Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1
I denne artikkelen vil de første 5 oppgavene lære deg det grunnleggende om trafikkanalyse av ulike nettverksprotokoller.

OrganisasjonsinformasjonSpesielt for de som ønsker å lære noe nytt og utvikle seg innen ethvert område av informasjon og datasikkerhet, vil jeg skrive og snakke om følgende kategorier:

  • PWN;
  • kryptografi (Crypto);
  • nettverksteknologier (nettverk);
  • revers (Reverse Engineering);
  • steganografi (Stegano);
  • søk og utnyttelse av WEB-sårbarheter.

I tillegg til dette vil jeg dele min erfaring innen dataetterforskning, malware- og fastvareanalyse, angrep på trådløse nettverk og lokalnettverk, gjennomføring av pentests og skriving av utnyttelser.

For å hjelpe deg med å holde deg oppdatert med nye artikler, programvare og annen informasjon, har jeg laget Telegram kanal и gruppe for å diskutere eventuelle problemer innen I&KB. Også dine personlige forespørsler, spørsmål, forslag og anbefalinger Jeg skal se på det personlig og svare alle..

All informasjon presenteres kun for pedagogiske formål. Forfatteren av dette dokumentet påtar seg ikke noe ansvar for skader forårsaket av noen som følge av bruk av kunnskap og teknikker som er oppnådd ved å studere dette dokumentet.

FTP-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

I denne oppgaven blir vi bedt om å finne autentiseringsdata fra en trafikkdump. Samtidig sier de at dette er FTP. Åpne PCAP-filen i wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Først av alt, la oss filtrere dataene, siden vi bare trenger FTP-protokollen.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

La oss nå vise trafikken etter flyt. For å gjøre dette, etter å høyreklikke, velg Følg TCP-strøm.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Vi ser brukernavn og passord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Telnet-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Oppgaven er lik den forrige.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Vi tar innlogging og passord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Ethernet-ramme

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Vi får en Hex-representasjon av en Ethernet-protokollpakke og blir bedt om å finne sensitive data. Faktum er at protokollene er innkapslet i hverandre. Det vil si at i dataområdet til Ethernet-protokollen er det en IP-protokoll, i dataområdet som TCP-protokollen er plassert i, i den er det HTTP, der dataene er plassert. Det vil si at vi bare trenger å dekode tegn fra hex-formatet.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

HTTP-overskriften inneholder grunnleggende autentiseringsdata. Vi dekoder dem fra Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Twitter-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Vi blir bedt om å finne passordet for å logge inn på twitter fra en trafikkdump.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Det er bare én pakke. La oss åpne den ved å dobbeltklikke.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Og igjen ser vi grunnleggende autentiseringsdata.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Finn brukernavn og passord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Bluetooth Ukjent fil

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

De forteller en historie og ber deg finne navnet og MAC-adressen til telefonen. La oss åpne filen i wireshark. Finn linjen Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

La oss se på feltene i denne pakken, der MAC-adressen og telefonnavnet vises.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Vi tar hashen og leverer den.

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - det grunnleggende om trafikkanalyse. Løse problemer på nettverk med r0ot-mi. Del 1

I denne oppgaven vil vi avslutte med å analysere enkle oppgaver om temaet nettverk (mer for nybegynnere). Mer og mer vanskelig... Du kan bli med oss Telegram. Der kan du foreslå dine emner og delta i avstemningen for å velge et emne for de neste artiklene.

Kilde: www.habr.com

Legg til en kommentar