Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1
I denne artikel vil de første 5 opgaver lære dig det grundlæggende i trafikanalyse af forskellige netværksprotokoller.

organisatoriske oplysningerIsær for dem, der ønsker at lære noget nyt og udvikle sig inden for ethvert område af information og computersikkerhed, vil jeg skrive og tale om følgende kategorier:

  • PWN;
  • kryptografi (Crypto);
  • netværksteknologier (netværk);
  • omvendt (Reverse Engineering);
  • steganografi (Stegano);
  • søgning og udnyttelse af WEB-sårbarheder.

Udover dette vil jeg dele min erfaring inden for computerforensik, malware- og firmwareanalyse, angreb på trådløse netværk og lokale netværk, udføre pentests og skrive exploits.

For at du kan finde ud af om nye artikler, software og anden information, har jeg oprettet Telegram kanal и gruppe for at diskutere eventuelle problemer i IIKB-området. Også dine personlige ønsker, spørgsmål, forslag og anbefalinger Jeg vil tage et kig og svare til alle..

Alle oplysninger gives kun til uddannelsesformål. Forfatteren af ​​dette dokument påtager sig intet ansvar for skader forårsaget af nogen som følge af brugen af ​​den viden og de metoder, der er opnået som et resultat af at studere dette dokument.

FTP-godkendelse

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

I denne opgave bliver vi bedt om at finde godkendelsesdata fra et trafikdump. Samtidig siger de, at det er FTP. Åbn PCAP-filen i wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Først og fremmest, lad os filtrere dataene, da vi kun har brug for FTP-protokollen.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Lad os nu vise trafikken efter flow. For at gøre dette skal du efter højreklikke og vælge Følg TCP-stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Vi ser brugernavn og adgangskode.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Telnet-godkendelse

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Opgaven ligner den forrige.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Vi tager login og adgangskode.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Ethernet ramme

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Vi får en Hex-repræsentation af en Ethernet-protokolpakke og bliver bedt om at finde følsomme data. Faktum er, at protokollerne er indkapslet i hinanden. Det vil sige, i dataområdet for Ethernet-protokollen er der en IP-protokol, i det dataområde, hvor der er TCP-protokollen, i den er der HTTP, hvor dataene er placeret. Det vil sige, at vi kun skal afkode tegn fra hex-formatet.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

HTTP-headeren indeholder grundlæggende godkendelsesdata. Vi afkoder dem fra Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Twitter-godkendelse

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Vi bliver bedt om at finde adgangskoden til at logge ind på twitter fra en trafikdump.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Der er kun én pakke. Lad os åbne den ved at dobbeltklikke.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Og igen ser vi de grundlæggende godkendelsesdata.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Find brugernavn og adgangskode.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Bluetooth ukendt fil

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

De fortæller en historie og beder dig finde telefonens navn og MAC-adresse. Lad os åbne filen i wireshark. Find linjen Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Lad os se på felterne i denne pakke, hvor MAC-adressen og telefonnavnet vises.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Vi tager hashen og afleverer den.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grundlæggende i trafikanalyse. Løsning af problemer på netværk med r0ot-mi. Del 1

I denne opgave vil vi afslutte med at analysere nemme gåder om emnet netværk (mere for begyndere). Endnu mere og mere vanskeligt... Du kan være med Telegram. Der kan du foreslå dine emner og deltage i afstemningen om at vælge et emne til de næste artikler.

Kilde: www.habr.com

Tilføj en kommentar