Inhoud gesniffde SSL-stream bekijken
29-11-2006,14:25 door
Weet iemand een tooltje om de inhoud van een gesniffde
SSL-verbinding te bekijken?
Randvoorwaarden:
* ik heb de private key van de server niet
* ik heb wel goed zicht op de client (en kan daarin ook de
master/session key zien(!)).
* er wordt gebruik gemaakt van client authentication
* liefst geen MitM-oplossing maar echt loganalyse
Wireshark heeft 'Follow SSL stream', maar daarvoor moet als
ik het goed begrijp de private key van de server aanleveren,
en die heb ik niet. Een dergelijke tool die hetzelfde doet
maar op basis van de session key zou ideaal zijn.
SSL-verbinding te bekijken?
Randvoorwaarden:
* ik heb de private key van de server niet
* ik heb wel goed zicht op de client (en kan daarin ook de
master/session key zien(!)).
* er wordt gebruik gemaakt van client authentication
* liefst geen MitM-oplossing maar echt loganalyse
Wireshark heeft 'Follow SSL stream', maar daarvoor moet als
ik het goed begrijp de private key van de server aanleveren,
en die heb ik niet. Een dergelijke tool die hetzelfde doet
maar op basis van de session key zou ideaal zijn.









