Wiresharkにssh decryptionが実装されていたので試してみる。SSLKEYLOGFILEみたいな仕組みがないので鍵の取り出しが超面倒

13
jptomoya @_jptomoya

自動釣銭機の次に車にとりつかれてしまった社会人6年目 https://t.co/AgqzsaVuEL https://t.co/hGiZ58nuit https://t.co/IyCxsk8pM2

https://t.co/L4PLoCBBfz

jptomoya @_jptomoya

Wiresharkにssh decryptionが実装されていたので試してみる。SSLKEYLOGFILEみたいな仕組みがないので鍵の取り出しが超面倒gitlab.com/wireshark/wire… pic.twitter.com/zmtOgn1rJj

2022-09-05 23:35:05
拡大
jptomoya @_jptomoya

これ、使い方次第でscriptコマンド代わりになるし便利そうじゃん

2022-09-05 23:48:47
jptomoya @_jptomoya

えー、鍵の取り出し方と設定はこんな感じです。元ツイートはWireshark 4.0.0rc1で3.6.xではまだ使えません。この方法だとOpenSSHを-gでビルドしないといけないので面倒ですね pic.twitter.com/pFMAz4v8Wu

2022-09-06 00:07:35
拡大
拡大
拡大
jptomoya @_jptomoya

Key logファイルの第1カラムには鍵を抜いてきた側のKey Exchange Initで観測できるssh.cookieを入れます。この辺はソースで見られる説明通り gitlab.com/wireshark/wire…

2022-09-06 00:17:20