LoginSignup
0
0

Wireshark, HTTPs

Posted at

[picoCTF][Forensics][WebNet0]

Writeup

  • pcapファイルなので、Wiresharkで読み込み。
    webパケットに絞り込み。中身は暗号化されている。
    screenshot 20.png

  • 鍵ファイルの読み込みを実施
    Edit Preferences Protocols TLS
    RSA keys list Edit…で鍵ファイルを登録する。
    screenshot 21.png
    screenshot 29.png

  • 復号された。
    screenshot 24.png

  • Follow TLS Streamを確認。
    screenshot 26.png

  • 以上です。
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0