
In questo articolo, i primi 5 compiti, scopriremo le basi dell'analisi del traffico di vari protocolli di rete.
Informazioni organizzativeSpecialmente per coloro che vogliono apprendere qualcosa di nuovo e crescere in qualsiasi settore della sicurezza informatica e informativa, scriverò e parlerò delle seguenti categorie:
- PWN;
- criptografia (Crypto);
- tecnologie di rete (Network);
- reverse (Reverse Engineering);
- steganografia (Stegano);
- ricerca e sfruttamento di vulnerabilità WEB.
In aggiunta a questo, condividerò la mia esperienza in informatica forense, analisi di malware e firmware, attacchi a reti wireless e LAN, conduzione di pentest e scrittura di exploit.
Affinché possiate rimanere aggiornati su nuovi articoli, software e altre informazioni, ho creato e nel campo della sicurezza informatica. Inoltre, le vostre richieste personali, domande, proposte e raccomandazioni .
Tutte le informazioni sono presentate esclusivamente a scopi educativi. L'autore di questo documento non si assume alcuna responsabilità per eventuali danni causati a chiunque in seguito all'uso delle conoscenze e dei metodi acquisiti tramite questo documento.
Autenticazione FTP

In questo compito ci viene chiesto di trovare i dati di autenticazione da un dump del traffico. Ci viene detto che si tratta di FTP. Apriamo il file PCAP in Wireshark.

Per prima cosa filtriamo i dati, poiché abbiamo bisogno solo del protocollo FTP.

Ora visualizziamo il traffico per flussi. Per fare questo, facendo clic con il pulsante destro del mouse, selezioniamo 'Follow TCP Stream'.

Vediamo il login e la password dell'utente.

Autenticazione Telnet

Il compito è simile al precedente.

Prendiamo il login e la password.

Frame Ethernet

Ci viene fornita la rappresentazione esadecimale di un pacchetto del protocollo Ethernet e ci viene chiesto di trovare dati riservati. Il fatto è che i protocolli sono incapsulati l'uno nell'altro. Quindi, nell'area dati del protocollo Ethernet è situato il protocollo IP, la cui area dati contiene il protocollo TCP, in cui si trova HTTP, dove si trovano i dati. Dobbiamo quindi solo decodificare i caratteri dal formato esadecimale.

Nell'intestazione HTTP ci sono dati di autenticazione Basic. Decodifichiamoli da Base64.

Autenticazione Twitter

Ci viene chiesto di trovare la password per accedere a Twitter dal dump del traffico.

C'è solo un pacchetto. Apriamolo facendo doppio clic.

E di nuovo vediamo i dati di autenticazione Basic.

Troviamo il login e la password.

File sconosciuto Bluetooth

Ci viene raccontata una storia e ci viene chiesto di trovare il nome e l'indirizzo MAC del telefono. Apriamo il file in Wireshark. Troviamo la riga 'Remote Name Request Complete'.
![]()
Controlliamo i campi di questo pacchetto, dove sono visualizzati l'indirizzo MAC e il nome del telefono.

Prendiamo l'hash e lo consegniamo.


Concludiamo con questo compito l'analisi di semplici problemi relativi al tema delle reti (più per principianti). In seguito ci saranno di più e più complessi... Potete unirvi a noi nel . Lì potete proporre i vostri argomenti e partecipare al voto per la scelta del tema dei prossimi articoli.
Fonte: habr.com
