Wireshark рдХреЗ рд▓рд┐рдП рдЧрд╛рдЗрдб рдФрд░ рдЪреАрдЯ рд╢реАрдЯ

рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рд╡рд┐рдВрдбрд╕рд░ рдХрд╛рд░реНрдпрдХреНрд░рдо рдФрд░ рдЗрд╕рдХреЗ рдлрд┐рд▓реНрдЯрд░ рдХрд╛ рдПрдХ рд╕рддрд╣реА рдЬреНрдЮрд╛рди рдиреЗрдЯрд╡рд░реНрдХ рдпрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реНрддрд░ рдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рдирд┐рд╡рд╛рд░рдг рдХрд░рддреЗ рд╕рдордп рдкрд░рд┐рдорд╛рдг рдХреЗ рдПрдХ рдХреНрд░рдо рдХреЛ рдмрдЪрд╛рдПрдЧрд╛ред Wireshark рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЬреАрдирд┐рдпрд░, рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рдХрд╛рдо рдореЗрдВ рдХрдИ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реИред рдпрд╣рд╛рдВ рдХреБрдЫ рдЙрдкрдпреЛрдЧ рдЙрджрд╛рд╣рд░рдг рджрд┐рдП рдЧрдП рд╣реИрдВ:

рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрдЯрд┐рд╡рд┐рдЯреА рд╕рдорд╕реНрдпрд╛ рдирд┐рд╡рд╛рд░рдг


  • рдкреИрдХреЗрдЯ рдиреБрдХрд╕рд╛рди рдХрд╛ рджреГрд╢реНрдп рдкреНрд░рджрд░реНрд╢рди
  • рдЯреАрд╕реАрдкреА рд░рд┐рд▓реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг
  • рд▓рдВрдмрд╛ рд╡рд┐рд▓рдВрдмрд┐рдд рдкреИрдХреЗрдЯ рдЧреНрд░рд╛рдлрд╝

рдПрдкреНрд▓рд┐рдХреЗрд╢рди-рд╕реНрддрд░реАрдп рд╕рддреНрд░ (рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЬрдм рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддреЗ рд╣реБрдП, рдиреАрдЪреЗ рджреЗрдЦреЗрдВ)


  • HTTP рд╕рддреНрд░реЛрдВ рдХрд╛ рдкреВрд░рд╛ рджреГрд╢реНрдп, рдЕрдиреБрд░реЛрдзреЛрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рднреА рд╣реЗрдбрд░ рдФрд░ рдбреЗрдЯрд╛ рд╕рд╣рд┐рдд
  • рдЯреЗрд▓рдиреЗрдЯ рд╕рддреНрд░ рджреЗрдЦреЗрдВ, рдкрд╛рд╕рд╡рд░реНрдб рджреЗрдЦреЗрдВ, рдЖрджреЗрд╢реЛрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд┐рдпрд╛
  • SMTP рдФрд░ POP3 рдЯреНрд░реИрдлрд╝рд┐рдХ рджреЗрдЦреЗрдВ, рдИрдореЗрд▓ рдкрдврд╝реЗрдВ

рдкреИрдХреЗрдЯ рд╕реНрддрд░ рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде DHCP рдХрд╛ рд╕рдорд╕реНрдпрд╛ рдирд┐рд╡рд╛рд░рдг рдХрд░реЗрдВ


  • рдкреНрд░рд╕рд╛рд░рдг рдбреАрдПрдЪрд╕реАрдкреА рдЕрдиреБрд╡рд╛рдж рдХреА рдЦреЛрдЬ
  • рдкрддрд╛ рдФрд░ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдбреАрдПрдЪрд╕реАрдкреА рдПрдХреНрд╕рдЪреЗрдВрдЬ (рдбреАрдПрдЪрд╕реАрдкреА рдСрдлрд░) рдХрд╛ рджреВрд╕рд░рд╛ рдЪрд░рдг
  • рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкрддреЗ рдкрд░ рдЧреНрд░рд╛рд╣рдХ рдХрд╛ рдЕрдиреБрд░реЛрдз
  • рдЕрдиреБрд░реЛрдз рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ

HTTP рд╕рддреНрд░реЛрдВ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдирд┐рдХрд╛рд▓реЗрдВ


