Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia
Artikulu honetan, lehenengo 5 zereginek sareko hainbat protokoloren trafikoaren analisiaren oinarriak irakatsiko dizkizute.

Antolakuntzari buruzko informazioaBatez ere informazio eta segurtasun informatikoaren edozein arlotan zerbait berria ikasi eta garatu nahi dutenentzat, kategoria hauei buruz idatzi eta hitz egingo dut:

  • PWN;
  • kriptografia (Crypto);
  • sareko teknologiak (Sarea);
  • alderantzizkoa (Alderantzizko Ingeniaritza);
  • esteganografia (Stegano);
  • WEB ahultasunen bilaketa eta ustiapena.

Honetaz gain, informatikako auzitegietan, malware eta firmwarearen analisian, haririk gabeko sareen eta tokiko sareen aurkako erasoetan, pentestak eginez eta esplotazioak idaztean nire esperientzia partekatuko dut.

Artikulu, software eta bestelako informazio berriekin eguneratuta egoteko, sortu dut Telegram kanala ΠΈ taldean edozein gai eztabaidatzeko I&KBren alorrean. Baita zure eskaera, galdera, iradokizun eta gomendio pertsonalak ere Pertsonalki aztertuko dut eta guztiei erantzungo diet..

Informazio guztia hezkuntza helburuetarako soilik aurkezten da. Dokumentu honen egileak ez du inolako erantzukizunik hartzen dokumentu hau aztertzean lortutako ezagutzak eta teknikak erabiltzearen ondorioz inori eragindako kalteengatik.

FTP autentifikazioa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Zeregin honetan, trafiko-zabortegi bateko autentifikazio-datuak aurkitzea eskatzen zaigu. Aldi berean hau FTP dela esaten dute. Ireki PCAP fitxategia wireshark-en.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Lehenik eta behin, iragazi ditzagun datuak, FTP protokoloa soilik behar baitugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Orain bistaratu dezagun trafikoa fluxuaren arabera. Horretarako, eskuineko botoiarekin klik egin ondoren, hautatu Jarraitu TCP korrontea.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Erabiltzaile izena eta pasahitza ikusiko ditugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Telnet autentifikazioa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Eginkizuna aurrekoaren antzekoa da.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Saioa eta pasahitza hartzen ditugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Ethernet markoa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Ethernet protokolo pakete baten Hex irudikapena ematen zaigu eta datu sentikorrak aurkitzeko eskatzen digu. Kontua da protokoloak bata bestearen barruan bilduta daudela. Hau da, ethernet protokoloaren datuen eremuan IP protokolo bat dago, datuen eremuan TCP protokoloa dago, bertan HTTP dago, non datuak kokatzen diren. Hau da, hex formatuko karaktereak soilik deskodetu behar ditugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

HTTP goiburuak Oinarrizko autentifikazio-datuak ditu. Base64tik deskodetzen ditugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Twitterren autentifikazioa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Trafiko-zabortegi batetik twitter-en saioa hasteko pasahitza aurkitzea eskatzen zaigu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Pakete bakarra dago. Ireki dezagun klik bikoitza eginez.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Eta berriro Oinarrizko autentifikazio-datuak ikusiko ditugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Bilatu erabiltzaile-izena eta pasahitza.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Bluetooth Unknow fitxategia

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Istorio bat kontatzen dute eta telefonoaren izena eta MAC helbidea aurkitzeko eskatzen dizute. Ireki dezagun fitxategia wireshark-en. Bilatu Urruneko izenaren eskaera amaituta.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Ikus ditzagun pakete honen eremuak, non MAC helbidea eta telefonoaren izena bistaratzen diren.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Hash-a hartu eta entregatzen dugu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikoaren analisiaren oinarriak. r0ot-mi-rekin sareetako arazoak konpontzea. 1. zatia

Zeregin honetan, sareen gaiari buruzko puzzle errazak aztertzen amaituko dugu (hasiberrientzako gehiago). Gero eta zailagoa... Gurekin bat egin dezakezu Telegrama. Bertan zure gaiak proposatu eta hurrengo artikuluetarako gaia aukeratzeko bozketan parte hartu dezakezu.

Iturria: www.habr.com

Gehitu iruzkin berria