Π Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ 5 ΠΏΠ΅ΡΠ²ΡΡ
Π·Π°Π΄Π°Π½ΠΈΠΉ, ΡΠ·Π½Π°Π΅ΠΌ ΠΎΡΠ½ΠΎΠ²Ρ Π°Π½Π°Π»ΠΈΠ·Π° ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ
ΡΠ΅ΡΠ΅Π²ΡΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ².
ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΎΠ½Π½Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡΠ‘ΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ Π΄Π»Ρ ΡΠ΅Ρ , ΠΊΡΠΎ Ρ ΠΎΡΠ΅Ρ ΡΠ·Π½Π°Π²Π°ΡΡ ΡΡΠΎ-ΡΠΎ Π½ΠΎΠ²ΠΎΠ΅ ΠΈ ΡΠ°Π·Π²ΠΈΠ²Π°ΡΡΡΡ Π² Π»ΡΠ±ΠΎΠΉ ΠΈΠ· ΡΡΠ΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Ρ Π±ΡΠ΄Ρ ΠΏΠΈΡΠ°ΡΡ ΠΈ ΡΠ°ΡΡΠΊΠ°Π·ΡΠ²Π°ΡΡ ΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΡ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡΡ :
- PWN;
- ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡ (Crypto);
- cΠ΅ΡΠ΅Π²ΡΠ΅ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ (Network);
- ΡΠ΅Π²Π΅ΡΡ (Reverse Engineering);
- ΡΡΠ΅Π³Π°Π½ΠΎΠ³ΡΠ°ΡΠΈΡ (Stegano);
- ΠΏΠΎΠΈΡΠΊ ΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ WEB-ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ.
ΠΠ΄ΠΎΠ±Π°Π²ΠΎΠΊ ΠΊ ΡΡΠΎΠΌΡ Ρ ΠΏΠΎΠ΄Π΅Π»ΡΡΡ ΡΠ²ΠΎΠΈΠΌ ΠΎΠΏΡΡΠΎΠΌ Π² ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠΉ ΠΊΡΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡΠΈΠΊΠ΅, Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΌΠ°Π»Π²Π°ΡΠΈ ΠΈ ΠΏΡΠΎΡΠΈΠ²ΠΎΠΊ, Π°ΡΠ°ΠΊΠ°Ρ
Π½Π° Π±Π΅ΡΠΏΡΠΎΠ²ΠΎΠ΄Π½ΡΠ΅ ΡΠ΅ΡΠΈ ΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΡΠ΅ΡΠΈ, ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΏΠ΅Π½ΡΠ΅ΡΡΠΎΠ² ΠΈ Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠΎΠ².
Π§ΡΠΎΠ±Ρ Π²Ρ ΠΌΠΎΠ³Π»ΠΈ ΡΠ·Π½Π°Π²Π°ΡΡ ΠΎ Π½ΠΎΠ²ΡΡ
ΡΡΠ°ΡΡΡΡ
, ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠΈ ΠΈ Π΄ΡΡΠ³ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ, Ρ ΡΠΎΠ·Π΄Π°Π»
ΠΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π° ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π² ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΡΡ ΡΠ΅Π»ΡΡ . ΠΠ²ΡΠΎΡ ΡΡΠΎΠ³ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ° Π½Π΅ Π½Π΅ΡΡΡ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ ΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎΡΡΠΈ Π·Π° Π»ΡΠ±ΠΎΠΉ ΡΡΠ΅ΡΠ±, ΠΏΡΠΈΡΠΈΠ½Π΅Π½Π½ΡΠΉ ΠΊΠΎΠΌΡ-Π»ΠΈΠ±ΠΎ Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π·Π½Π°Π½ΠΈΠΉ ΠΈ ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ², ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΡ Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΠΈΠ·ΡΡΠ΅Π½ΠΈΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°.
FTP authentication
Π Π΄Π°Π½Π½ΠΎΠΌ Π·Π°Π΄Π°Π½ΠΈΠΈ Π½Π°ΠΌ ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΡΡ Π½Π°ΠΉΡΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΈΠ· Π΄Π°ΠΌΠΏΠ° ΡΡΠ°ΡΠΈΠΊΠ°. ΠΡΠΈ ΡΡΠΎΠΌ Π³ΠΎΠ²ΠΎΡΡΡ, ΡΡΠΎ ΡΡΠΎ FTP. ΠΡΠΊΡΡΠ²Π°Π΅ΠΌ PCAP ΡΠ°ΠΉΠ» Π² wireshark.
ΠΠ΅ΡΠ²ΡΠΌ Π΄Π΅Π»ΠΎΠΌ ΠΎΡΡΠΈΠ»ΡΡΡΡΠ΅ΠΌ Π΄Π°Π½Π½ΡΠ΅, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π½Π°ΠΌ Π½ΡΠΆΠ΅Π½ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» FTP.
Π’Π΅ΠΏΠ΅ΡΡ ΠΎΡΠΎΠ±ΡΠ°Π·ΠΈΠΌ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΠΏΠΎΡΠΎΠΊΠ°ΠΌ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΠΏΠΎΡΠ»Π΅ Π½Π°ΠΆΠ°ΡΠΈΡ ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ»Π°Π²ΠΈΡΠ΅ΠΉ ΠΌΡΡΠΈ Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ Follow TCP Stream.
