와이어샤크를 통해서 패킷 캡처하면서 SSL/TLS 버전에 따라서 필터링하고 싶을때 아래를 통해서 필터링 가능하다.
Filter String | Protocol |
ssl.record.version == 0x0300 | SSL v3.0 |
ssl.record.version == 0x0301 | TLS v1.0 |
ssl.record.version == 0x0302 | TLS v1.1 |
ssl.record.version == 0x0303 | TLS v1.2 |
예시

※ 참고!!!
wireshark v2.4.5에서 해당 필터 기능이 완전하게 동작하지 않는다! 최신 버전(3.0.1)로 업데이트 필요
참고 : https://security.stackexchange.com/questions/190532/filter-tls-in-wireshark-or-other-monitoring-tool
'Knowledge > Tools & Command' 카테고리의 다른 글
가상 머신 소프트웨어 조사 (0) | 2019.07.01 |
---|---|
Windows 7 업데이트 중 80062EE2 에러 발생 해결 방법 (0) | 2019.06.25 |
와이어샤크 TLS v1.2 미표시 현상 (0) | 2019.06.24 |
[Windows OS] 브라우저/폴더 창에서 주소창 포커싱 명령어 (0) | 2019.06.13 |
Windows SandBox 기능 비활성화 후에도 virtualBox 실행 불가 (0) | 2019.06.13 |
댓글