Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1
I den här artikeln kommer de första 5 uppgifterna att lära dig grunderna för trafikanalys av olika nätverksprotokoll.

organisationsinformationSpeciellt för de som vill lära sig något nytt och utvecklas inom något av områdena information och datorsäkerhet kommer jag att skriva och prata om följande kategorier:

  • PWN;
  • kryptografi (Crypto);
  • nätverksteknik (nätverk);
  • reverse (reverse engineering);
  • steganografi (Stegano);
  • sökning och utnyttjande av WEB-sårbarheter.

Dessutom kommer jag att dela med mig av min erfarenhet inom datorforensik, analys av skadlig programvara och firmware, attacker på trådlösa nätverk och lokala nätverk, pentesting och skrivning av exploits.

För att du ska kunna ta reda på om nya artiklar, programvara och annan information skapade jag kanal i Telegram и grupp för att diskutera eventuella frågor i området IIKB. Även dina personliga önskemål, frågor, förslag och rekommendationer Jag ska ta en titt och svara alla..

All information tillhandahålls endast i utbildningssyfte. Författaren till detta dokument tar inget ansvar för eventuella skador som orsakats någon som ett resultat av användning av kunskap och metoder som erhållits som ett resultat av att studera detta dokument.

FTP-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

I den här uppgiften ombeds vi att hitta autentiseringsdata från en trafikdump. Samtidigt säger de att det här är FTP. Öppna PCAP-filen i wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Först och främst, låt oss filtrera data, eftersom vi bara behöver FTP-protokollet.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Låt oss nu visa trafiken efter flöde. För att göra detta, efter att högerklicka, välj Följ TCP-ström.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Vi ser användarnamn och lösenord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Telnet-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Uppgiften liknar den föregående.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Vi tar inloggning och lösenord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Ethernet ram

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Vi får en Hex-representation av ett Ethernet-protokollpaket och uppmanas att hitta känslig data. Faktum är att protokollen är inkapslade i varandra. Det vill säga, i dataområdet för Ethernet-protokollet finns det ett IP-protokoll, i dataområdet där det finns TCP-protokollet, i det finns HTTP, där data finns. Det vill säga, vi behöver bara avkoda tecken från hexformatet.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

HTTP-huvudet innehåller grundläggande autentiseringsdata. Vi avkodar dem från Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Twitter-autentisering

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Vi ombeds hitta lösenordet för att logga in på twitter från en trafikdump.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Det finns bara ett paket. Låt oss öppna den genom att dubbelklicka.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Och återigen ser vi grundläggande autentiseringsdata.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Hitta användarnamn och lösenord.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Bluetooth Unknow-fil

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

De berättar en historia och ber dig hitta telefonens namn och MAC-adress. Låt oss öppna filen i wireshark. Hitta raden Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Låt oss titta på fälten i detta paket, där MAC-adressen och telefonnamnet visas.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Vi tar hashen och lämnar över den.

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - grunderna för trafikanalys. Lösa problem på nätverk med r0ot-mi. Del 1

I den här uppgiften kommer vi att avsluta med att analysera enkla pussel på ämnet nätverk (mer för nybörjare). Ytterligare svårare och svårare... Du kan vara med oss Telegram. Där kan du föreslå dina ämnen och delta i omröstningen för att välja ett ämne för nästa artiklar.

Källa: will.com

Lägg en kommentar