
Այս հոդվածում 5 առաջին առաջադրանքներով մենք կնայենք տարբեր ցանցային արձանագրությունների կանխատեսման հիմնախնդիրների հիմունքները։
Կազմակերպական տեղեկատվությունخاص aquellos que desean aprender algo nuevo y desarrollarse en cualquier ámbito de seguridad informática y computacional, write and talk about the following categories:
- PWN;
- կրիպտոգրաֆիա (Crypto);
- ցանցային տեխնոլոգիաներ (Network);
- հետադարձ (Reverse Engineering);
- ստեգանոգրաֆիա (Stegano);
- WEB-կախվածությունների որոնում և շահագործում։
Այս ամենի հետ միասին ես կկիսվեմ իմ փորձով կոմպրուտերային քրեագիտության, մալվարների և固件-ի վերլուծության,无线网络-ների և տեղական վիրտուալ ցանցերի հարվածների, պենթեստերի անցկացման և էքսպլոյթների գրելու վերաբերյալ։
Որպեսզի դուք կարողանաք տեղեկանալ նոր հոդվածների, ծրագրային ապահովման և այլ տեղեկությունների մասին, ես ստեղծել եմ և համաժողովների և կարգապահության ոլորտում։ Եվ ձեր անձնական խնդրանքները, հարցերն, առաջարկությունները և խորհուրդները .
Մանրամասները ընգրկված են բացառապես կրթական նպատակներով։ Այս փաստաթղթի հեղինակն ունի պատասխանատվություն որևէ վնասի համար, որը որևէ մեկին կարող է պատճառվել այս փաստաթղթում տեղ գտած գիտելիքներն ու մեթոդները օգտագործելու արդյունքում։
FTP-յան ավտենտիքացում

Այս առաջադրանքը մեզ առաջարկում է գտնել ավտենտիքացման տվյալները տրաֆիկի դատարկ աղյուսակից։ Այս դեպքում ասվում է, որ սա FTP է։ Բացենք PCAP ֆայլը wireshark-ով։

Առաջին հերթին կղեկավարենք տվյալները, քանի որ մեզ միայն FTP արձանագրություն է անհրաժեշտ։

Այժմ կցուցադրենք տրաֆիկը հոսքերով։ Bunun üçün sağ klik yaparak TCP Akışını İzle alanını seçiyoruz.

Մենք տեսնում ենք օգտվողի մուտքի և գաղտնաբառը։

Telnet-յան ավտենտիքացում

Ապրանքն ակնհայտ է նախորդի նման։

Ներս ենք մտնում մուտք ու գաղտնաբառ։

Ethernet-յան շրջանակ

Նրանք մեզ տալիս են Ethernet թաղամասի Hex ներկայացումը և խնդրում են գտնել գաղտնի տվյալները։ Հարցն այն է, որ արձանագրությունները մի խմբված են մեկի մեջ։ Այսինքն, Ethernet-ի տեղեկությունների ոլորտում գտնվում է IP արձանագրությունը, որի տեղեկության ոլորտում TCP-ի արձանագրությունն է, որտեղ գտնվում է HTTP, որտեղ էլ տեղադրված են տվյալները։ Այսինքն, մենք պետք է միայն հանել ժլաբներն Hex տեսքով։

HTTP գլխում կա Basiс-յան ավտենտիքացման տվյալներ։ Դիտեք դրանք Base64 -ից։

Twitter-յան ավտենտիքացում

Մեզ խնդրում են գտնել գաղտնաբառ Twitter մուտքի կայքից տրաֆիկի դատարկ աղյուսակից։

Ես այստեղ ընդամենը մեկ հեղինակություն ունեմ։ Բացեք այն, որ երկկողմ բացելու դեպքում։

Եվ նորից տեսնում ենք Basic-յան ավտենտիքացման տվյալներ։

Մենք գտնում ենք մուտքերի և գաղտնաբառը։

Bluetooth անծանոթ ֆայլ

Նրանք պատմում են պատմություն և խնդրում են գտնել հեռախոսի անունն ու MAC հասցեն։ Բացեք ֆայլը wireshark-ով։ Կգտնենք տող Remote Name Request Complete։
![]()
Նայենք այս փաթեթի ոլորտներին, որտեղ ներկայացված է MAC հասցեն և հեռախոսի անունն։

Վերցնենք հեշը ու հանձնենք։


Այս առաջադրանքով մենք ավարտում ենք ցանցային թեմայի հեշտ առաջադրանքների վերլուծությունը (ավելի շատ սկսնակների համար)։ Շարունակում ենք ավելի շատ և ավելի դժվար… Դուք կարող եք միանալ մեզ։ .在那里,您可以提出自己的主题并参与投票以选择下一篇文章的主题。
Ընտանիք: habr.com
