Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism
Ushbu maqolada dastlabki 5 ta vazifa sizga turli xil tarmoq protokollarining trafik tahlili asoslarini o'rgatadi.

tashkiliy ma'lumotlarAyniqsa, yangi narsalarni o'rganmoqchi bo'lganlar va axborot va kompyuter xavfsizligining istalgan sohasida rivojlanmoqchi bo'lganlar uchun men quyidagi toifalar haqida yozaman va gaplashaman:

  • PWN;
  • kriptografiya (kripto);
  • tarmoq texnologiyalari (Tarmoq);
  • teskari (teskari muhandislik);
  • steganografiya (Stegano);
  • WEB zaifliklarini qidirish va ulardan foydalanish.

Bundan tashqari, men kompyuter ekspertizasi, zararli dasturlar va mikrodasturlarni tahlil qilish, simsiz tarmoqlar va mahalliy tarmoqlarga hujumlar, pentesting va ekspluatatsiyalarni yozish bo'yicha tajribam bilan o'rtoqlashaman.

Yangi maqolalar, dasturiy ta'minot va boshqa ma'lumotlar haqida bilib olishingiz uchun men yaratdim Telegram kanali и har qanday muammolarni muhokama qilish uchun guruh IIKB hududida. Shuningdek, sizning shaxsiy so'rovlaringiz, savollaringiz, takliflaringiz va tavsiyalaringiz Men ko'rib chiqaman va hammaga javob beraman..

Barcha ma'lumotlar faqat ta'lim maqsadlarida taqdim etiladi. Ushbu hujjat muallifi ushbu hujjatni o'rganish natijasida olingan bilim va usullardan foydalanish natijasida hech kimga etkazilgan zarar uchun javobgarlikni o'z zimmasiga olmaydi.

FTP autentifikatsiyasi

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ushbu topshiriqda bizdan tirbandlikdan autentifikatsiya ma'lumotlarini topish so'raladi. Ayni paytda ular bu FTP ekanligini aytishadi. Wireshark-da PCAP faylini oching.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Avvalo, ma'lumotlarni filtrlaymiz, chunki bizga faqat FTP protokoli kerak.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Endi trafikni oqim bo'yicha ko'rsatamiz. Buning uchun sichqonchaning o'ng tugmachasini bosgandan so'ng, TCP oqimini kuzatish-ni tanlang.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Biz foydalanuvchi nomi va parolni ko'ramiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Telnet autentifikatsiyasi

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Vazifa avvalgisiga o'xshaydi.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Biz login va parolni olamiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ethernet ramka

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Bizga Ethernet protokoli paketining Hex ko'rinishi beriladi va maxfiy ma'lumotlarni topish so'raladi. Gap shundaki, protokollar bir-birining ichiga qamrab olingan. Ya'ni, Ethernet protokolining ma'lumotlar sohasida IP protokoli mavjud, uning ma'lumotlar sohasida TCP protokoli, unda ma'lumotlar joylashgan HTTP mavjud. Ya'ni, biz faqat hex formatidagi belgilarni dekodlashimiz kerak.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

HTTP sarlavhasi asosiy autentifikatsiya ma'lumotlarini o'z ichiga oladi. Biz ularni Base64 dan dekodlaymiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Twitter autentifikatsiyasi

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Bizdan tvitterga kirish uchun parolni trafik chiqindisidan topish so'raladi.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Faqat bitta paket bor. Keling, uni ikki marta bosish orqali ochamiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Va yana biz asosiy autentifikatsiya ma'lumotlarini ko'ramiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Foydalanuvchi nomi va parolni toping.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Bluetooth noma'lum fayl

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ular voqeani aytib berishadi va sizdan telefonning nomi va MAC manzilini topishingizni so'rashadi. Faylni wireshark-da ochamiz. Masofaviy nom so'rovi tugallangan qatorni toping.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Keling, ushbu paketning MAC manzili va telefon nomi ko'rsatilgan maydonlarini ko'rib chiqaylik.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Biz hashni olib, topshiramiz.

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ethernet, FTP, Telnet, HTTP, Bluetooth - trafikni tahlil qilish asoslari. R0ot-mi bilan tarmoqlardagi muammolarni hal qilish. 1-qism

Ushbu vazifada biz tarmoqlar mavzusidagi oson jumboqlarni tahlil qilishni tugatamiz (yangi boshlanuvchilar uchun ko'proq). Yanada qiyinroq... Bizga qo'shilishingiz mumkin Telegram. U yerda siz mavzularingizni taklif qilishingiz va keyingi maqolalar uchun mavzu tanlash uchun ovoz berishda qatnashishingiz mumkin.

Manba: www.habr.com

a Izoh qo'shish