イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1
この記事では、最初の 5 つのタスクで、さまざまなネットワーク プロトコルのトラフィック分析の基本を学びます。

組織情報特に、情報とコンピュータ セキュリティのあらゆる分野で何か新しいことを学び、発展させたいと考えている人のために、次のカテゴリについて書き、話します。

  • PWN;
  • 暗号化 (クリプト);
  • ネットワーク技術 (ネットワーク);
  • リバース (リバースエンジニアリング);
  • ステガノグラフィー (ステガノ);
  • WEB の脆弱性の検索と悪用。

これに加えて、コンピューターフォレンジック、マルウェアとファームウェアの分析、ワイヤレスネットワークとローカルエリアネットワークへの攻撃、ペネトレーションテストの実施、エクスプロイトの作成における私の経験を共有します。

新しい記事、ソフトウェア、その他の情報を知ることができるように、 テレグラムのチャンネル и あらゆる問題について話し合うグループ IIKBのエリアにあります。 個人的なリクエスト、質問、提案、推奨事項も 拝見して皆様にお返事させていただきます。.

すべての情報は教育目的のみに提供されます。 この文書の作成者は、この文書を学習した結果得られた知識や方法を使用した結果、誰かに生じた損害については一切の責任を負いません。

FTP認証

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

このタスクでは、トラフィック ダンプから認証データを検索するように求められます。 同時に、これは FTP であるとも言います。 Wireshark で PCAP ファイルを開きます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

まず、FTP プロトコルのみが必要なので、データをフィルターしましょう。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

次に、トラフィックをフロー別に表示してみましょう。 これを行うには、右クリックした後、[TCP ストリームに従う] を選択します。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

ユーザー名とパスワードが表示されます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

Telnet認証

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

このタスクは前のタスクと似ています。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

ログインとパスワードを取得します。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

イーサネットフレーム

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

イーサネット プロトコル パケットの XNUMX 進表現が与えられ、機密データを見つけるように求められます。 実際には、プロトコルは相互にカプセル化されています。 つまり、イーサネットプロトコルのデータ領域にはIPプロトコルがあり、そのデータ領域にはTCPプロトコルがあり、その中にデータが配置されているHTTPがあります。 つまり、XNUMX 進形式から文字をデコードするだけで済みます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

HTTP ヘッダーには Basic 認証データが含まれています。 Base64 からデコードします。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

Twitter認証

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

トラフィックダンプからtwitterにログインするためのパスワードを見つけるように求められます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

パッケージはXNUMXつだけです。 ダブルクリックして開いてみましょう。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

ここでも Basic 認証データが表示されます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

ユーザー名とパスワードを見つけます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

Bluetooth 不明ファイル

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

彼らはストーリーを語り、電話の名前と MAC アドレスを見つけるように求めます。 Wireshark でファイルを開いてみましょう。 「Remote Name Request Complete」という行を見つけます。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

このパケットのフィールドを見てみましょう。MAC アドレスと電話名が表示されています。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

ハッシュを取得して渡します。

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

イーサネット、FTP、Telnet、HTTP、Bluetooth - トラフィック分析の基本。 r0ot-mi を使用してネットワークの問題を解決します。 パート1

このタスクでは、ネットワークに関する簡単なパズルの分析を完了します (初心者向け)。 ますます難しくなります...あなたも一緒に参加できます Telegram。 そこでトピックを提案したり、次の記事のトピックを選択するための投票に参加したりできます。

出所: habr.com

コメントを追加します