  • HTTP рд╕реЗ рдСрдмреНрдЬреЗрдХреНрдЯ рдирд┐рд░реНрдпрд╛рдд рдХрд░рдирд╛, рдЬреИрд╕реЗ рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ, рдЪрд┐рддреНрд░, рдпрд╛ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдирд┐рд╖реНрдкрд╛рджрдирдпреЛрдЧреНрдп

SMB рд╕рддреНрд░ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдирд┐рдХрд╛рд▓реЗрдВ


  • HTTP рдирд┐рд░реНрдпрд╛рдд рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рдорд╛рди, рд▓реЗрдХрд┐рди SMB рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдирд┐рдХрд╛рд▓рдирд╛, рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рд╕рд╛рдЭрд╛рдХрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓

рдореИрд▓рд╡реЗрдпрд░ рдбрд┐рдЯреЗрдХреНрд╢рди рдПрдВрдб рд╕реНрдХреИрди


  • рдЕрд╕рд╛рдорд╛рдиреНрдп рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдЬреЛ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рд╕рдВрдХреЗрдд рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
  • рдЕрд╕рд╛рдорд╛рдиреНрдп рдбреЛрдореЗрди рдпрд╛ рдЕрдВрддрд┐рдо IP рдЦреЛрдЬреЗрдВ
  • рдкреНрд░рдмрдВрдзрди рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд▓рдЧрд╛рддрд╛рд░ рдХрдиреЗрдХреНрд╢рди (рдмреАрдХрди) рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП I / O рдЪрд╛рд░реНрдЯ
  • "рд╕рд╛рдорд╛рдиреНрдп" рдбреЗрдЯрд╛ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдирд╛ рдФрд░ рдЕрд╕рд╛рдорд╛рдиреНрдп рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛
  • рдмрдбрд╝реА рдбреАрдПрдирдПрд╕ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдФрд░ рдЕрдиреНрдп рд╡рд┐рд╕рдВрдЧрддрд┐рдпреЛрдВ рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ рдЬреЛ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗ рд╕рдХрддреЗ рд╣реИрдВ

рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ рд╕реНрдХреИрди рдФрд░ рдЕрдиреНрдп рд╕реНрдХреИрди рдкреНрд░рдХрд╛рд░реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛


  • рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд┐рдХ рд╕реНрдХреИрдирд░ рд╕реЗ рдХреНрдпрд╛ рдЖрддрд╛ рд╣реИ рдпрд╣ рд╕рдордЭрдирд╛
  • рдЭреВрдареА рд╕рдХрд╛рд░рд╛рддреНрдордХ рдФрд░ рдЭреВрдареА рдирдХрд╛рд░рд╛рддреНрдордХ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреЗрджреНрдпрддрд╛ рд╕рддреНрдпрд╛рдкрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг

рдпреЗ рдЙрджрд╛рд╣рд░рдг рд╕рд┐рд░реНрдл рд╣рд┐рдорд╢реИрд▓ рдХреЗ рдЯрд┐рдк рд╣реИрдВред рдЧрд╛рдЗрдб рдореЗрдВ, рд╣рдо рдЖрдкрдХреЛ рдмрддрд╛рдПрдВрдЧреЗ рдХрд┐ рдЗрд╕ рддрд░рд╣ рдХреЗ рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреИрд╕реЗ рдХрд░реЗрдВред

рддрд╛рд░реЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ


Wireshark рд╡рд┐рднрд┐рдиреНрди рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЪрд▓рддреА рд╣реИ рдФрд░ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реИред рдХреЗрд╡рд▓ рдЙрдмрдВрдЯреВ рд▓рд┐рдирдХреНрд╕, рд╕реЗрдВрдЯреЛрд╕ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░реЗрдВред

рдЙрдмрдВрдЯреВ рдпрд╛ рдбреЗрдмрд┐рдпрди рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ


#apt-get update #apt-get install wireshark tshark 

рдлреЗрдбреЛрд░рд╛ рдпрд╛ рд╕реЗрдВрдЯреЛрд╕ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ


