0


wireshark专栏——解密加密报文

文章目录

例:wireshark解密SNMPv3加密报文

示例抓包文件解密参数:

snmpUser=“ABC”
authenType=“SHA”
authenPass=“ABC123”
priType=“AES”
priPass=“ABC123”

备注:这些参数是SNMPv3读取mib节点时设置的参数

1、用wireshark打开加密报文文件

我们看到加密报文把报文中携带的数据信息给加密了:encryptedPDU:privKey Unkown
在这里插入图片描述

2、点击“编辑”,选中“首选项”(Preferences)

在这里插入图片描述

3、在“首选项”的协议(protocols)中,选择SNMP,点击User table 中对应的Edit

在这里插入图片描述

4、输入解密参数

根据设备中设置的加密参数输入对应的位置
在这里插入图片描述

5、点"OK" 即可解密报文

报文被解密后,可以看到报文中携带的数据信息。
在这里插入图片描述

标签: wireshark 网络 安全

本文转载自: https://blog.csdn.net/weixin_44081384/article/details/126834190
版权归原作者 牛牛来了 所有, 如有侵权,请联系我们删除。

“wireshark专栏——解密加密报文”的评论:

还没有评论