Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa
Selles artiklis õpetavad esimesed 5 ülesannet erinevate võrguprotokollide liiklusanalüüsi põhitõdesid.

Organisatsiooniline teaveEriti neile, kes soovivad õppida midagi uut ja areneda mis tahes teabe- ja arvutiturbe valdkonnas, kirjutan ja räägin järgmistest kategooriatest:

  • PWN;
  • krüptograafia (Crypto);
  • võrgutehnoloogiad (Network);
  • tagurpidi (Reverse Engineering);
  • steganograafia (Stegano);
  • WEBi haavatavuste otsimine ja ärakasutamine.

Lisaks sellele jagan oma kogemusi arvutite ekspertiiside, pahavara ja püsivara analüüside, traadita võrkude ja kohtvõrkude rünnakute, pentestide ja rünnakute kirjutamise alal.

Olen loonud, et aidata teil olla kursis uute artiklite, tarkvara ja muu teabega Telegrammi kanal и gruppi, et arutada kõiki probleeme I&KB valdkonnas. Samuti teie isiklikud soovid, küsimused, ettepanekud ja soovitused Uurin seda isiklikult ja vastan kõigile..

Kogu teave on esitatud ainult hariduslikel eesmärkidel. Selle dokumendi autor ei võta endale mingit vastutust kahju eest, mis on kellelegi tekitatud selle dokumendi uurimisel saadud teadmiste ja tehnikate kasutamise tõttu.

FTP autentimine

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Selles ülesandes palutakse meil leida liiklusmähist autentimisandmed. Samal ajal öeldakse, et see on FTP. Avage wiresharkis PCAP-fail.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Kõigepealt filtreerime andmed, kuna vajame ainult FTP-protokolli.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Nüüd kuvame liiklust voolu järgi. Selleks valige pärast paremklõpsamist valik Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Näeme kasutajanime ja parooli.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Telneti autentimine

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Ülesanne on sarnane eelmisele.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Võtame sisselogimise ja parooli.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Etherneti raam

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Meile antakse Etherneti protokolli paketi hex-kujutis ja palutakse leida tundlikke andmeid. Fakt on see, et protokollid on kapseldatud üksteise sisse. See tähendab, et Etherneti protokolli andmealal on IP-protokoll, mille andmealal asub TCP-protokoll, selles on HTTP, kus andmed asuvad. See tähendab, et peame dekodeerima ainult kuueteistkümnendvormingus olevaid märke.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

HTTP päis sisaldab põhilisi autentimisandmeid. Dekodeerime need Base64-st.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Twitteri autentimine

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Twitterisse sisselogimiseks palutakse meil liiklusmähist leida parool.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Seal on ainult üks pakk. Avame selle topeltklõpsuga.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Ja jälle näeme põhilisi autentimisandmeid.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Leidke kasutajanimi ja parool.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Bluetooth tundmatu fail

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Nad räägivad loo ja paluvad teil leida telefoni nimi ja MAC-aadress. Avame faili wiresharkis. Leidke rida Kaugnimetaotlus lõpetatud.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Vaatame selle paketi väljasid, kus kuvatakse MAC aadress ja telefoni nimi.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Võtame räsi ja anname üle.

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Ethernet, FTP, Telnet, HTTP, Bluetooth – liiklusanalüüsi põhitõed. Võrkude probleemide lahendamine r0ot-mi abil. 1. osa

Selle ülesandega lõpetame võrkude teemal lihtsate mõistatuste analüüsi (rohkem algajatele). Edasi läheb aina keerulisemaks... Võite meiega liituda Telegramm. Seal saate oma teemasid välja pakkuda ja osaleda järgmiste artiklite teema valimisel.

Allikas: www.habr.com

Lisa kommentaar