Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк
В данной статье 5 первых заданий, узнаем основы анализа трафика различных сетевых протоколов.

Уюштуруу маалыматыАйрыкча, жаңы нерсени үйрөнүүнү жана маалыматтык жана компьютердик коопсуздуктун ар кандай тармагында өнүгүүнү каалагандар үчүн мен төмөнкү категориялар жөнүндө жазып, сүйлөшөм:

  • PWN;
  • криптография (крипто);
  • тармактык технологиялар (Network);
  • тескери (Reverse Engineering);
  • стеганография (Стегано);
  • WEB алсыздыктарын издөө жана пайдалануу.

Мындан тышкары, мен компьютердик криминалистика, зыяндуу программаларды жана микропрограммаларды талдоо, зымсыз тармактарга жана локалдык тармактарга чабуулдар, пентесттерди өткөрүү жана эксплойт жазуу боюнча тажрыйбам менен бөлүшөм.

Жаңы макалалар, программалык камсыздоо жана башка маалыматтар менен кабардар болуп турууга жардам берүү үчүн мен түздүм Телеграм каналы и кандайдыр бир маселелерди талкуулоо үчүн топ I&KB тармагында. Ошондой эле жеке суроо-талаптарыңыз, суроолоруңуз, сунуштарыңыз жана сунуштарыңыз Мен муну жеке карап чыгып, баарына жооп берем..

Бардык маалыматтар билим берүү максатында гана берилген. Бул документтин автору бул документти изилдөөдөн алынган билимдерди жана ыкмаларды колдонуунун натыйжасында эч кимге келтирилген зыян үчүн эч кандай жоопкерчиликти албайт.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

В данном задании нам предлагают найти аутентификационные данные из дампа трафика. При этом говорят, что это FTP. Открываем PCAP файл в wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Первым делом отфильтруем данные, так как нам нужен только протокол FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Теперь отобразим трафик по потокам. Для этого после нажатия правой клавишей мыши выбираем Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Видим логин и пароль пользователя.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Telnet authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Задание похоже на предыдущее.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Забираем логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet frame

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Нам дают Hex представление пакета Ethernet протокола и просят найти конфиденциальные данные. Дело в том, что протоколы инкапсулированы один в другой. То есть в области данных протокола ethernet расположен протокол IP, в области данных которого расположен протокол TCP, в нем HTTP, где и расположены данные. То есть нам необходимо только декодировать символы из hex вида.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

В заголовке HTTP есть данные Basiс-утентификации. Декодируем их из Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Twitter authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Нас просят найти пароль для входа на twitter из дампа трафика.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Там всего один пакет. Откроем его, выполнив двойной клик.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

И снова видим данные Basic-аутентификации.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Находим логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Bluetooth Unknow file

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Рассказывают историю и просят найти имя и MAC-адрес телефона. Откроем файл в wireshark. Найдем строку Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Поссмотрим поля данного пакета, где отображены MAC-адрес и имя телефона.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Берем хеш и сдаем.

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

Ethernet, FTP, Telnet, HTTP, Bluetooth - трафиктин анализинин негиздери. r0ot-mi менен тармактардагы маселелерди чечуу. 1-бөлүк

На данном задании закончим разбор легеньких задачек по теме сетей (больше для начинающих). Дальше больше и сложнее… Вы можете присоединиться к нам в телеграмма. Там можете предлагать свои темы и участвовать в голосовании на выбор темы для следующих статей.

Source: www.habr.com

Комментарий кошуу