Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa
Šajā rakstā pirmie 5 uzdevumi iemācīs dažādu tīkla protokolu trafika analīzes pamatus.

organizatoriskā informācijaĪpaši tiem, kas vēlas apgūt ko jaunu un attīstīties kādā no informācijas un datordrošības jomām, rakstīšu un runāšu par šādām kategorijām:

  • PWN;
  • kriptogrāfija (kriptogrāfija);
  • tīkla tehnoloģijas (Tīkls);
  • reversā (Reverse Engineering);
  • steganogrāfija (Stegano);
  • WEB ievainojamību meklēšana un izmantošana.

Turklāt es dalīšos savā pieredzē par datoru kriminālistikas, ļaunprātīgas programmatūras un programmaparatūras analīzi, uzbrukumiem bezvadu tīkliem un lokālajiem tīkliem, pentestēšanu un rakstīšanas izmantošanu.

Lai jūs varētu uzzināt par jauniem rakstiem, programmatūru un citu informāciju, es izveidoju Telegrammas kanāls и grupa, lai apspriestu visus jautājumus IIKB apgabalā. Arī jūsu personīgie lūgumi, jautājumi, ieteikumi un ieteikumi Es paskatīšos un atbildēšu visiem..

Visa informācija tiek sniegta tikai izglītojošiem nolūkiem. Šī dokumenta autors neuzņemas atbildību par jebkādiem zaudējumiem, kas kādam nodarīti, izmantojot zināšanas un metodes, kas iegūtas šī dokumenta izpētē.

FTP autentifikācija

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Šajā uzdevumā mums tiek lūgts atrast autentifikācijas datus no trafika izgāztuves. Tajā pašā laikā viņi saka, ka tas ir FTP. Atveriet PCAP failu programmā wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Vispirms filtrēsim datus, jo mums ir nepieciešams tikai FTP protokols.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Tagad parādīsim satiksmi pēc plūsmas. Lai to izdarītu, pēc labās pogas noklikšķināšanas atlasiet Sekot TCP straumei.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Mēs redzam lietotājvārdu un paroli.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Telnet autentifikācija

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Uzdevums ir līdzīgs iepriekšējam.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Mēs ņemam pieteikumvārdu un paroli.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Ethernet rāmis

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Mums tiek dots Ethernet protokola paketes Hex attēls un tiek lūgts atrast sensitīvus datus. Fakts ir tāds, ka protokoli ir iekapsulēti viens otrā. Tas ir, Ethernet protokola datu apgabalā ir IP protokols, kura datu apgabalā ir TCP protokols, tajā ir HTTP, kurā atrodas dati. Tas nozīmē, ka mums ir jāatšifrē tikai rakstzīmes no hex formāta.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

HTTP galvenē ir pamata autentifikācijas dati. Mēs tos atšifrējam no Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Twitter autentifikācija

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Mums tiek lūgts atrast paroli, lai pieteiktos Twitter no satiksmes izgāztuves.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Ir tikai viens iepakojums. Atvērsim to, veicot dubultklikšķi.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Un atkal mēs redzam pamata autentifikācijas datus.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Atrodiet lietotājvārdu un paroli.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Bluetooth nezināms fails

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Viņi stāsta stāstu un lūdz jums atrast tālruņa vārdu un MAC adresi. Atvērsim failu Wireshark. Atrodiet rindu Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Apskatīsim šīs paketes laukus, kur tiek parādīta MAC adrese un tālruņa nosaukums.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Mēs ņemam hash un nododam to.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafika analīzes pamati. Problēmu risināšana tīklos ar r0ot-mi. 1. daļa

Šajā uzdevumā mēs pabeigsim analizēt vienkāršas mīklas par tīklu tēmu (vairāk iesācējiem). Arvien grūtāk un grūtāk... Jūs varat mums pievienoties Telegram. Tur jūs varat piedāvāt savas tēmas un piedalīties balsošanā, lai izvēlētos tēmu nākamajiem rakstiem.

Avots: www.habr.com

Pievieno komentāru