ΠΠΈΠ΄ΠΈΠΌ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
Telnet authentication
ΠΠ°Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎΡ
ΠΎΠΆΠ΅ Π½Π° ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅Π΅.
ΠΠ°Π±ΠΈΡΠ°Π΅ΠΌ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ.
Ethernet frame
ΠΠ°ΠΌ Π΄Π°ΡΡ Hex ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠ° Ethernet ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈ ΠΏΡΠΎΡΡΡ Π½Π°ΠΉΡΠΈ ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅. ΠΠ΅Π»ΠΎ Π² ΡΠΎΠΌ, ΡΡΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΠΈΡΠΎΠ²Π°Π½Ρ ΠΎΠ΄ΠΈΠ½ Π² Π΄ΡΡΠ³ΠΎΠΉ. Π’ΠΎ Π΅ΡΡΡ Π² ΠΎΠ±Π»Π°ΡΡΠΈ Π΄Π°Π½Π½ΡΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ethernet ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» IP, Π² ΠΎΠ±Π»Π°ΡΡΠΈ Π΄Π°Π½Π½ΡΡ
ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» TCP, Π² Π½Π΅ΠΌ HTTP, Π³Π΄Π΅ ΠΈ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Ρ Π΄Π°Π½Π½ΡΠ΅. Π’ΠΎ Π΅ΡΡΡ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡΠΎΠ²Π°ΡΡ ΡΠΈΠΌΠ²ΠΎΠ»Ρ ΠΈΠ· hex Π²ΠΈΠ΄Π°.
Π Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ HTTP Π΅ΡΡΡ Π΄Π°Π½Π½ΡΠ΅ BasiΡ-ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ. ΠΠ΅ΠΊΠΎΠ΄ΠΈΡΡΠ΅ΠΌ ΠΈΡ
ΠΈΠ· Base64.
Twitter authentication
ΠΠ°Ρ ΠΏΡΠΎΡΡΡ Π½Π°ΠΉΡΠΈ ΠΏΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ Π²Ρ
ΠΎΠ΄Π° Π½Π° twitter ΠΈΠ· Π΄Π°ΠΌΠΏΠ° ΡΡΠ°ΡΠΈΠΊΠ°.
Π’Π°ΠΌ Π²ΡΠ΅Π³ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΏΠ°ΠΊΠ΅Ρ. ΠΡΠΊΡΠΎΠ΅ΠΌ Π΅Π³ΠΎ, Π²ΡΠΏΠΎΠ»Π½ΠΈΠ² Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ ΠΊΠ»ΠΈΠΊ.
Π ΡΠ½ΠΎΠ²Π° Π²ΠΈΠ΄ΠΈΠΌ Π΄Π°Π½Π½ΡΠ΅ Basic-Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
ΠΠ°Ρ
ΠΎΠ΄ΠΈΠΌ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ.
Bluetooth Unknow file
Π Π°ΡΡΠΊΠ°Π·ΡΠ²Π°ΡΡ ΠΈΡΡΠΎΡΠΈΡ ΠΈ ΠΏΡΠΎΡΡΡ Π½Π°ΠΉΡΠΈ ΠΈΠΌΡ ΠΈ MAC-Π°Π΄ΡΠ΅Ρ ΡΠ΅Π»Π΅ΡΠΎΠ½Π°. ΠΡΠΊΡΠΎΠ΅ΠΌ ΡΠ°ΠΉΠ» Π² wireshark. ΠΠ°ΠΉΠ΄Π΅ΠΌ ΡΡΡΠΎΠΊΡ Remote Name Request Complete.
ΠΠΎΡΡΠΌΠΎΡΡΠΈΠΌ ΠΏΠΎΠ»Ρ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ°, Π³Π΄Π΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½Ρ MAC-Π°Π΄ΡΠ΅Ρ ΠΈ ΠΈΠΌΡ ΡΠ΅Π»Π΅ΡΠΎΠ½Π°.
ΠΠ΅ΡΠ΅ΠΌ Ρ
Π΅Ρ ΠΈ ΡΠ΄Π°Π΅ΠΌ.
ΠΠ° Π΄Π°Π½Π½ΠΎΠΌ Π·Π°Π΄Π°Π½ΠΈΠΈ Π·Π°ΠΊΠΎΠ½ΡΠΈΠΌ ΡΠ°Π·Π±ΠΎΡ Π»Π΅Π³Π΅Π½ΡΠΊΠΈΡ
Π·Π°Π΄Π°ΡΠ΅ΠΊ ΠΏΠΎ ΡΠ΅ΠΌΠ΅ ΡΠ΅ΡΠ΅ΠΉ (Π±ΠΎΠ»ΡΡΠ΅ Π΄Π»Ρ Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ
). ΠΠ°Π»ΡΡΠ΅ Π±ΠΎΠ»ΡΡΠ΅ ΠΈ ΡΠ»ΠΎΠΆΠ½Π΅Π΅β¦ ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΡΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡΡΡΡ ΠΊ Π½Π°ΠΌ Π²
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com