 #yum install wireshark-gnome 

рд╡рд┐рдВрдбреЛрдЬ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди


рдбрд╛рдЙрдирд▓реЛрдб рдкреГрд╖реНрда рдореЗрдВ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд▓рд┐рдП рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рд╣реИред рдкреИрдХреЗрдЯ рдХреИрдкреНрдЪрд░ рдбреНрд░рд╛рдЗрд╡рд░ рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдЬрд┐рд╕рдХреА рдорджрдж рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдб "рдЕрд╢реНрд░рд╡реНрдп" рдореЛрдб рдореЗрдВ рдЪрд▓рд╛ рдЬрд╛рддрд╛ рд╣реИ (рдкреНрд░реЛрдорд┐рд╕рд╕ рдореЛрдб рдЖрдкрдХреЛ рд╕рднреА рдкреИрдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рднрд▓реЗ рд╣реА рд╡реЗ рдХрд┐рд╕рдХреЛ рд╕рдВрдмреЛрдзрд┐рдд рд╣реЛрдВ)ред

рдлрд┐рд▓реНрдЯрд░ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реЛ рд░рд╣реА рд╣реИ


рдкрд╣рд▓реЗ рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди рдХреЗ рд╕рд╛рде, рдЖрдкрдХреЛ Wireshark рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рдПрдХ рдорд╛рдирдХ рдЯреЗрдореНрдкрд▓реЗрдЯ рдФрд░ рдкреИрдХреЗрдЬ рд╡рд┐рд╡рд░рдг рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред

рдПрдХ рдмрд╛рд░ рдЬрдм рдЖрдк рдПрдХ HTTP рд╕рддреНрд░ рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд▓реЗрддреЗ рд╣реИрдВ, рддреЛ рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рдХреЛ рд░реЛрдХ рджреЗрдВ рдФрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдореВрд▓ рдлрд┐рд▓реНрдЯрд░ рдФрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд╕рд╛рде рдЦреЗрд▓реЗрдВ рдЕрдиреБрд╕рд░рдг рдХрд░реЗрдВ | HTTP рд╕реНрдЯреНрд░реАрдо ред

рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЗ рдирд╛рдо рдЕрдкрдиреЗ рд▓рд┐рдП рдмреЛрд▓рддреЗ рд╣реИрдВред рдмрд╕ рдлрд╝рд┐рд▓реНрдЯрд░ рд▓рд╛рдЗрди рдореЗрдВ рдЙрдЪрд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рджрд░реНрдЬ рдХрд░реЗрдВ (рдпрд╛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдореЗрдВ рдпрджрд┐ tshark рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ)ред рдлрд┐рд▓реНрдЯрд░ рдХрд╛ рдореБрдЦреНрдп рд▓рд╛рдн рд╢реЛрд░ рдирд┐рдХрд╛рд▓рдирд╛ рд╣реИ (рдЯреНрд░реИрдлрд╝рд┐рдХ рдЬреЛ рд╣рдорд╛рд░реЗ рд▓рд┐рдП рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИ)ред рдЖрдк рдореИрдХ рдПрдбреНрд░реЗрд╕, рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рд╕рдмрдиреЗрдЯ рдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рджреНрд╡рд╛рд░рд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╕рдмрд╕реЗ рдЖрд╕рд╛рди рдлрд╝рд┐рд▓реНрдЯрд░ http рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХреЗрд╡рд▓ HTTP рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ (tcp port 80) ред

рдЖрдИрдкреА тАЛтАЛрдлрд╝рд┐рд▓реНрдЯрд░ рдЙрджрд╛рд╣рд░рдг


 ip.addr == 192.168.0.5 !(ip.addr == 192.168.0.0/24) 

рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рдЙрджрд╛рд╣рд░рдг


 tcp udp tcp.port == 80 || udp.port == 80 http not arp and not (udp.port == 53) 

HTTP рдФрд░ HTTPS рдХреЛ рдЫреЛрдбрд╝рдХрд░ рд╕рднреА рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рджрд░реНрд╢рд╛рдиреЗ рд╡рд╛рд▓реЗ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЗ рд╕рдВрдпреЛрдЬрди рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмрд╛рд╣рд░ рд░реВрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛред рдпрд╣ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ (рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдореИрд▓рд╡реЗрдпрд░) рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХрд╛ рдПрдХ рдЕрдЪреНрдЫрд╛ рддрд░реАрдХрд╛ рд╣реИ рдЬреЛ рдЕрд╕рд╛рдорд╛рдиреНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рддрд╛ рд╣реИред

