Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1
Sa artikulong ito, ituturo sa iyo ng unang 5 gawain ang mga pangunahing kaalaman sa pagsusuri ng trapiko ng iba't ibang protocol ng network.

Impormasyon sa organisasyonLalo na para sa mga nais matuto ng bago at umunlad sa anumang lugar ng impormasyon at seguridad ng computer, magsusulat ako at magsasalita tungkol sa mga sumusunod na kategorya:

  • PWN;
  • cryptography (Crypto);
  • mga teknolohiya ng network (Network);
  • baligtad (Reverse Engineering);
  • steganography (Stegano);
  • paghahanap at pagsasamantala sa mga kahinaan sa WEB.

Bilang karagdagan dito, ibabahagi ko ang aking karanasan sa computer forensics, malware at firmware analysis, mga pag-atake sa mga wireless network at local area network, pagsasagawa ng mga pentest at pagsusulat ng mga pagsasamantala.

Upang matulungan kang manatiling napapanahon sa mga bagong artikulo, software, at iba pang impormasyon, gumawa ako Telegram channel ΠΈ pangkat upang pag-usapan ang anumang mga isyu sa larangan ng I&KB. Gayundin ang iyong mga personal na kahilingan, tanong, mungkahi at rekomendasyon Titingnan ko ito nang personal at tutugon sa lahat..

Ang lahat ng impormasyon ay ipinakita para sa mga layuning pang-edukasyon lamang. Ang may-akda ng dokumentong ito ay hindi tumatanggap ng anumang pananagutan para sa anumang pinsalang dulot ng sinuman bilang resulta ng paggamit ng kaalaman at mga pamamaraan na nakuha mula sa pag-aaral ng dokumentong ito.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Sa gawaing ito, hinihiling sa amin na maghanap ng data ng pagpapatunay mula sa isang traffic dump. Kasabay nito ay sinasabi nila na ito ay FTP. Buksan ang PCAP file sa wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Una sa lahat, i-filter natin ang data, dahil kailangan lang natin ang FTP protocol.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Ngayon ay ipakita natin ang trapiko ayon sa daloy. Upang gawin ito, pagkatapos mag-right click, piliin ang Sundin ang TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Nakita namin ang username at password.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Pagpapatunay ng Telnet

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Ang gawain ay katulad ng nauna.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Kinukuha namin ang login at password.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Frame ng Ethernet

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Binigyan kami ng Hex na representasyon ng isang Ethernet protocol packet at hiniling na maghanap ng sensitibong data. Ang katotohanan ay ang mga protocol ay naka-encapsulated sa loob ng isa. Iyon ay, sa lugar ng data ng ethernet protocol mayroong isang IP protocol, sa lugar ng data kung saan matatagpuan ang TCP protocol, sa loob nito ay mayroong HTTP, kung saan matatagpuan ang data. Ibig sabihin, kailangan lang nating mag-decode ng mga character mula sa hex na format.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Ang HTTP header ay naglalaman ng Basic na data ng pagpapatotoo. I-decode namin ang mga ito mula sa Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Pagpapatunay ng Twitter

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Hinihiling sa amin na hanapin ang password upang mag-log in sa twitter mula sa isang traffic dump.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

May isang pakete lang. Buksan natin ito sa pamamagitan ng pag-double click.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

At muli, nakikita natin ang Basic na data ng pagpapatunay.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Hanapin ang username at password.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Bluetooth Unknown file

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Nagkuwento sila at hinihiling sa iyo na hanapin ang pangalan at MAC address ng telepono. Buksan natin ang file sa wireshark. Hanapin ang linya na Kumpleto na ang Kahilingan sa Remote na Pangalan.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Tingnan natin ang mga field ng packet na ito, kung saan ipinapakita ang MAC address at pangalan ng telepono.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Kinuha namin ang hash at iniabot ito.

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - ang mga pangunahing kaalaman sa pagsusuri ng trapiko. Paglutas ng mga problema sa mga network gamit ang r0ot-mi. Bahagi 1

Sa gawaing ito, tatapusin namin ang pagsusuri ng mga madaling puzzle sa paksa ng mga network (higit pa para sa mga nagsisimula). Higit pa at mas mahirap... Maaari kang sumali sa amin Telegrama. Doon ay maaari kang magmungkahi ng iyong mga paksa at makilahok sa pagboto upang pumili ng paksa para sa mga susunod na artikulo.

Pinagmulan: www.habr.com

Magdagdag ng komento