Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1
V tomto článku vás prvých 5 úloh naučí základy analýzy návštevnosti rôznych sieťových protokolov.

organizačné informácieNajmä pre tých, ktorí sa chcú naučiť niečo nové a rozvíjať sa v akejkoľvek oblasti informačnej a počítačovej bezpečnosti, budem písať a hovoriť o nasledujúcich kategóriách:

  • PWN;
  • kryptografia (Crypto);
  • sieťové technológie (Network);
  • reverzné (reverzné inžinierstvo);
  • steganografia (Stegano);
  • vyhľadávanie a využívanie zraniteľností WEB.

Okrem toho sa podelím o svoje skúsenosti v oblasti počítačovej forenznej analýzy, analýzy malvéru a firmvéru, útokov na bezdrôtové siete a lokálne siete, vykonávania pentestov a písania exploitov.

Aby ste sa mohli dozvedieť o nových článkoch, softvéri a iných informáciách, vytvoril som Telegramový kanál и skupina na prediskutovanie akýchkoľvek problémov v areáli IIKB. Aj vaše osobné požiadavky, otázky, návrhy a odporúčania Pozriem sa a každému odpoviem..

Všetky informácie sú poskytované len na vzdelávacie účely. Autor tohto dokumentu nepreberá žiadnu zodpovednosť za akúkoľvek škodu spôsobenú komukoľvek v dôsledku použitia vedomostí a metód získaných štúdiom tohto dokumentu.

FTP autentifikácia

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

V tejto úlohe sme požiadaní, aby sme našli autentifikačné údaje z výpisu prevádzky. Zároveň hovoria, že ide o FTP. Otvorte súbor PCAP vo wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

V prvom rade si údaje vyfiltrujme, keďže nám stačí FTP protokol.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Teraz si zobrazme premávku podľa toku. Ak to chcete urobiť, po kliknutí pravým tlačidlom myši vyberte položku Sledovať tok TCP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Vidíme používateľské meno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Overenie cez Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Úloha je podobná predchádzajúcej.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Berieme prihlasovacie meno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Ethernetový rám

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Dostali sme hexadecimálnu reprezentáciu paketu protokolu Ethernet a požiadali sme o nájdenie citlivých údajov. Faktom je, že protokoly sú zapuzdrené jeden do druhého. To znamená, že v dátovej oblasti ethernetového protokolu existuje protokol IP, v dátovej oblasti, v ktorej sa nachádza protokol TCP, je v nej HTTP, kde sa nachádzajú údaje. To znamená, že potrebujeme dekódovať iba znaky z hexadecimálneho formátu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Hlavička HTTP obsahuje základné autentifikačné údaje. Dekódujeme ich z Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Overenie na Twitteri

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Sme požiadaní, aby sme našli heslo na prihlásenie na Twitter z výpisu premávky.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Je tam len jeden balík. Otvoríme ho dvojitým kliknutím.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

A opäť vidíme základné autentifikačné údaje.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Nájdite prihlasovacie meno a heslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Bluetooth Neznámy súbor

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Rozprávajú príbeh a požiadajú vás, aby ste našli názov a MAC adresu telefónu. Otvorme súbor vo wireshark. Nájdite riadok Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Pozrime sa na polia tohto paketu, kde sa zobrazuje MAC adresa a názov telefónu.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Vezmeme haš a odovzdáme.

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - základy analýzy prevádzky. Riešenie problémov v sieťach pomocou r0ot-mi. Časť 1

V tejto úlohe dokončíme analýzu jednoduchých hádaniek na tému sietí (viac pre začiatočníkov). Stále ťažšie a ťažšie... Môžete sa k nám pridať telegram. Tam môžete navrhnúť svoje témy a zúčastniť sa hlasovania o výbere témy pre ďalšie články.

Zdroj: hab.com

Pridať komentár