
In diesem Artikel finden wir die ersten 5 Aufgaben und lernen die Grundlagen der Verkehrsanalytik verschiedener Netzwerkprotokolle kennen.
Organisatorische InformationenSpeziell für diejenigen, die etwas Neues lernen und sich in verschiedenen Bereichen der Informations- und Computersicherheit weiterentwickeln möchten, werde ich über die folgenden Kategorien schreiben und berichten:
- PWN;
- Kryptographie (Crypto);
- Netzwerktechnologien (Network);
- Reverse Engineering;
- Steganographie (Stegano);
- Suche und Ausnutzung von WEB-Schwachstellen.
Darüber hinaus werde ich meine Erfahrungen in der Computerforensik, der Malware-Analyse und Firmware-Analysen, Angriffen auf drahtlose Netzwerke und lokale Netzwerke, der Durchführung von Penetrationstests und dem Schreiben von Exploits teilen.
Um Ihnen zu ermöglichen, über neue Artikel, Software und andere Informationen informiert zu bleiben, habe ich und im Bereich der IuK-Sicherheit. Auch Ihre persönlichen Anfragen, Fragen, Vorschläge und Empfehlungen .
Alle Informationen werden ausschließlich zu Bildungszwecken bereitgestellt. Der Autor dieses Dokuments übernimmt keine Verantwortung für Schäden, die jemandem durch die Nutzung von Wissen und Methoden entstehen, die aus der Untersuchung dieses Dokuments gewonnen wurden.
FTP-Authentifizierung

In dieser Aufgabe sollen wir die Authentifizierungsdaten aus einem Verkehrsdump finden. Dabei wird gesagt, dass es sich um FTP handelt. Wir öffnen die PCAP-Datei in Wireshark.

Zuerst filtern wir die Daten, da wir nur das FTP-Protokoll benötigen.

Jetzt zeigen wir den Verkehr nach Strömen an. Dazu wählen wir nach einem Rechtsklick 'Follow TCP Stream'.

Wir sehen den Benutzernamen und das Passwort.

Telnet-Authentifizierung

Die Aufgabe ähnelt der vorherigen.

Wir holen den Benutzernamen und das Passwort.

Ethernet-Frame

Uns wird die Hex-Darstellung eines Ethernet-Protokollpakets gegeben und wir sollen vertrauliche Daten finden. Das Problem ist, dass Protokolle ineinander gekapselt sind. Das heißt, im Datenbereich des Ethernet-Protokolls befindet sich das IP-Protokoll, in dessen Datenbereich sich das TCP-Protokoll befindet, in dem sich HTTP befindet, wo die Daten liegen. Wir müssen also nur die Zeichen aus der Hex-Darstellung dekodieren.

Im HTTP-Header befinden sich Daten zur Basis-Authentifizierung. Wir dekodieren sie aus Base64.

Twitter-Authentifizierung

Wir sollen das Passwort für den Zugang zu Twitter aus dem Verkehrsdump finden.

Es gibt nur ein Paket. Wir öffnen es, indem wir darauf doppelklicken.

Und wieder sehen wir die Daten zur Basis-Authentifizierung.

Wir finden den Benutzernamen und das Passwort.

Bluetooth Unbekannte Datei

Es wird eine Geschichte erzählt und wir sollen den Namen und die MAC-Adresse des Telefons finden. Wir öffnen die Datei in Wireshark. Wir finden die Zeile 'Remote Name Request Complete'.
![]()
Lassen Sie uns die Felder dieses Pakets ansehen, in denen die MAC-Adresse und der Name des Telefons angezeigt werden.

Wir nehmen den Hash und reichen ihn ein.


Wir beenden diese Aufgabe und die einfacheren Aufgaben zum Thema Netzwerke (mehr für Anfänger). Weiter geht's mit anspruchsvolleren… Sie können sich uns anschließen in . Dort können Sie eigene Themen vorschlagen und an Umfragen zur Wahl von Themen für die nächsten Artikel teilnehmen.
Quelle: habr.com
