
В тази статия ще разгледаме 5 начални задачи и ще научим основите на анализа на трафика на различни мрежови протоколи.
Организационна информацияСпециално за тези, които искат да научат нещо ново и да се развиват в която и да е сфера на информационната и компютърната сигурност, ще пиша и ще разказвам за следните категории:
- PWN;
- криптография (Crypto);
- мрежови технологии (Network);
- реверсно инженерство (Reverse Engineering);
- стеганография (Stegano);
- търсене и експлоатация на WEB-уязвимости.
В допълнение ще споделя своя опит в компютърната криминалистика, анализ на зловреден софтуер и фърмуер, атаки над безжични мрежи и локални компютърни мрежи, извършване на пентестове и писане на експлоити.
За да можете да получавате информация за нови статии, софтуер и други, създадох и в областта на ИиКБ. Също така ще разгледам личните ви молби, въпроси, предложения и препоръки .
Цялата информация е предоставена изключително с образователна цел. Авторът на този документ не носи отговорност за каквито и да било щети, причинени на трети лица в резултат на използването на знания и методи, получени от изучаване на този документ.
FTP удостоверяване

В тази задача ни предлагат да намерим удостоверителни данни от дампа на трафика. Казва се, че става въпрос за FTP. Отваряме PCAP файла в wireshark.

Първо, ще филтрираме данните, тъй като ни е нужен само протоколът FTP.

Сега ще визуализираме трафика по потоци. За целта, след като кликнем с десния бутон, избираме Follow TCP Stream.

Виждаме логин и парола на потребителя.

Telnet удостоверяване

Задачата наподобява предишната.

Взимаме логина и паролата.

Ethernet фрейм

Получаваме Hex представление на пакета по протокол Ethernet и ни се искат конфиденциални данни. Факт е, че протоколите са инкапсулирани един в друг. Тоест в полето данни на протокола Ethernet се намира протокол IP, в полето данни на който е протокол TCP, а в него HTTP, където се намират и данните. Тоест трябва само да декодираме символите от hex формат.

В заглавката на HTTP има данни за Basic удостоверяване. Декодираме ги от Base64.

Twitter удостоверяване

Предполагат да намерим паролата за вход в Twitter от дампа на трафика.

Има само един пакет. Отваряме го, кликвайки два пъти.

Отново виждаме данни за Basic удостоверяване.

Намираме логин и парола.

Bluetooth Unknown file

Разказва се история и се иска да намерим името и MAC адреса на телефона. Отваряме файла в wireshark. Намираме реда Remote Name Request Complete.
![]()
Нека разгледаме полетата на този пакет, където са показани MAC адреса и името на телефона.

Взимаме хеша и го предаваме.


С тази задача приключваме разглеждането на лесни теми по мрежи (по-скоро за начинаещи). По-нататък ще бъде по-сложно… Можете да се присъедините към нас в . Там можете да предлагате свои теми и да участвате в гласуването за избор на теми за следващите статии.
Източник: habr.com
