Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1
Այս հոդվածում առաջին 5 առաջադրանքները ձեզ կսովորեցնեն տարբեր ցանցային արձանագրությունների տրաֆիկի վերլուծության հիմունքները:

Կազմակերպչական տեղեկատվությունՀատկապես նրանց համար, ովքեր ցանկանում են նոր բան սովորել և զարգանալ տեղեկատվական և համակարգչային անվտանգության ցանկացած ոլորտում, ես կգրեմ և կխոսեմ հետևյալ կատեգորիաների մասին.

  • PWN;
  • գաղտնագրություն (Crypto);
  • ցանցային տեխնոլոգիաներ (Ցանց);
  • հակադարձ (Reverse Engineering);
  • ստեգանոգրաֆիա (Stegano);
  • WEB-ի խոցելիության որոնում և շահագործում:

Բացի սրանից, ես կկիսվեմ իմ փորձով համակարգչային դատաբժշկական փորձաքննության, չարամիտ ծրագրերի և որոնվածի վերլուծության, անլար ցանցերի և լոկալ ցանցերի վրա հարձակումների, pentests-ի և գրելու շահագործման ոլորտում:

Որպեսզի օգնեմ ձեզ արդի մնալ նոր հոդվածների, ծրագրերի և այլ տեղեկությունների հետ, ես ստեղծել եմ Telegram ալիք и խումբ՝ ցանկացած հարց քննարկելու համար I&KB ոլորտում։ Նաև ձեր անձնական հարցումները, հարցերը, առաջարկությունները և առաջարկությունները Ես անձամբ կանդրադառնամ դրան և կպատասխանեմ բոլորին:.

Ամբողջ տեղեկատվությունը ներկայացված է միայն կրթական նպատակներով: Այս փաստաթղթի հեղինակը որևէ պատասխանատվություն չի կրում որևէ մեկին պատճառված վնասի համար՝ այս փաստաթղթի ուսումնասիրությունից ստացված գիտելիքների և տեխնիկայի օգտագործման արդյունքում:

FTP նույնականացում

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Այս առաջադրանքում մեզ խնդրում են գտնել նույնականացման տվյալներ երթևեկության աղբավայրից: Միաժամանակ ասում են, որ սա FTP է։ Բացեք PCAP ֆայլը wireshark-ում:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Նախ, եկեք զտենք տվյալները, քանի որ մեզ անհրաժեշտ է միայն FTP արձանագրությունը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Հիմա եկեք ցուցադրենք երթևեկությունն ըստ հոսքի: Դա անելու համար աջ սեղմելուց հետո ընտրեք Follow TCP Stream-ը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Մենք տեսնում ենք օգտվողի անունը և գաղտնաբառը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Telnet վավերացում

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Առաջադրանքը նման է նախորդին.

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Մենք վերցնում ենք մուտքի և գաղտնաբառը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Ethernet շրջանակ

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Մեզ տրվում է Ethernet արձանագրության փաթեթի Hex ներկայացում և խնդրում ենք գտնել զգայուն տվյալներ: Փաստն այն է, որ արձանագրությունները փակված են մեկը մյուսի մեջ: Այսինքն, ethernet արձանագրության տվյալների տարածքում կա IP արձանագրություն, որի տվյալների տարածքում կա TCP արձանագրությունը, դրա մեջ կա HTTP, որտեղ գտնվում են տվյալները: Այսինքն, մենք միայն պետք է վերծանենք նիշերը hex ձևաչափից:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

HTTP վերնագիրը պարունակում է նույնականացման հիմնական տվյալներ: Մենք դրանք վերծանում ենք Base64-ից:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Twitter-ի նույնականացում

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Մեզ խնդրում են գտնել գաղտնաբառը՝ twitter մուտք գործելու համար երթևեկության աղբավայրից:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Կա միայն մեկ փաթեթ: Եկեք բացենք այն կրկնակի սեղմելով:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Եվ կրկին մենք տեսնում ենք Հիմնական նույնականացման տվյալները:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Գտեք օգտվողի անունը և գաղտնաբառը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Bluetooth Unknow ֆայլ

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Նրանք պատմություն են պատմում և խնդրում են գտնել հեռախոսի անունը և MAC հասցեն: Եկեք բացենք ֆայլը wireshark-ում: Գտեք գիծը Հեռավոր անվանման հարցումն ավարտված է:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Դիտարկենք այս փաթեթի դաշտերը, որտեղ ցուցադրվում են MAC հասցեն և հեռախոսի անունը:

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Վերցնում ենք հաշը և հանձնում։

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - երթեւեկության վերլուծության հիմունքները: Խնդիրների լուծում ցանցերում r0ot-mi-ով: Մաս 1

Այս առաջադրանքում մենք կավարտենք ցանցերի թեմայով հեշտ հանելուկների վերլուծությունը (ավելի շատ սկսնակների համար): Ավելի ու ավելի դժվար... Դուք կարող եք միանալ մեզ Telegram. Այնտեղ կարող եք առաջարկել ձեր թեմաները և մասնակցել քվեարկությանը հաջորդ հոդվածների համար թեմա ընտրելու համար։

Source: www.habr.com

Добавить комментарий