반응형
SSL.handshake 과정의 message type 종류 정리
Hello Reqeust |
0 (0x00) |
Client Request |
1 (0x01) |
Server Hello |
2 (0x02) |
Certificate |
11 (0x0B) |
Server Key Exchange |
12 (0x0C) |
Certificate Request |
13 (0x0D) |
Server Hello Done |
14 (0x0E) |
Certificte Verify |
15 (0x0F) |
Client Key Exchange |
16 (0x10) |
Finished |
20 (0x14) |
와이어샤크 필터링 시, http.request || ssl.handshake.type==1를 하면 http요청과 Client Hello만 뽑아서 볼 수 있다. 아주 좋아용~~
반응형
'네트워크 패킷 분석' 카테고리의 다른 글
Trojan:Win32/Kovter (0) | 2019.03.20 |
---|