Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del
V tem članku vas bo prvih 5 nalog naučilo osnov analize prometa različnih omrežnih protokolov.

organizacijske informacijeŠe posebej za tiste, ki se želijo naučiti nekaj novega in se razvijati na katerem koli področju informacijske in računalniške varnosti, bom pisal in govoril o naslednjih kategorijah:

  • borova ogorčica;
  • kriptografija (Crypto);
  • omrežne tehnologije (omrežje);
  • vzvratno (vzvratno inženirstvo);
  • steganografija (Stegano);
  • iskanje in izkoriščanje ranljivosti WEB.

Poleg tega bom delil svoje izkušnje na področju računalniške forenzike, analize zlonamerne in strojne programske opreme, napadov na brezžična in lokalna omrežja, izvajanja pentestov in pisanja podvigov.

Da boste lahko izvedeli o novih člankih, programski opremi in drugih informacijah, sem ustvaril kanal v Telegramu и skupina za razpravo o morebitnih vprašanjih na območju IIKB. Tudi vaše osebne želje, vprašanja, predloge in priporočila Bom pogledal in vsem odgovoril..

Vse informacije so na voljo samo v izobraževalne namene. Avtor tega dokumenta ne prevzema nikakršne odgovornosti za morebitno škodo, povzročeno komur koli zaradi uporabe znanja in metod, pridobljenih s preučevanjem tega dokumenta.

FTP avtentikacija

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

V tej nalogi moramo poiskati podatke za preverjanje pristnosti iz izpisa prometa. Hkrati pravijo, da je to FTP. Odprite datoteko PCAP v wiresharku.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Najprej filtrirajmo podatke, saj potrebujemo le protokol FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Zdaj pa prikažimo promet po toku. Če želite to narediti, po desnem kliku izberite Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Vidimo uporabniško ime in geslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Telnet avtentikacija

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Naloga je podobna prejšnji.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Vzamemo prijavo in geslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Ethernetni okvir

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Dobili smo šestnajstiško predstavitev paketa protokola Ethernet in morali najti občutljive podatke. Dejstvo je, da so protokoli enkapsulirani drug v drugega. To pomeni, da je v podatkovnem območju ethernet protokola protokol IP, v podatkovnem območju katerega se nahaja protokol TCP, v njem pa je HTTP, kjer se nahajajo podatki. To pomeni, da moramo samo dekodirati znake iz šestnajstiškega formata.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Glava HTTP vsebuje osnovne podatke za preverjanje pristnosti. Dekodiramo jih iz Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Preverjanje pristnosti na Twitterju

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Prosimo, da poiščemo geslo za prijavo v twitter iz odlagališča prometa.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Samo en paket je. Odpremo ga z dvoklikom.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

In spet vidimo osnovne podatke za preverjanje pristnosti.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Poiščite uporabniško ime in geslo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Neznana datoteka Bluetooth

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Pripovedujejo zgodbo in vas prosijo, da poiščete ime in naslov MAC telefona. Odprimo datoteko v wiresharku. Poiščite vrstico Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Poglejmo si polja tega paketa, kjer sta prikazana naslov MAC in ime telefona.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Vzamemo hašiš in ga predamo.

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

Ethernet, FTP, Telnet, HTTP, Bluetooth - osnove analize prometa. Reševanje težav v omrežjih z r0ot-mi. 1. del

V tej nalogi bomo zaključili z analizo enostavnih ugank na temo omrežij (več za začetnike). Naprej vedno težje... Lahko se nam pridružiš Telegram. Tam lahko predlagate svoje teme in sodelujete pri glasovanju za izbiro teme za naslednje članke.

Vir: www.habr.com

Dodaj komentar