Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1
В данной статье 5 первых заданий, узнаем основы анализа трафика различных сетевых протоколов.

informatii organizatoriceMai ales pentru cei care doresc să învețe ceva nou și să se dezvolte în orice domeniu al securității informaționale și informatice, voi scrie și voi vorbi despre următoarele categorii:

  • PWN;
  • criptografie (Crypto);
  • tehnologii de rețea (Rețea);
  • inversă (Inginerie inversă);
  • steganografie (Stegano);
  • căutarea și exploatarea vulnerabilităților WEB.

În plus, voi împărtăși experiența mea în criminalistica computerizată, analiză malware și firmware, atacuri asupra rețelelor wireless și rețelelor locale, desfășurarea de pentesturi și scrierea de exploit-uri.

Pentru a putea afla despre articole noi, software și alte informații, am creat Canalul Telegram и grup pentru a discuta orice probleme în zona IIKB. De asemenea, solicitările, întrebările, sugestiile și recomandările dvs. personale Voi arunca o privire și voi răspunde tuturor..

Toate informațiile sunt furnizate doar în scop educațional. Autorul acestui document nu își asumă nicio responsabilitate pentru orice daune cauzate cuiva ca urmare a utilizării cunoștințelor și metodelor obținute ca urmare a studierii acestui document.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

В данном задании нам предлагают найти аутентификационные данные из дампа трафика. При этом говорят, что это FTP. Открываем PCAP файл в wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Первым делом отфильтруем данные, так как нам нужен только протокол FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Теперь отобразим трафик по потокам. Для этого после нажатия правой клавишей мыши выбираем Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Видим логин и пароль пользователя.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Telnet authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Задание похоже на предыдущее.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Забираем логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

cadru Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Нам дают Hex представление пакета Ethernet протокола и просят найти конфиденциальные данные. Дело в том, что протоколы инкапсулированы один в другой. То есть в области данных протокола ethernet расположен протокол IP, в области данных которого расположен протокол TCP, в нем HTTP, где и расположены данные. То есть нам необходимо только декодировать символы из hex вида.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

В заголовке HTTP есть данные Basiс-утентификации. Декодируем их из Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Twitter authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Нас просят найти пароль для входа на twitter из дампа трафика.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Там всего один пакет. Откроем его, выполнив двойной клик.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

И снова видим данные Basic-аутентификации.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Находим логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Bluetooth Unknow file

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Рассказывают историю и просят найти имя и MAC-адрес телефона. Откроем файл в wireshark. Найдем строку Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Поссмотрим поля данного пакета, где отображены MAC-адрес и имя телефона.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Берем хеш и сдаем.

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - elementele de bază ale analizei traficului. Rezolvarea problemelor pe rețele cu r0ot-mi. Partea 1

На данном задании закончим разбор легеньких задачек по теме сетей (больше для начинающих). Дальше больше и сложнее… Вы можете присоединиться к нам в Telegramă. Там можете предлагать свои темы и участвовать в голосовании на выбор темы для следующих статей.

Sursa: www.habr.com

Adauga un comentariu