無能が苦悩したメモ

無能な著者が学んだことを忘れないための覚え書きです...

tshark

tshark:出力フォーマットをfieldsに変更

通常、tsharkコマンドを実行すると以下のような形式で出力が得られます。 $ tshark -r test.pcap -Y "http.response" 12 0.270305 104.20.31.112 → 192.168.164.128 HTTP 1442 HTTP/1.1 200 OK (text/html) 55 0.329930 104.20.31.112 → 192.168.164.128 HTT…

Wireshark・tsharkでHTTPS通信を復号

*本記事はUbuntu 18.04LTSでの設定を想定しています HTTPS通信ではWebサイトとWebブラウザでやり取りする情報が暗号化されています。ただパケットキャプチャしただけでは暗号化された情報を見れず、別途設定が必要です。 クライアント側でのHTTPS通信の復号…