Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1
Dalam artikel ini, 5 tugasan pertama akan mengajar anda asas analisis trafik pelbagai protokol rangkaian.

maklumat organisasiTerutama bagi mereka yang ingin mempelajari sesuatu yang baru dan berkembang dalam mana-mana bidang maklumat dan keselamatan komputer, saya akan menulis dan bercakap mengenai kategori berikut:

  • PWN;
  • kriptografi (Crypto);
  • teknologi rangkaian (Rangkaian);
  • terbalik (Reverse Engineering);
  • steganografi (Stegano);
  • carian dan eksploitasi kelemahan WEB.

Di samping itu, saya akan berkongsi pengalaman saya dalam forensik komputer, perisian hasad dan analisis perisian tegar, serangan ke atas rangkaian wayarles dan rangkaian kawasan setempat, menjalankan pentest dan eksploitasi penulisan.

Supaya anda boleh mengetahui tentang artikel baru, perisian dan maklumat lain, saya buat saluran telegram ΠΈ kumpulan untuk membincangkan sebarang isu di kawasan IIKB. Juga permintaan peribadi anda, soalan, cadangan dan cadangan Saya akan melihat dan membalas semua orang..

Semua maklumat disediakan untuk tujuan pendidikan sahaja. Pengarang dokumen ini tidak bertanggungjawab ke atas sebarang kerosakan yang dialami oleh sesiapa akibat menggunakan pengetahuan dan kaedah yang diperoleh hasil daripada kajian dokumen ini.

Pengesahan FTP

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Dalam tugasan ini, kami diminta untuk mencari data pengesahan daripada tempat pembuangan trafik. Pada masa yang sama mereka mengatakan bahawa ini adalah FTP. Buka fail PCAP dalam wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Pertama sekali, mari kita menapis data, kerana kita hanya memerlukan protokol FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Sekarang mari kita paparkan trafik mengikut aliran. Untuk melakukan ini, selepas mengklik kanan, pilih Ikuti TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Kami melihat nama pengguna dan kata laluan.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Pengesahan Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Tugasan adalah serupa dengan yang sebelumnya.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Kami mengambil log masuk dan kata laluan.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Bingkai Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Kami diberi perwakilan Hex bagi paket protokol Ethernet dan diminta untuk mencari data sensitif. Hakikatnya ialah protokol-protokol itu terkandung satu dalam satu sama lain. Iaitu, di kawasan data protokol ethernet terdapat protokol IP, di kawasan data di mana protokol TCP terletak, di dalamnya terdapat HTTP, di mana data berada. Iaitu, kita hanya perlu menyahkod aksara daripada format heks.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Pengepala HTTP mengandungi data pengesahan Asas. Kami menyahkodnya daripada Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Pengesahan Twitter

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Kami diminta mencari kata laluan untuk log masuk ke twitter dari tempat pembuangan trafik.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Hanya ada satu pakej. Mari buka dengan mengklik dua kali.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Dan sekali lagi kita melihat data pengesahan Asas.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Cari nama pengguna dan kata laluan.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Fail Bluetooth Unknown

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Mereka bercerita dan meminta anda mencari nama dan alamat MAC telefon. Mari buka fail dalam wireshark. Cari baris Permintaan Nama Jauh Lengkap.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Mari lihat medan paket ini, di mana alamat MAC dan nama telefon dipaparkan.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Kami mengambil cincang dan menyerahkannya.

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - asas analisis trafik. Menyelesaikan masalah pada rangkaian dengan r0ot-mi. Bahagian 1

Dalam tugasan ini, kami akan selesai menganalisis teka-teki mudah mengenai topik rangkaian (lebih banyak untuk pemula). Lagi dan lagi susah... Anda boleh sertai kami Telegram. Di sana anda boleh mencadangkan topik anda dan mengambil bahagian dalam mengundi untuk memilih topik untuk artikel seterusnya.

Sumber: www.habr.com

Tambah komen