Nie pracowałem zbyt często z bazami danych, ale znajomość sieci/wireshark jest wystarczająca do wykonania zadania. Więc co powinieneś zrobić:
- Przygotuj konfigurację przechwytywania, korzystając z tego samouczka
- Rozpocznij sniffowanie sieci za pomocą Wireshark i wykonaj kilka zapytań do swojej bazy danych
- Filtruj ruch według adresu IP i/lub portu bazy danych za pomocą filtra wyświetlania , więc nieistotne pakiety nie są wyświetlane
- Zbadaj wyświetlone pakiety. Porównaj je z przykładem MySQL przez TCP oraz próbkę MySQL przez SSL . Wskazówka:możesz zobaczyć zapytania jako zwykły tekst w niezabezpieczonym połączeniu, podczas gdy SSL sprawia, że ładunek pakietu wygląda jak kupa losowych śmieci.