Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1
У дадзеным артыкуле 5 першых заданняў, даведаемся асновы аналізу трафіку розных сеткавых пратаколаў.

Арганізацыйная інфармацыяСпецыяльна для тых, хто хоча даведвацца нешта новае і развівацца ў любой са сфер інфармацыйнай і камп'ютарнай бяспекі, я буду пісаць і расказваць пра наступныя катэгорыі:

  • PWN;
  • крыптаграфія (Crypto);
  • сеткавыя тэхналогіі (Network);
  • рэверс (Reverse Engineering);
  • стэганаграфія (Stegano);
  • пошук і эксплуатацыя WEB-уразлівасцяў.

У дадатак да гэтага я падзялюся сваім досведам у кампутарнай крыміналістыцы, аналізе малвары і прашывак, нападах на бесправадныя сеткі і лакальныя вылічальныя сеткі, правядзенні пентэстаў і напісанні эксплоітаў.

Каб вы маглі даведвацца аб новых артыкулах, праграмным забеспячэнні і іншай інфармацыі, я стварыў канал у Telegram и групу для абмеркавання любых пытанняў у галіне ІІКБ. Таксама вашыя асабістыя просьбы, пытанні, прапановы і рэкамендацыі разгледжу асабіста і адкажу ўсім.

Уся інфармацыя прадстаўлена выключна ў адукацыйных мэтах. Аўтар гэтага дакумента не нясе ніякай адказнасці за любую шкоду, прычыненую каму-небудзь у выніку выкарыстання ведаў і метадаў, атрыманых у выніку вывучэння дадзенага дакумента.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

У дадзеным заданні нам прапануюць знайсці аўтэнтыфікацыйныя дадзеныя з дампа трафіку. Пры гэтым гавораць, што гэта FTP. Адкрываем PCAP файл у wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Перш за ўсё адфільтруем дадзеныя, бо нам патрэбен толькі пратакол FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Цяпер адлюструем трафік па патоках. Для гэтага пасля націску правай клавішай мышы выбіраемы Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Бачым лагін і пароль карыстальніка.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Telnet authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Заданне падобнае на папярэдняе.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Забіраем лагін і пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Ethernet frame

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Нам даюць Hex прадстаўленне пакета Ethernet пратаколу і просяць знайсці канфідэнцыйныя дадзеныя. Справа ў тым, што пратаколы інкапсуляваць адзін у іншы. Гэта значыць у вобласці дадзеных пратаколу ethernet размешчаны пратакол IP, у вобласці дадзеных якога размешчаны пратакол TCP, у ім HTTP, дзе і размешчаны дадзеныя. Гэта значыць нам неабходна толькі дэкадаваць сімвалы з hex выгляду.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

У загалоўку HTTP ёсць дадзеныя Basiс-утэнтыфікацыі. Дэкадуем іх з Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Twitter authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Нас просяць знайсці пароль для ўваходу на twitter з дампа трафіку.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Тамака ўсяго адзін пакет. Адкрыем яго, выканаўшы падвойны клік.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

І зноў бачым дадзеныя Basic-аўтэнтыфікацыі.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Знаходзім лагін і пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Bluetooth Unknow file

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Распавядаюць гісторыю і просяць знайсці імя і MAC-адрас тэлефона. Адкрыем файл у wireshark. Знойдзем радок Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Паглядзім палі дадзенага пакета, дзе адлюстраваны MAC-адрас і імя тэлефона.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Бярэм хэш і здаем.

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - асновы аналізу трафіку. Рашэнне задач на сетцы з r0ад-мі. Частка 1

На дадзеным заданні скончым разбор лёгкіх задач па тэме сетак (больш для пачаткоўцаў). Далей больш і складаней… Вы можаце далучыцца да нас у Тэлеграма. Там можаце прапанаваць свае тэмы і ўдзельнічаць у галасаванні на выбар тэмы для наступных артыкулаў.

Крыніца: habr.com

Дадаць каментар