Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész
Ebben a cikkben az első 5 feladat megtanítja a különböző hálózati protokollok forgalomelemzésének alapjait.

szervezeti információkKülönösen azoknak, akik szeretnének valami újat tanulni és fejlődni az információs és számítógépes biztonság bármely területén, a következő kategóriákról írok és beszélek:

  • PWN;
  • kriptográfia (Crypto);
  • hálózati technológiák (Network);
  • fordított (Reverse Engineering);
  • szteganográfia (Stegano);
  • WEB sebezhetőségeinek keresése és kihasználása.

Ezen kívül megosztom tapasztalataimat a számítógépes kriminalisztika, malware és firmware elemzések, vezeték nélküli hálózatok és helyi hálózatok elleni támadások, pentesztek és exploitok írása terén.

Azért hoztam létre, hogy új cikkekről, szoftverekről és egyéb információkról tájékozódhasson Távirati csatorna и csoport, hogy megvitassák az esetleges problémákat IIKB területén. Személyes kéréseit, kérdéseit, javaslatait és ajánlásait is Megnézem és mindenkinek válaszolok..

Minden információ kizárólag oktatási célokat szolgál. A jelen dokumentum szerzője nem vállal felelősséget a jelen dokumentum tanulmányozása során szerzett ismeretek és módszerek használatából eredő károkért.

FTP hitelesítés

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Ebben a feladatban meg kell találnunk a hitelesítési adatokat egy forgalmi dumpból. Ugyanakkor azt mondják, hogy ez FTP. Nyissa meg a PCAP fájlt a wiresharkban.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Először is szűrjük le az adatokat, hiszen csak az FTP protokollra van szükségünk.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Most jelenítsük meg a forgalmat áramlás szerint. Ehhez a jobb gombbal történő kattintás után válassza a TCP Stream követése lehetőséget.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Látjuk a felhasználónevet és a jelszót.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Telnet hitelesítés

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

A feladat hasonló az előzőhöz.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Felvesszük a bejelentkezést és a jelszót.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Ethernet keret

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Megkapjuk egy Ethernet protokollcsomag hexadecimális ábrázolását, és megkérjük, hogy találjunk érzékeny adatokat. A tény az, hogy a protokollok egymásba vannak zárva. Vagyis az ethernet protokoll adatterületén van egy IP protokoll, aminek az adatterületén a TCP protokoll, abban van a HTTP, ahol az adatok találhatók. Vagyis csak a karaktereket kell dekódolnunk a hexadecimális formátumból.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

A HTTP-fejléc alapvető hitelesítési adatokat tartalmaz. A Base64-ből dekódoljuk őket.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Twitter hitelesítés

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Megkérjük, hogy keressük meg a Twitterbe való bejelentkezéshez szükséges jelszót egy forgalmi dumpból.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Csak egy csomag van. Nyissuk meg dupla kattintással.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

És ismét látjuk az alapvető hitelesítési adatokat.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Keresse meg a bejelentkezési nevet és a jelszót.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Bluetooth ismeretlen fájl

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Elmesélnek egy történetet, és megkérik, hogy keresse meg a telefon nevét és MAC-címét. Nyissuk meg a fájlt wiresharkban. Keresse meg a Remote Name Request Complete sort.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Nézzük meg ennek a csomagnak a mezőit, ahol a MAC cím és a telefon neve látható.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Fogjuk a hash-t és átadjuk.

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Ethernet, FTP, Telnet, HTTP, Bluetooth – a forgalomelemzés alapjai. Problémák megoldása hálózatokon az r0ot-mi segítségével. 1. rész

Ebben a feladatban befejezzük a hálózatok témakörében található könnyű fejtörők elemzését (inkább kezdőknek). Egyre nehezebb... Csatlakozhatsz hozzánk Telegram. Itt javasolhatja témáit, és részt vehet a szavazásban a következő cikkek témájának kiválasztásához.

Forrás: will.com

Hozzászólás