.key            //需要服务器私钥文件

5、总结

通过上述命令,你可以在 Kali Linux 中使用ssldump捕获和分析 SSL/TLS 流量,帮助你进行网络安全分析和调试。

相关文章:

  • webClient + fastJSON2 获取json格式的数据,同时解析至java class 并 下划线转驼峰
  • 34.extern C的作用
  • 【读博日记】拓扑结构(待修正)
  • Standalone原理讲解与实操演示
  • 考研计算机网络(第一章 概述)
  • 使用 Redis 生成分布式唯一ID
  • python调用SDK的问题
  • 六、Nginx-正向代理和反向代理
  • 吴恩达2022机器学习专项课程C2W3:2.26 机器学习发展历程
  • 最佳websocket封装
  • java8 List的Stream流操作 (实用篇 三)
  • 【Effective Web】常见的css布局方式--三栏布局
  • 网络安全:SQL注入防范
  • 在 React 中使用 ArcGIS JavaScript SDK 构建地图应用
  • STM32高级控制定时器(STM32F103):PWM输出模式
  • 【跃迁之路】【735天】程序员高效学习方法论探索系列(实验阶段492-2019.2.25)...
  • Akka系列(七):Actor持久化之Akka persistence
  • Bootstrap JS插件Alert源码分析
  • classpath对获取配置文件的影响
  • CSS居中完全指南——构建CSS居中决策树
  • CSS魔法堂:Absolute Positioning就这个样
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • JavaScript异步流程控制的前世今生
  • mysql 数据库四种事务隔离级别
  • node入门
  • PHP CLI应用的调试原理
  • Python代码面试必读 - Data Structures and Algorithms in Python
  • rabbitmq延迟消息示例
  • Twitter赢在开放,三年创造奇迹
  • 阿里云ubuntu14.04 Nginx反向代理Nodejs
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 判断客户端类型,Android,iOS,PC
  • 如何利用MongoDB打造TOP榜小程序
  • 设计模式 开闭原则
  • 深度解析利用ES6进行Promise封装总结
  • 实习面试笔记
  • 优秀架构师必须掌握的架构思维
  • 走向全栈之MongoDB的使用
  • 摩拜创始人胡玮炜也彻底离开了,共享单车行业还有未来吗? ...
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (2)关于RabbitMq 的 Topic Exchange 主题交换机
  • (3)llvm ir转换过程
  • (C语言)逆序输出字符串
  • (附源码)springboot 基于HTML5的个人网页的网站设计与实现 毕业设计 031623
  • (附源码)ssm高校志愿者服务系统 毕业设计 011648
  • (附源码)计算机毕业设计SSM疫情社区管理系统
  • (附源码)计算机毕业设计SSM在线影视购票系统
  • (转)C#调用WebService 基础
  • (转)socket Aio demo
  • ****Linux下Mysql的安装和配置
  • .gitignore文件---让git自动忽略指定文件
  • .NET Conf 2023 回顾 – 庆祝社区、创新和 .NET 8 的发布
  • .NET Core WebAPI中使用Log4net 日志级别分类并记录到数据库
  • .net MVC中使用angularJs刷新页面数据列表
  • .NET Windows:删除文件夹后立即判断,有可能依然存在