
W tym artykule omówimy 5 pierwszych zadań, gdzie poznasz podstawy analizy ruchu różnych protokołów sieciowych.
Informacje organizacyjneSpecjalnie dla tych, którzy chcą poznawać coś nowego i rozwijać się w dowolnej dziedzinie bezpieczeństwa informacyjnego i komputerowego, będę pisać i mówić o następujących kategoriach:
- PWN;
- kryptografia (Crypto);
- technologie sieciowe (Network);
- odwracanie (Reverse Engineering);
- steganografia (Stegano);
- szukanie i eksploatacja WYPADKÓW WEB.
Dodatkowo podzielę się swoim doświadczeniem w dziedzinie kryminalistyki komputerowej, analizie złośliwego oprogramowania i oprogramowania, atakach na sieci bezprzewodowe i lokalne sieci komputerowe, przeprowadzaniu testów penetracyjnych i pisaniu exploitów.
Abyście mogli poznawać nowe artykuły, oprogramowanie i inne informacje, stworzyłem i w dziedzinie ITE CB. Również Wasze osobiste prośby, pytania, sugestie i zalecenia .
Wszystkie informacje przedstawione są wyłącznie w celach edukacyjnych. Autor tego dokumentu nie ponosi żadnej odpowiedzialności za jakiekolwiek szkody wyrządzone komukolwiek w wyniku wykorzystania wiedzy i metod uzyskanych w wyniku studiowania tego dokumentu.
autoryzacja FTP

W tym zadaniu mamy znaleźć dane uwierzytelniające z zrzutu ruchu. Mówi się, że to FTP. Otwieramy plik PCAP w Wiresharku.

Na początek przefiltrujemy dane, ponieważ potrzebujemy tylko protokołu FTP.

Teraz wyświetlmy ruch według strumieni. W tym celu po kliknięciu prawym przyciskiem myszy wybieramy 'Follow TCP Stream'.

Widzimy login i hasło użytkownika.

autoryzacja Telnet

Zadanie jest podobne do poprzedniego.

Zabieramy login i hasło.

ramka Ethernet

Dajemy nam reprezentację Hex pakietu protokołu Ethernet i prosimy o znalezienie danych poufnych. Chodzi o to, że protokoły są zagnieżdżone jeden w drugim. W obszarze danych protokołu Ethernet znajduje się protokół IP, w którego obszarze danych znajduje się protokół TCP, a w nim HTTP, gdzie znajdują się dane. Musimy tylko zdekodować znaki z formatu hex.

W nagłówku HTTP znajdują się dane Basic-uwierzytelniania. Dekodujemy je z Base64.

autoryzacja Twittera

Prosimy o znalezienie hasła do logowania na Twitterze z zrzutu ruchu.

Jest tam tylko jeden pakiet. Otwórzmy go, klikając dwukrotnie.

I znowu widzimy dane Basic-uwierzytelnienia.

Znalazłem login i hasło.

Bluetooth Nieznany plik

Opowiadają historię i proszą o znalezienie imienia i adresu MAC telefonu. Otworzymy plik w Wiresharku. Znajdziemy linię Remote Name Request Complete.
![]()
Przyjrzymy się polom tego pakietu, gdzie wyświetlone są adres MAC i imię telefonu.

Bierzemy hash i oddajemy.


Na tym zadaniu zakończymy analizę prostych zadań związanych z sieciami (więcej dla początkujących). Dalej będzie więcej i trudniej... Możesz dołączyć do nas w . Tam możesz proponować swoje tematy i uczestniczyć w głosowaniu na temat kolejnych artykułów.
Źródło: habr.com
