Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1
Në këtë artikull, 5 detyrat e para do t'ju mësojnë bazat e analizës së trafikut të protokolleve të ndryshme të rrjetit.

informacion organizativSidomos për ata që duan të mësojnë diçka të re dhe të zhvillohen në çdo fushë të informacionit dhe sigurisë kompjuterike, unë do të shkruaj dhe flas për kategoritë e mëposhtme:

  • PWN;
  • kriptografia (Crypto);
  • teknologjitë e rrjetit (Rrjeti);
  • e kundërta (Inxhinieri e kundërt);
  • steganografi (Stegano);
  • kërkimi dhe shfrytëzimi i dobësive të WEB-it.

Përveç kësaj, unë do të ndaj përvojën time në mjekësinë ligjore kompjuterike, analizën e malware dhe firmware, sulmet në rrjetet pa tel dhe rrjetet lokale, kryerjen e pentesteve dhe shfrytëzimet e shkrimit.

Kështu që ju mund të mësoni për artikuj të rinj, softuer dhe informacione të tjera, kam krijuar Kanali Telegram и grup për të diskutuar çdo çështje në zonën e IIKB. Gjithashtu kërkesat, pyetjet, sugjerimet dhe rekomandimet tuaja personale Unë do të hedh një sy dhe do t'u përgjigjem të gjithëve..

I gjithë informacioni jepet vetëm për qëllime edukative. Autori i këtij dokumenti nuk merr përsipër asnjë përgjegjësi për çdo dëm të shkaktuar dikujt si rezultat i përdorimit të njohurive dhe metodave të marra si rezultat i studimit të këtij dokumenti.

Autentifikimi FTP

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Në këtë detyrë, na kërkohet të gjejmë të dhëna vërtetimi nga një deponi trafiku. Në të njëjtën kohë ata thonë se kjo është FTP. Hapni skedarin PCAP në wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Para së gjithash, le të filtrojmë të dhënat, pasi na duhet vetëm protokolli FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Tani le të shfaqim trafikun sipas rrjedhës. Për ta bërë këtë, pasi të klikoni me të djathtën, zgjidhni Ndiqni TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ne shohim emrin e përdoruesit dhe fjalëkalimin.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Autentifikimi Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Detyra është e ngjashme me atë të mëparshme.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ne marrim hyrjen dhe fjalëkalimin.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Korniza Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Na jepet një paraqitje Hex e një pakete protokolli Ethernet dhe na kërkohet të gjejmë të dhëna të ndjeshme. Fakti është se protokollet janë të kapsuluara njëri brenda tjetrit. Kjo do të thotë, në zonën e të dhënave të protokollit ethernet ekziston një protokoll IP, në zonën e të dhënave të së cilës ndodhet protokolli TCP, në të ka HTTP, ku ndodhen të dhënat. Kjo do të thotë, ne vetëm duhet të deshifrojmë karakteret nga formati hex.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Kreu HTTP përmban të dhëna bazë të vërtetimit. Ne i deshifrojmë ato nga Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Autentifikimi në Twitter

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Na kërkohet të gjejmë fjalëkalimin për t'u identifikuar në twitter nga një deponi trafiku.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ka vetëm një paketë. Le ta hapim duke klikuar dy herë.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Dhe përsëri shohim të dhënat themelore të vërtetimit.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Gjeni hyrjen dhe fjalëkalimin.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Skedari Bluetooth Unknow

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ata tregojnë një histori dhe ju kërkojnë të gjeni emrin dhe adresën MAC të telefonit. Le të hapim skedarin në wireshark. Gjeni rreshtin Kërkesa për emrin në distancë e plotë.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Le të shohim fushat e kësaj pakete, ku shfaqet adresa MAC dhe emri i telefonit.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Marrim hashin dhe e dorëzojmë.

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - bazat e analizës së trafikut. Zgjidhja e problemeve në rrjete me r0ot-mi. Pjesa 1

Në këtë detyrë, ne do të përfundojmë analizimin e enigmave të thjeshta mbi temën e rrjeteve (më shumë për fillestarët). Gjithnjë e më e vështirë... Mund të na bashkoheni Telegram. Aty mund të propozoni temat tuaja dhe të merrni pjesë në votim për të zgjedhur një temë për artikujt e ardhshëm.

Burimi: www.habr.com

Shto një koment