wireshark专栏——解密加密报文

例:wireshark解密SNMPv3加密报文

示例抓包文件解密参数:

snmpUser=“ABC”
authenType=“SHA”
authenPass=“ABC123”
priType=“AES”
priPass=“ABC123”

备注:这些参数是SNMPv3读取mib节点时设置的参数

1、用wireshark打开加密报文文件

我们看到加密报文把报文中携带的数据信息给加密了:encryptedPDU:privKey Unkown
在这里插入图片描述

2、点击“编辑”,选中“首选项”(Preferences)

在这里插入图片描述

3、在“首选项”的协议(protocols)中,选择SNMP,点击User table 中对应的Edit

在这里插入图片描述

4、输入解密参数

根据设备中设置的加密参数输入对应的位置
在这里插入图片描述

5、点"OK" 即可解密报文

报文被解密后,可以看到报文中携带的数据信息。
在这里插入图片描述

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
THE END
分享
二维码

)">
< <上一篇
下一篇>>