Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1
An dësem Artikel léiere déi éischt 5 Aufgaben Iech d'Basis vun der Trafficanalyse vu verschiddene Netzwierkprotokoller.

organisatoresch InformatiounenBesonnesch fir déi, déi eppes Neies léiere wëllen an an all Beräich vun Informatioun a Computersécherheet entwéckelen, wäert ech iwwer déi folgend Kategorien schreiwen a schwätzen:

  • PWN;
  • Kryptografie (Crypto);
  • Netzwierk Technologien (Netzwierk);
  • ëmgedréint (Reverse Engineering);
  • Steganographie (Stegano);
  • Sich an Ausbeutung vu WEB Schwachstelle.

Zousätzlech zu dësem, wäert ech meng Erfahrung an Computer Forensik deelen, Malware a Firmware Analyse, Attacken op drahtlose Netzwierker a lokal Netzwierker, Duerchféierung vun Pentesten a Schreiwen Ausnotzen.

Fir datt Dir iwwer nei Artikelen, Software an aner Informatioune gewuer kënnt, hunn ech erstallt Telegramm Kanal и Grupp fir all Themen ze diskutéieren am Beräich vun IIKB. Och Är perséinlech Ufroen, Froen, Virschléi a Empfehlungen Ech kucken a jidderengem äntweren..

All Informatioun gëtt nëmme fir pädagogesch Zwecker geliwwert. Den Auteur vun dësem Dokument iwwerhëlt keng Verantwortung fir all Schued, dee jidderengem verursaacht gëtt als Resultat vum Gebrauch vum Wëssen a Methoden, déi als Resultat vun der Studie vun dësem Dokument kritt goufen.

FTP Authentifikatioun

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

An dëser Aufgab gi mir gefrot fir Authentifikatiounsdaten aus engem Traffic Dump ze fannen. Zur selwechter Zäit soen se datt dëst FTP ass. Öffnen der PCAP Datei an wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Als éischt, loosst eis d'Donnéeën filteren, well mir nëmmen de FTP-Protokoll brauchen.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Loosst eis elo de Traffic duerch Flux affichéieren. Fir dëst ze maachen, no riets-klickt, wielt Follegt TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Mir gesinn de Benotzernumm a Passwuert.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Telnet Authentifikatioun

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

D'Aufgab ass ähnlech wéi déi virdrun.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Mir huelen de Login a Passwuert.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Ethernet Kader

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Mir kréien eng Hex Representatioun vun engem Ethernet Protokoll Paket a gefrot fir sensibel Donnéeën ze fannen. De Fakt ass datt d'Protokoller een an deem aneren akapselt sinn. Dat ass, am Dateberäich vum Ethernet Protokoll gëtt et en IP Protokoll, an der Dateberäich vun deem den TCP Protokoll läit, an et gëtt et HTTP, wou d'Donnéeën sinn. Dat ass, mir brauche just Zeechen aus dem Hexformat ze dekodéieren.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Den HTTP Header enthält Basis Authentifikatiounsdaten. Mir dekodéieren se aus Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Twitter Authentifikatioun

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Mir ginn opgefuerdert d'Passwuert ze fannen fir Iech op Twitter vun engem Verkéiersdump anzeloggen.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Et gëtt nëmmen ee Package. Loosst eis et opmaachen andeems Dir duebel klickt.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

An erëm gesi mir d'Basis Authentifikatiounsdaten.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Fannt de Benotzernumm a Passwuert.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Bluetooth Unknow Datei

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Si erzielen eng Geschicht a froen Iech den Numm an d'MAC Adress vum Telefon ze fannen. Loosst eis d'Datei an wireshark opmaachen. Fannt d'Linn Remote Name Request Komplett.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Loosst eis d'Felder vun dësem Paket kucken, wou d'MAC Adress an den Telefonnumm ugewise ginn.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Mir huelen den Hash an iwwerginn.

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - d'Basis vun der Trafficanalyse. Problemer op Netzwierker mat r0ot-mi léisen. Deel 1

An dëser Aufgab wäerte mir d'Analyse vun einfache Puzzelen iwwer d'Thema Netzwierker fäerdeg maachen (méi fir Ufänger). Weider ëmmer méi schwéier... Dir kënnt bei eis matmaachen Hëllefe profitéieren. Do kënnt Dir Är Themen proposéieren an un der Ofstëmmung deelhuelen fir en Thema fir déi nächst Artikelen ze wielen.

Source: will.com

Setzt e Commentaire