본문 바로가기

SSL

(2)
Tcpdump 패킷 캡처 명령어 tcpdump?유닉스 계열의 OS에서 네트워크 카드를(NIC) 통해 송수신되는 패킷을 캡처하는 명령어이다.tcpdump -nn -vv -i eno1 host 192.168.1.155 -w test.pcap# dump packets which host is 192.168.1.155, at eno1 NIC and write file 'test.pcap'옵션에 따라 TCP 뿐만 아니라 UDP 패킷도 캡처할 수 있으며,대개 일반적인 리눅스 PC 및 VM의 네트워크 이더넷에서 HTTPS로 연결된 웹 서버의(네이버, 구글 등) 패킷을 dump하면, TLS/SSL 암호화 패킷들이 캡처된다. HTTPS 웹 서버 패킷 복호화하여 보는 방법?일반적인 네트워크 환경에서는 제 3자가 클라이언트-서버 간에 이뤄지는 TLS 암호..
HTTPS와 TLS/SSL 개념 정리 HTTPS일반적으로 웹 브라우저 상에서 사용자(클라이언트)와 웹 서비스(서버) 간에 데이터를 주고 받는데 사용되는 Application Layer (OSI 7계층 중 L7) 상의 프로토콜인 HTTP의 보안 버전이다.HTTPS는 데이터 전송의 보안을 강화하기 위해 암호화되며, 사용자가 개인 정보 등의 중요한 데이터를 전송할 때 특히 중요하며, 최신 웹 브라우저에서는 HTTPS를 매우 중요시한다. TLS/SSLHTTP의 보안 버전이 HTTPS이며, 해당 보안 강화에 적용되는 암호화 프로토콜이 TLS/SSL이다. 여기서 SSL은 보안 소켓 계층(Secure Sockets Layer)을 의미하며, TLS는 전송 계층 보안(Transport Layer Security)을 의미한다.현재 SSL은 몇 가지 보안 결함..