Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1
En ĉi tiu artikolo, la unuaj 5 taskoj instruos al vi la bazojn de trafika analizo de diversaj retaj protokoloj.

organizaj informojPrecipe por tiuj, kiuj volas lerni ion novan kaj disvolviĝi en iu ajn el la kampoj de informa kaj komputila sekureco, mi skribos kaj parolos pri la sekvaj kategorioj:

  • PWN;
  • kriptografio (Crypto);
  • retaj teknologioj (Reto);
  • reverso (Reverse Engineering);
  • steganografio (Stegano);
  • serĉo kaj ekspluato de RETEJ-vunereblecoj.

Krome, mi dividos mian sperton en komputila jurmedicina, malware kaj firmware-analizo, atakoj kontraŭ sendrataj retoj kaj lokaj retoj, pentestado kaj skribaj ekspluatoj.

Por ke vi eksciu pri novaj artikoloj, programaro kaj aliaj informoj, mi kreis Telegram-kanalo и grupo por diskuti ajnajn aferojn en la areo de IIKB. Ankaŭ viajn personajn petojn, demandojn, sugestojn kaj rekomendojn Mi rigardos kaj respondos al ĉiuj..

Ĉiuj informoj estas provizitaj nur por edukaj celoj. La aŭtoro de ĉi tiu dokumento prenas neniun respondecon pri ajna damaĝo kaŭzita al iu ajn kiel rezulto de uzado de la scioj kaj metodoj akiritaj kiel rezulto de studado de ĉi tiu dokumento.

FTP-aŭtentikigo

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

En ĉi tiu tasko, ni estas petataj trovi aŭtentigajn datumojn de trafika rubejo. Samtempe ili diras, ke ĉi tio estas FTP. Malfermu la PCAP-dosieron en wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Antaŭ ĉio, ni filtru la datumojn, ĉar ni bezonas nur la FTP-protokolon.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Nun ni montru la trafikon laŭ fluo. Por fari ĉi tion, post dekstra klako, elektu Sekvu TCP-Streamon.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni vidas la uzantnomon kaj pasvorton.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Telnet-aŭtentikigo

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

La tasko estas simila al la antaŭa.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni prenas la ensaluton kaj pasvorton.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ethernet kadro

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni ricevas Hex-reprezenton de Ethernet-protokola pako kaj petas trovi sentemajn datumojn. La fakto estas, ke la protokoloj estas enkapsuligitaj unu ene de la alia. Tio estas, en la datuma areo de la ethernet-protokolo estas IP-protokolo, en la datuma areo de kiu troviĝas la TCP-protokolo, en ĝi estas HTTP, kie troviĝas la datumoj. Tio estas, ni nur bezonas malkodi signojn el la heksformato.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

La HTTP-kapo enhavas Bazajn aŭtentigajn datumojn. Ni malkodi ilin de Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Twitter-aŭtentikigo

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni estas petataj trovi la pasvorton por ensaluti al tvitero de trafika rubejo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Estas nur unu pakaĵo. Ni malfermu ĝin per duobla klako.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Kaj denove ni vidas la Bazajn aŭtentigajn datumojn.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Trovu la ensaluton kaj pasvorton.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Bluetooth Unknow dosiero

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ili rakontas historion kaj petas vin trovi la nomon kaj MAC-adreson de la telefono. Ni malfermu la dosieron en wireshark. Trovu la linion Fora Nomo Peto Kompleta.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni rigardu la kampojn de ĉi tiu pako, kie la MAC-adreso kaj telefonnomo estas montrataj.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ni prenas la haŝiŝon kaj transdonas ĝin.

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - la bazoj de trafika analizo. Solvante problemojn en retoj per r0ot-mi. Parto 1

En ĉi tiu tasko, ni finos analizi facilajn enigmojn pri la temo de retoj (pli por komencantoj). Plue pli kaj pli malfacila... Vi povas aliĝi al ni Telegramo. Tie vi povas proponi viajn temojn kaj partopreni voĉdonadon por elekti temon por la venontaj artikoloj.

fonto: www.habr.com

Aldoni komenton