Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1
Neste artigo, as primeiras 5 tarefas ensinarão os fundamentos da análise de tráfego de vários protocolos de rede.

informações organizacionaisPrincipalmente para quem deseja aprender algo novo e se desenvolver em qualquer área de segurança da informação e informática, escreverei e falarei sobre as seguintes categorias:

  • NMP;
  • criptografia (criptografia);
  • tecnologias de rede (Rede);
  • reversa (Engenharia Reversa);
  • esteganografia (Stegano);
  • busca e exploração de vulnerabilidades da WEB.

Além disso, compartilharei minha experiência em computação forense, análise de malware e firmware, ataques a redes sem fio e redes locais, realização de pentests e escrita de exploits.

Para que você fique sabendo de novos artigos, softwares e outras informações, criei Canal de telegrama и grupo para discutir quaisquer questões na zona do IIKB. Também seus pedidos pessoais, perguntas, sugestões e recomendações Vou dar uma olhada e responder a todos..

Todas as informações são fornecidas apenas para fins educacionais. O autor deste documento não assume nenhuma responsabilidade por qualquer dano causado a qualquer pessoa como resultado do uso do conhecimento e métodos obtidos como resultado do estudo deste documento.

Autenticação FTP

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Nesta tarefa, somos solicitados a encontrar dados de autenticação em um despejo de tráfego. Ao mesmo tempo dizem que isso é FTP. Abra o arquivo PCAP no wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Primeiramente vamos filtrar os dados, pois só precisamos do protocolo FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Agora vamos exibir o tráfego por fluxo. Para fazer isso, após clicar com o botão direito, selecione Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Vemos o nome de usuário e a senha.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Autenticação Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

A tarefa é semelhante à anterior.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Pegamos o login e a senha.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Quadro Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Recebemos uma representação hexadecimal de um pacote de protocolo Ethernet e somos solicitados a encontrar dados confidenciais. O fato é que os protocolos são encapsulados um dentro do outro. Ou seja, na área de dados do protocolo ethernet existe um protocolo IP, em cuja área de dados está localizado o protocolo TCP, nele está o HTTP, onde estão localizados os dados. Ou seja, só precisamos decodificar caracteres do formato hexadecimal.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

O cabeçalho HTTP contém dados de autenticação básica. Nós os decodificamos de Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Autenticação do Twitter

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Somos solicitados a encontrar a senha para fazer login no Twitter a partir de um despejo de tráfego.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Só existe um pacote. Vamos abri-lo clicando duas vezes.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

E novamente vemos os dados de autenticação básica.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Encontre o nome de usuário e a senha.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Arquivo desconhecido de Bluetooth

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Eles contam uma história e pedem que você encontre o nome e o endereço MAC do telefone. Vamos abrir o arquivo no wireshark. Encontre a linha Solicitação de nome remoto concluída.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Vejamos os campos deste pacote, onde são exibidos o endereço MAC e o nome do telefone.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Pegamos o hash e entregamos.

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Ethernet, FTP, Telnet, HTTP, Bluetooth – os fundamentos da análise de tráfego. Resolvendo problemas em redes com r0ot-mi. Parte 1

Nesta tarefa terminaremos de analisar quebra-cabeças fáceis sobre o tema redes (mais para iniciantes). Cada vez mais difícil... Você pode se juntar a nós Telegram. Lá você pode propor seus temas e participar da votação para escolher um tema para os próximos artigos.

Fonte: habr.com

Adicionar um comentário