Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк
Бул макалада биринчи 5 тапшырма сизге ар кандай тармак протоколдорунун трафиктин анализинин негиздерин үйрөтөт.

Уюштуруу маалыматыАйрыкча, жаңы нерсени үйрөнүүнү жана маалыматтык жана компьютердик коопсуздуктун ар кандай тармагында өнүгүүнү каалагандар үчүн мен төмөнкү категориялар жөнүндө жазып, сүйлөшөм:

  • PWN;
  • криптография (крипто);
  • тармактык технологиялар (Network);
  • тескери (Reverse Engineering);
  • стеганография (Стегано);
  • WEB алсыздыктарын издөө жана пайдалануу.

Мындан тышкары, мен компьютердик криминалистика, зыяндуу программаларды жана микропрограммаларды талдоо, зымсыз тармактарга жана локалдык тармактарга чабуулдар, пентесттерди өткөрүү жана эксплойт жазуу боюнча тажрыйбам менен бөлүшөм.

Жаңы макалалар, программалык камсыздоо жана башка маалыматтар менен кабардар болуп турууга жардам берүү үчүн мен түздүм Телеграм каналы и кандайдыр бир маселелерди талкуулоо үчүн топ I&KB тармагында. Ошондой эле жеке суроо-талаптарыңыз, суроолоруңуз, сунуштарыңыз жана сунуштарыңыз Мен муну жеке карап чыгып, баарына жооп берем..

Бардык маалыматтар билим берүү максатында гана берилген. Бул документтин автору бул документти изилдөөдөн алынган билимдерди жана ыкмаларды колдонуунун натыйжасында эч кимге келтирилген зыян үчүн эч кандай жоопкерчиликти албайт.

FTP аутентификациясы

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Бул тапшырмада бизден трафик таштандысынан аутентификация маалыматтарын табуу сунушталат. Ошол эле учурда алар бул FTP деп айтышат. Wireshark менен PCAP файлын ачыңыз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Биринчиден, маалыматтарды чыпкалап көрөлү, анткени бизге FTP протоколу гана керек.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Эми трафикти агым боюнча көрсөтөлү. Бул үчүн, чычкандын оң баскычын чыкылдаткандан кийин, TCP агымын ээрчип тандаңыз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Биз колдонуучунун атын жана паролду көрөбүз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Telnet аутентификациясы

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Тапшырма мурункуга окшош.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Логин менен сырсөздү алабыз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet кадр

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Бизге Ethernet протокол пакетинин Hex өкүлчүлүгү берилет жана купуя маалыматтарды табуу суралат. Чындыгында, протоколдор бири-бирине капсулдалат. Башкача айтканда, Ethernet протоколунун маалымат чөйрөсүндө IP протоколу бар, TCP протоколу жайгашкан маалымат чөйрөсүндө, анда маалыматтар жайгашкан HTTP бар. Башкача айтканда, биз бир гана он алтылык форматтагы символдорду чечишибиз керек.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

HTTP аталышы Негизги аутентификация маалыматтарын камтыйт. Биз аларды Base64тен чечмелейбиз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Twitter аутентификациясы

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Бизден Твиттерге кирүү үчүн сырсөздү трафиктин таштандысынан табуу суралат.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Бир гана пакет бар. Келгиле, аны эки жолу чыкылдатуу менен ачалы.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Жана дагы биз Негизги аутентификация маалыматтарын көрөбүз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Колдонуучунун атын жана паролду табыңыз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Bluetooth Unknow файлы

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Алар окуяны айтып берип, телефондун атын жана MAC дарегин табышыңызды суранышат. Келгиле, файлды wireshark менен ачалы. Remote Name Request Complete сабын табыңыз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Келгиле, бул пакеттин MAC дареги жана телефон аты көрсөтүлгөн талааларды карап көрөлү.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Хашты алып, өткөрүп беребиз.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Бул тапшырмада биз тармактар ​​темасындагы жеңил табышмактарды талдап бүтүрөбүз (жаңыдан баштагандар үчүн). Барган сайын кыйыныраак... Бизге кошулсаңыз болот телеграмма. Ал жерде сиз өзүңүздүн темаларыңызды сунуштап, кийинки макалалар үчүн тема тандоо үчүн добуш берүүгө катыша аласыз.

Source: www.habr.com

Комментарий кошуу