
Në këtë artikull janë 5 detyrat e para, do të mësojmë bazat e analizës së trafik të protokolleve të ndryshme rrjetesh.
Informacion organizativNë veçanti për ata që dëshirojnë të mësojnë diçka të re dhe të zhvillohen në cilindo nga fushat e sigurisë informacionit dhe kompjuterike, unë do të shkruaj dhe tregoj për kategoritë e mëposhtme:
- PWN;
- kriptografia (Crypto);
- teknologjitë rrjetore (Network);
- riversimi (Reverse Engineering);
- steganografia (Stegano);
- kërkimi dhe shfrytëzimi i dobësive WEB.
Përveç kësaj, do të ndaj përvojën time në kriminalistikën informatike, analizën e malware dhe firmware, sulmet në rrjetet wireless dhe rrjetet lokale, kryerjen e testeve të penetrimit dhe shkruarjen e eksploiteve.
Që të mund të mësoni për artikuj të rinj, softuer dhe informacion tjetër, kam krijuar dhe në fushën e SiIK. Gjithashtu, kërkesat tuaja personale, pyetje, propozime dhe rekomandime .
Të gjitha informacionet janë paraqitur ekskluzivisht për qëllime edukative. Autori i këtij dokumenti nuk merr asnjë përgjegjësi për ndonjë dëm të shkaktuar dikujt si pasojë e përdorimit të njohurive dhe metodave që rezultojnë nga studimi i këtij dokumenti.
Autentifikimi FTP

Në këtë detyrë na kërkohet të gjejmë të dhënat e autentifikimit nga dumpi i trafikut. Në këtë rast, thuhet se është FTP. Hapim skedarin PCAP në wireshark.

E para, do të filtrojmë të dhënat, pasi na nevojitet vetëm protokolli FTP.

Tani do të shfaqim trafikun sipas rrjedhave. Për këtë, pas shtypjes me të djathtën zgjidhim Follow TCP Stream.

Shohim emrin e përdoruesit dhe fjalëkalimin.

Autentifikimi Telnet

Detyra është e ngjashme me të mëparshmen.

Merrni emrin e përdoruesit dhe fjalëkalimin.

Korniza Ethernet

Na jepet një paraqitje Hex e paketës së protokollit Ethernet dhe na kërkohet të gjejmë të dhënat konfidenciale. Problemi është se protokollet janë inkapsuluar njëri brenda tjetrit. Kështu, në fushën e të dhënave të protokollit Ethernet ndodhet protokolli IP, në fushën e të dhënave të të cilit ndodhet protokolli TCP, në të cilin është HTTP, ku janë të dhënat. Kështu, na nevojitet vetëm të dekodojmë simbolet nga forma hex.

Në titullin HTTP ka të dhëna Basiс- autentifikimi. T'i dekodojmë ato nga Base64.

Autentifikimi në Twitter

Na kërkohet të gjejmë fjalëkalimin për hyrje në twitter nga dumpi i trafikut.

Kaç pakete ka është vetëm një. Ta hapim atë me një dy klikim.

Dhe sërish shohim të dhënat e autentifikimit Basic.

Gjejmë emrin e përdoruesit dhe fjalëkalimin.

Bluetooth Skedar i panjohur

Ata tregojnë një histori dhe kërkojnë të gjejmë emrin dhe adresën MAC të telefonit. Ta hapim skedarin në wireshark. Gjejmë rreshtin Remote Name Request Complete.
![]()
Shikojmë fushat e këtij paketi, ku shfaqen adresa MAC dhe emri i telefonit.

Merrni hash-in dhe dorëzojeni.


Në këtë detyrë do të mbyllim analizën e detyrave të lehta në temën e rrjetit (për fillestarët). Në të ardhmen do të ketë më shumë dhe më të ndërlikuara... Ju mund të na bashkoheni në . Atje mund të sugjeroni temat tuaja dhe të merrni pjesë në votim për zgjedhjen e temave për artikujt e ardhshëm.
Burimi: habr.com
