<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Использование SystemTap для расшифр...</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html</link>
    <description>В состав выпуска системы динамической трассировки SystemTap 3.3 &#091;&#091;https://sourceware.org/systemtap/examples/io/capture_ssl_master_secrets.stp добавлен&#093;&#093; скрипт capture_ssl_master_secrets.stp с  примером захвата сессионных ключей SSL/TLS  от приложений, использующих gnutls (libgnutls.so) или openssl (libssl.so), которые могут использоваться для организации расшифровки перехваченного трафика.&lt;br&gt;&lt;br&gt;Пример использования в Debian 9:&lt;br&gt;&lt;br&gt;Включаем SystemTap:&lt;br&gt;&lt;br&gt;   sudo stap-prep&lt;br&gt;&lt;br&gt;Устанавливаем отладочные версии библиотек:&lt;br&gt;&lt;br&gt;   sudo apt-get install libgnutls30-dbgsym libssl1.0.2-dbgsym libssl1.1-dbgsym libssl-dev&lt;br&gt;&lt;br&gt;Запускаем перехват ключей, генерируемых при вызове обработчиков tls1_generate_master_secret и generate_normal_master в libssl.so и libgnutls.so:&lt;br&gt;&lt;br&gt;   ./capture_ssl_master_secrets.stp &amp;#124; tee keylog.txt &amp;&lt;br&gt;&lt;br&gt;Включаем запись дампа трафика в формате pcap:&lt;br&gt;&lt;br&gt;   sudo tcpdump -s0 -w traffic.pcap -U port 443 &amp;&lt;br&gt;&lt;br&gt;Формируем тестовые запросы к защищённым сайтам:&lt;br&gt;&lt;br&gt;   curl https://www.ssllabs.com/curl_secret</description>

<item>
    <title>Использование SystemTap для расшифровки локального HTTPS-тра... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html#6</link>
    <pubDate>Tue, 18 Sep 2018 04:55:40 GMT</pubDate>
    <description>&amp;gt; или я что-то не понял?&lt;br&gt;&lt;br&gt;Ты что-то не понял. Оно захватывает сессионные ключи, к-е секретные и никому кроме отправителя/получателя их знать не положено.&lt;br&gt;</description>
</item>

<item>
    <title>Использование SystemTap для расшифровки локального HTTPS-трафика  (Мимо Проходил)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html#5</link>
    <pubDate>Mon, 17 Sep 2018 07:33:30 GMT</pubDate>
    <description>&quot;захвата сессионных ключей&quot;&lt;br&gt;Типа оно захватывает публичные ключи или я что-то не понял?&lt;br&gt;</description>
</item>

<item>
    <title>Использование SystemTap для расшифровки локального HTTPS-трафика  (Kotovkot)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html#4</link>
    <pubDate>Sat, 18 Aug 2018 23:07:54 GMT</pubDate>
    <description>LibreSSL OK?&lt;br&gt;</description>
</item>

<item>
    <title>Использование SystemTap для расшифровки локального HTTPS-трафика  (Kotovkot)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html#3</link>
    <pubDate>Sat, 18 Aug 2018 23:07:26 GMT</pubDate>
    <description>LibreSSl not?&lt;br&gt;</description>
</item>

<item>
    <title>Использование SystemTap для расшифровки локального HTTPS-трафика  (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114567.html#1</link>
    <pubDate>Tue, 12 Jun 2018 11:05:59 GMT</pubDate>
    <description>Полезно, спасибо!&lt;br&gt;</description>
</item>

</channel>
</rss>
