Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1
W tym artykule pierwszych 5 zadań nauczy Cię podstaw analizy ruchu różnych protokołów sieciowych.

informacje organizacyjneSpecjalnie dla tych, którzy chcą nauczyć się czegoś nowego i rozwijać w dowolnym obszarze informacji i bezpieczeństwa komputerowego, napiszę i opowiem o następujących kategoriach:

  • PWN;
  • kryptografia (krypto);
  • technologie sieciowe (Sieć);
  • rewers (Inżynieria Odwrotna);
  • steganografia (Stegano);
  • wyszukiwanie i wykorzystywanie luk w zabezpieczeniach sieci WWW.

Oprócz tego podzielę się swoim doświadczeniem w kryminalistyce komputerowej, analizie złośliwego oprogramowania i oprogramowania sprzętowego, atakach na sieci bezprzewodowe i sieci lokalne, przeprowadzaniu pentestów i pisaniu exploitów.

Stworzyłem, abyś mógł dowiedzieć się o nowych artykułach, oprogramowaniu i innych informacjach Kanał telegramu и grupę, aby omówić wszelkie kwestie na terenie IIKB. Również Twoje osobiste prośby, pytania, sugestie i zalecenia Zajrzę i każdemu odpowiem..

Wszystkie informacje są podane wyłącznie w celach edukacyjnych. Autor tego dokumentu nie ponosi odpowiedzialności za jakiekolwiek szkody wyrządzone komukolwiek w wyniku wykorzystania wiedzy i metod uzyskanych w wyniku studiowania tego dokumentu.

Uwierzytelnianie FTP

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

W tym zadaniu jesteśmy proszeni o znalezienie danych uwierzytelniających ze zrzutu ruchu. Jednocześnie mówią, że jest to FTP. Otwórz plik PCAP w Wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Przede wszystkim przefiltrujmy dane, ponieważ potrzebujemy tylko protokołu FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Teraz wyświetlmy ruch według przepływu. W tym celu po kliknięciu prawym przyciskiem myszy wybierz opcję Obserwuj strumień TCP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Widzimy nazwę użytkownika i hasło.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Uwierzytelnianie Telnetu

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Zadanie jest podobne do poprzedniego.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Pobieramy login i hasło.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Ramka Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Otrzymujemy reprezentację szesnastkową pakietu protokołu Ethernet i jesteśmy proszeni o znalezienie wrażliwych danych. Faktem jest, że protokoły są hermetyzowane jeden w drugim. Oznacza to, że w obszarze danych protokołu Ethernet znajduje się protokół IP, w obszarze danych, w którym znajduje się protokół TCP, w nim znajduje się HTTP, w którym znajdują się dane. Oznacza to, że musimy jedynie dekodować znaki z formatu szesnastkowego.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Nagłówek HTTP zawiera podstawowe dane uwierzytelniające. Dekodujemy je z Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Uwierzytelnianie Twittera

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Zostaliśmy poproszeni o znalezienie hasła umożliwiającego zalogowanie się do Twittera ze zrzutu ruchu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Jest tylko jeden pakiet. Otwórzmy go podwójnym kliknięciem.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

I znowu widzimy podstawowe dane uwierzytelniające.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Znajdź nazwę użytkownika i hasło.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Nieznany plik Bluetooth

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Opowiadają historię i proszą o znalezienie nazwy i adresu MAC telefonu. Otwórzmy plik w Wireshark. Znajdź wiersz Zdalne żądanie nazwy zakończone.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Przyjrzyjmy się polom tego pakietu, w których wyświetlany jest adres MAC i nazwa telefonu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Bierzemy hash i przekazujemy go.

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - podstawy analizy ruchu. Rozwiązywanie problemów w sieciach za pomocą r0ot-mi. Część 1

W tym zadaniu zakończymy analizę łatwych zagadek na temat sieci (więcej dla początkujących). Dalej coraz trudniej... Możesz do nas dołączyć Telegram. Można tam proponować swoje tematy i brać udział w głosowaniu na temat wyboru tematu kolejnych artykułów.

Źródło: www.habr.com

Dodaj komentarz