Tôi đã cài đặt ứng dụng dựa trên Wireshark và Windows (sẽ được phân tích) sử dụng xác thực yêu cầu https để xác thực người dùng. Khi tôi sử dụng giao diện -> nắm bắt tất cả yêu cầu của hệ thống của tôi nhưng không thể tìm thấy yêu cầu https từ các bản chụp của Wireshark.
Xin hãy giúp tôi tìm ra những gì đã sai.
Các bước tiếp theo.
Installed windows based application which is to be analyzed.
Wireshark interface --> capture started and it is capturing packets.
Started Windows Application -->login page -> username and password are entered --> submitted for Authentication.
Authentication goes to oauth-some-url.com(some:iurl:ip:address) and comes back to Application as Successful Login.
Wireshark just stopped and saved all captures
Searched for (some:iurl:ip:address) but no captures found for that IP from Wireshark logs.
Wireshark ở chế độ chụp nào? Giao diện bạn đã chụp từ đâu? Ứng dụng đã sẵn sàng biết thông tin đăng nhập của bạn chưa? (e có thể để chúng 'được lưu' để sử dụng trong tương lai.
—
LvB
Cảm ơn bạn đã trả lời. Chế độ của bạn là trong Ethernet, Ứng dụng không thể lưu thông tin đăng nhập cục bộ.
—
sunleo
hãy thử chụp ở chế độ lăng nhăng và tất cả các thiết bị, có thể nó sẽ hiển thị.
—
LvB
Cảm ơn đã hướng dẫn, tôi đã thử chụp trên tất cả các giao diện và sử dụng lăng nhăng. Sau khi lưu tệp đã lưu, đã mở trong trình chỉnh sửa văn bản tìm kiếm ip máy chủ (một số: iurl: ip: address). Nhưng không sử dụng.
—
sunleo
Có thể có một cách như vậy các cuộc gọi thoát khỏi bị bắt của Wireshark?
—
sunleo