Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1
В данной статье 5 первых заданий, узнаем основы анализа трафика различных сетевых протоколов.

Organisatoaryske ynformaasjeBenammen foar dyjingen dy't wat nijs wolle leare en ûntwikkelje op elk gebiet fan ynformaasje en kompjûterfeiligens, sil ik skriuwe en prate oer de folgjende kategoryen:

  • PWN;
  • kryptografy (Krypto);
  • netwurk technologyen (Netwurk);
  • reverse (Reverse Engineering);
  • steganography (Stegano);
  • sykjen en eksploitaasje fan WEB-kwetsberheden.

Njonken dit sil ik myn ûnderfining diele yn komputerforensika, malware- en firmware-analyze, oanfallen op draadloze netwurken en lokale gebietnetwurken, it útfieren fan pentesten en skriuwe eksploaten.

Dat jo kinne fine oer nije artikels, software en oare ynformaasje, haw ik makke Telegramkanaal и groep om alle problemen te besprekken op it mêd fan I&KB. Ek jo persoanlike oanfragen, fragen, suggestjes en oanbefellings Ik sil der persoanlik nei sjen en op elkenien reagearje..

Alle ynformaasje wurdt presintearre allinnich foar edukative doelen. De skriuwer fan dit dokumint akseptearret gjin ferantwurdlikens foar skea feroarsake oan immen as gefolch fan it brûken fan kennis en techniken krigen út it bestudearjen fan dit dokumint.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

В данном задании нам предлагают найти аутентификационные данные из дампа трафика. При этом говорят, что это FTP. Открываем PCAP файл в wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Первым делом отфильтруем данные, так как нам нужен только протокол FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Теперь отобразим трафик по потокам. Для этого после нажатия правой клавишей мыши выбираем Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Видим логин и пароль пользователя.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Telnet authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Задание похоже на предыдущее.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Забираем логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Ethernet frame

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Нам дают Hex представление пакета Ethernet протокола и просят найти конфиденциальные данные. Дело в том, что протоколы инкапсулированы один в другой. То есть в области данных протокола ethernet расположен протокол IP, в области данных которого расположен протокол TCP, в нем HTTP, где и расположены данные. То есть нам необходимо только декодировать символы из hex вида.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

В заголовке HTTP есть данные Basiс-утентификации. Декодируем их из Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Twitter authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Нас просят найти пароль для входа на twitter из дампа трафика.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Там всего один пакет. Откроем его, выполнив двойной клик.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

И снова видим данные Basic-аутентификации.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Находим логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Bluetooth Unknow file

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Рассказывают историю и просят найти имя и MAC-адрес телефона. Откроем файл в wireshark. Найдем строку Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Поссмотрим поля данного пакета, где отображены MAC-адрес и имя телефона.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Берем хеш и сдаем.

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - de basis fan ferkearsanalyse. Problemen oplosse op netwurken mei r0ot-mi. Diel 1

На данном задании закончим разбор легеньких задачек по теме сетей (больше для начинающих). Дальше больше и сложнее… Вы можете присоединиться к нам в Telegram. Там можете предлагать свои темы и участвовать в голосовании на выбор темы для следующих статей.

Boarne: www.habr.com

Add a comment