Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1
În acest articol, primele 5 sarcini vă vor învăța elementele de bază ale analizei traficului diferitelor protocoale de rețea.

informatii organizatoriceMai ales pentru cei care doresc să învețe ceva nou și să se dezvolte în orice domeniu al securității informaționale și informatice, voi scrie și voi vorbi despre următoarele categorii:

  • PWN;
  • criptografie (Crypto);
  • tehnologii de rețea (Rețea);
  • inversă (Inginerie inversă);
  • steganografie (Stegano);
  • căutarea și exploatarea vulnerabilităților WEB.

În plus, voi împărtăși experiența mea în criminalistica computerizată, analiză malware și firmware, atacuri asupra rețelelor wireless și rețelelor locale, desfășurarea de pentesturi și scrierea de exploit-uri.

Pentru a putea afla despre articole noi, software și alte informații, am creat Canalul Telegram и grup pentru a discuta orice probleme în zona IIKB. De asemenea, solicitările, întrebările, sugestiile și recomandările dvs. personale Voi arunca o privire și voi răspunde tuturor..

Toate informațiile sunt furnizate doar în scop educațional. Autorul acestui document nu își asumă nicio responsabilitate pentru orice daune cauzate cuiva ca urmare a utilizării cunoștințelor și metodelor obținute ca urmare a studierii acestui document.

Autentificare FTP

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

În această sarcină, ni se cere să găsim date de autentificare dintr-un depozit de trafic. În același timp, ei spun că acesta este FTP. Deschideți fișierul PCAP în wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

În primul rând, să filtrem datele, deoarece avem nevoie doar de protocolul FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Acum să afișăm traficul după flux. Pentru a face acest lucru, după ce faceți clic dreapta, selectați Urmăriți fluxul TCP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Vedem numele de utilizator și parola.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Autentificare Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Sarcina este similară cu cea anterioară.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Luăm login și parola.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

cadru Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ni se oferă o reprezentare Hex a unui pachet de protocol Ethernet și ni se cere să găsim date sensibile. Faptul este că protocoalele sunt încapsulate unul în celălalt. Adică, în zona de date a protocolului Ethernet există un protocol IP, în zona de date în care se află protocolul TCP, în el există HTTP, unde se află datele. Adică trebuie să decodificăm doar caractere din formatul hexadecimal.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Antetul HTTP conține date de autentificare de bază. Le decodificăm din Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Autentificare Twitter

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ni se cere să găsim parola pentru a vă conecta la Twitter dintr-un depozit de trafic.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Există un singur pachet. Să-l deschidem făcând dublu clic.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Și din nou vedem datele de autentificare de bază.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Găsiți numele de utilizator și parola.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Fișier Bluetooth Unknow

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ei spun o poveste și vă cer să găsiți numele și adresa MAC a telefonului. Să deschidem fișierul în wireshark. Găsiți linia Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Să ne uităm la câmpurile acestui pachet, unde sunt afișate adresa MAC și numele telefonului.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Luăm hașul și îl predăm.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

În această sarcină, vom termina de analizat puzzle-uri ușoare pe tema rețelelor (mai multe pentru începători). Mai departe, din ce în ce mai dificil... Ne poți alătura Telegramă. Acolo vă puteți propune subiectele și participa la vot pentru a alege un subiect pentru articolele următoare.

Sursa: www.habr.com

Adauga un comentariu