Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1
V tomto článku vás prvních 5 úkolů naučí základy analýzy provozu různých síťových protokolů.

organizační informaceZejména pro ty, kteří se chtějí naučit něco nového a rozvíjet se v jakékoli oblasti informační a počítačové bezpečnosti, budu psát a mluvit o následujících kategoriích:

  • PWN;
  • kryptografie (Crypto);
  • síťové technologie (síť);
  • reverzní (reverzní inženýrství);
  • steganografie (Stegano);
  • vyhledávání a zneužívání zranitelností WEB.

Kromě toho se podělím o své zkušenosti v oblasti počítačové forenzní analýzy, analýzy malwaru a firmwaru, útoků na bezdrátové sítě a lokální sítě, provádění pentestů a psaní exploitů.

Abyste se mohli dozvědět o nových článcích, softwaru a dalších informacích, vytvořil jsem Telegramový kanál и skupina k prodiskutování jakýchkoli problémů v areálu IIKB. Také vaše osobní požadavky, dotazy, návrhy a doporučení Podívám se a všem odpovím..

Veškeré informace jsou poskytovány pouze pro vzdělávací účely. Autor tohoto dokumentu nepřebírá žádnou odpovědnost za jakékoli škody způsobené komukoli v důsledku použití znalostí a metod získaných studiem tohoto dokumentu.

FTP ověřování

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

V této úloze jsme požádáni o nalezení autentizačních dat z výpisu provozu. Zároveň říkají, že se jedná o FTP. Otevřete soubor PCAP ve wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Nejprve si vyfiltrujme data, protože potřebujeme pouze FTP protokol.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Nyní si ukážeme provoz podle toku. Chcete-li to provést, po klepnutí pravým tlačítkem myši vyberte možnost Sledovat stream TCP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Vidíme uživatelské jméno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Telnet ověřování

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Úkol je podobný předchozímu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Bereme přihlašovací jméno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Ethernetový rámec

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Dostali jsme hexadecimální reprezentaci paketu ethernetového protokolu a byli požádáni, abychom našli citlivá data. Faktem je, že protokoly jsou zapouzdřeny jeden do druhého. To znamená, že v datové oblasti ethernetového protokolu je protokol IP, v jehož datové oblasti je protokol TCP, v ní je HTTP, kde jsou data umístěna. To znamená, že potřebujeme pouze dekódovat znaky z hexadecimálního formátu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

HTTP hlavička obsahuje základní autentizační data. Dekódujeme je z Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Twitter ověřování

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Jsme požádáni o nalezení hesla pro přihlášení k Twitteru z výpisu provozu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Je tam jen jeden balíček. Otevřeme jej dvojitým kliknutím.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

A opět vidíme Základní autentizační údaje.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Najděte uživatelské jméno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Bluetooth Neznámý soubor

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Vyprávějí příběh a požádají vás, abyste našli název a MAC adresu telefonu. Otevřeme soubor v wireshark. Najděte řádek Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Podívejme se na pole tohoto paketu, kde se zobrazuje MAC adresa a název telefonu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Vezmeme hash a předáme ho.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy provozu. Řešení problémů na sítích pomocí r0ot-mi. Část 1

V tomto úkolu dokončíme rozbor jednoduchých hádanek na téma sítě (spíše pro začátečníky). Další a těžší... Můžete se k nám přidat Telegram. Zde můžete navrhovat svá témata a zapojit se do hlasování o výběru tématu pro další články.

Zdroj: www.habr.com

Přidat komentář