
Selles artiklis on 5 esimest ülesannet, kus tutvume erinevate võrguprotokollide liikluse analüüsi põhialustega.
Organisatsiooniline teaveEelkõige neile, kes soovivad uusi teadmisi ja soovivad areneda mis tahes infotehnoloogia ja arvutiturbe valdkonnas, kirjutan ja räägin järgmistes kategooriates:
- PWN;
- krüptograafia (Crypto);
- võrgutehnoloogiad (Network);
- reversing (Reverse Engineering);
- steganograafia (Stegano);
- veebivõrkude haavatavuste otsing ja ärakasutamine.
Lisaks jagan oma kogemusi arvutikriminaalistikas, pahavara ja kinnistete analüüsis, traadita ja kohalikest võrkudest rünnakutes, pentestide läbiviimises ja eksploitide kirjutamises.
Kuna saaksite teada uutest artiklitest, tarkvarast ja muust teabest, olen loonud ja infotehnoloogia ja küberturbe valdkonnas. Samuti vaatan teie isiklikke palveid, küsimusi, ettepanekuid ja soovitusi .
Kogu teave on esitatud ainult hariduslikel eesmärkidel. Selle dokumendi autor ei vastuta mitte mingite kahjude eest, mis võidakse kellelegi tekitada selle dokumendi kaudu saadud teadmiste ja meetodite kasutamise tulemusena.
FTP autentimine

Selles ülesandes soovitatakse meil leida autentimisteave liikluse dumpist. Räägitakse, et tegemist on FTP-ga. Avame PCAP faili wiresharkis.

Esimese asjana filtreerime andmed, kuna vajame ainult FTP protokolli.

Nüüd kuvame liikluse voogude kaupa. Selle jaoks paremklõpsame ja valime Follow TCP Stream.

Näeme kasutaja sisselogimist ja parooli.

Telnet autentimine

See ülesanne on sarnane eelmisele.

Kogume sisselogimise ja parooli.

Etherneti raam

Meile antakse Etherneti protokolli paketi heks esitus ja palutakse leida konfidentsiaalseid andmeid. Asi on selles, et protokollid on üksteise sisse pakitud. See tähendab, et Etherneti protokolli andmevaldkonnas asub IP protokoll, mille andmevaldkonnas asub TCP, milles on HTTP, kus asuvad andmed. Seega peame lihtsalt dekodeerima tähemärgid heks formaadis.

HTTP päises on andmed Basic-autentimise kohta. Dekodeerime need Base64-st.

Twitter autentimine

Meilt palutakse leida Twitteri sisselogimise parool liikluse dumpist.

Seal on ainult üks pakett. Avame selle, tehes topeltklõpsu.

Ja jälle näeme Basic-autentimise andmeid.

Leiame sisselogimise ja parooli.

Bluetooth tundmatu fail

Räägitakse lugu ja palutakse leida telefoni nimi ja MAC-aadress. Avame faili wiresharkis. Leiame rea Remote Name Request Complete.
![]()
Vaadake selle paketi väljadele, kus kuvatakse MAC-aadress ja telefoni nimi.

Võtame hääliku ja anname edasi.


Selle ülesande raames lõpetame kergete võrguteemaliste ülesannete arutamise (rohkem algajatele). Edasi on rohkem ja keerulisem… Saate meiega liituda . Seal saate pakkuda oma teemasid ja osaleda järgmiste artiklite teema valimises.
Allikas: habr.com
