Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1
В данной статье 5 первых заданий, узнаем основы анализа трафика различных сетевых протоколов.

organizasyon bilgisiÖzellikle bilgi ve bilgisayar güvenliğinin herhangi bir alanında yeni bir şeyler öğrenmek ve gelişmek isteyenler için aşağıdaki kategoriler hakkında yazıp konuşacağım:

  • PWN;
  • kriptografi (Kripto);
  • ağ teknolojileri (Ağ);
  • tersine (Tersine Mühendislik);
  • steganografi (Stegano);
  • WEB güvenlik açıklarının aranması ve kullanılması.

Ayrıca adli bilişim, malware ve firmware analizi, kablosuz ağlara ve yerel alan ağlarına yapılan saldırılar, sızma testi ve yazma açıkları konusundaki deneyimlerimi paylaşacağım.

Yeni makaleler, yazılımlar ve diğer bilgiler hakkında bilgi edinebilmeniz için oluşturdum Telgraf kanalı и herhangi bir konuyu tartışmak için grup IIKB alanında. Ayrıca kişisel istek, soru, öneri ve önerileriniz İnceleyip herkese cevap vereceğim..

Tüm bilgiler yalnızca eğitim amaçlı verilmektedir. Bu belgenin yazarı, bu belgenin incelenmesi sonucunda elde edilen bilgi ve yöntemlerin kullanılması sonucunda herhangi bir kişiye verilen zararlardan sorumlu değildir.

FTP authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

В данном задании нам предлагают найти аутентификационные данные из дампа трафика. При этом говорят, что это FTP. Открываем PCAP файл в wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Первым делом отфильтруем данные, так как нам нужен только протокол FTP.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Теперь отобразим трафик по потокам. Для этого после нажатия правой клавишей мыши выбираем Follow TCP Stream.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Видим логин и пароль пользователя.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Telnet authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Задание похоже на предыдущее.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Забираем логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Ethernet çerçevesi

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Нам дают Hex представление пакета Ethernet протокола и просят найти конфиденциальные данные. Дело в том, что протоколы инкапсулированы один в другой. То есть в области данных протокола ethernet расположен протокол IP, в области данных которого расположен протокол TCP, в нем HTTP, где и расположены данные. То есть нам необходимо только декодировать символы из hex вида.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

В заголовке HTTP есть данные Basiс-утентификации. Декодируем их из Base64.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Twitter authentication

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Нас просят найти пароль для входа на twitter из дампа трафика.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Там всего один пакет. Откроем его, выполнив двойной клик.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

И снова видим данные Basic-аутентификации.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Находим логин и пароль.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Bluetooth Unknow file

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Рассказывают историю и просят найти имя и MAC-адрес телефона. Откроем файл в wireshark. Найдем строку Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Поссмотрим поля данного пакета, где отображены MAC-адрес и имя телефона.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Берем хеш и сдаем.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafik analizinin temelleri. R0ot-mi ile ağlardaki sorunları çözme. Bölüm 1

На данном задании закончим разбор легеньких задачек по теме сетей (больше для начинающих). Дальше больше и сложнее… Вы можете присоединиться к нам в Telegram. Там можете предлагать свои темы и участвовать в голосовании на выбор темы для следующих статей.

Kaynak: habr.com

Yorum ekle