рдзрд╛рд░рд╛ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВ


рдПрдХ рдмрд╛рд░ рдЬрдм рдЖрдк рдХрдИ HTTP рдкреИрдХреЗрдЯ рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд▓реЗрддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдЙрдирдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдкрд░ рдПрдирд╛рд▓рд╛рдЗрдЬрд╝ | рдореЗрдиреВ рдЖрдЗрдЯрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЕрдиреБрд╕рд░рдг рдХрд░реЗрдВ | HTTP рд╕реНрдЯреНрд░реАрдо ред рдпрд╣ рд╕рдВрдкреВрд░реНрдг HTTP рд╕рддреНрд░ рджрд┐рдЦрд╛рдПрдЧрд╛ред рдЗрд╕ рдирдИ рд╡рд┐рдВрдбреЛ рдореЗрдВ, рдЖрдк рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕реЗ рдПрдХ HTTP рдЕрдиреБрд░реЛрдз рдФрд░ рд╕рд░реНрд╡рд░ рд╕реЗ рдПрдХ HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдЦреЗрдВрдЧреЗред



DNS Wireshark рдореЗрдВ рд╣рд▓ рдХрд░ рд░рд╣рд╛ рд╣реИ


рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, Wireshark рдХрдВрд╕реЛрд▓ рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ рдкрддреЗ рдХреЛ рд╣рд▓ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдЗрд╕реЗ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдмрджрд▓рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ | рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ | рдирд╛рдо рд╕рдВрдХрд▓реНрдк | рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо рд╕рдорд╛рдзрд╛рди рд╕рдХреНрд╖рдо рдХрд░реЗрдВ

tcpdump , tcpdump рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреИрдХреЗрдЯ рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдХреЛ рдзреАрдорд╛ рдХрд░ рджреЗрдЧреАред рдпрд╣ рд╕рдордЭрдирд╛ рднреА рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдЬрдм рдЖрдк рдкреИрдХреЗрдЯ рдХреЛ рдСрдирд▓рд╛рдЗрди рдХреИрдкреНрдЪрд░ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЗ рдореЗрдЬрдмрд╛рди рд╕реЗ DNS рдкреНрд░рд╢реНрди рдЕрддрд┐рд░рд┐рдХреНрдд рдЯреНрд░реИрдлрд╝рд┐рдХ рдмрдиреЗрдВрдЧреЗ рдЬреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред

рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЗ рд▓рд┐рдП Tshark


рдпрджрд┐ рдЖрдкрдиреЗ tshark рдбрдм tshark , рддреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдЧрд╛рдЗрдб рдХреЗ рд╕рд╛рде рд╣рдорд╛рд░реЗ рдЧрд╛рдЗрдб рдкрд░ рдПрдХ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВред рдЗрд╕ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЛ рдЕрдХреНрд╕рд░ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рд░рд┐рдореЛрдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕рддреНрд░ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдЕрдЪреНрдЫрд╛ рд╣реИред tcpdump рд╡рд┐рдкрд░реАрдд, рдпрд╣ рдЖрдкрдХреЛ рдордХреНрдЦреА рдкрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧ-рд╕реНрддрд░реАрдп рд╕рддреНрд░реЛрдВ рдХреЛ рдкрдХрдбрд╝рдиреЗ рдФрд░ рджреЗрдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ: рддрд╛рд░рдХ рдХреЗ рд▓рд┐рдП Wireshark рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдбрд┐рдХреЛрдбрд░ рднреА рдЙрдкрд▓рдмреНрдз рд╣реИрдВред

рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдо рдмрдирд╛рдирд╛


рдпрд╣рд╛рдВ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╕реЗ рдирд┐рдпрдо рдмрдирд╛рдиреЗ рдХрд╛ рдПрдХ рддреНрд╡рд░рд┐рдд рддрд░реАрдХрд╛ рд╣реИ рддрд╛рдХрд┐ рдЖрдк рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЦреЛрдЬ рди рдХрд░реЗрдВред рдЙрдкрдпреБрдХреНрдд рдирд┐рдпрдо рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдФрд░ рдЯреВрд▓реНрд╕ рдкрд░ рдЬрд╛рдПрдВ | рдлрд╝рд╛рдпрд░рд╡реЙрд▓ ACL рдирд┐рдпрдо ред рд╡рд┐рднрд┐рдиреНрди рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХрд╛ рд╕рдорд░реНрдерди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреИрд╕реЗ рдХрд┐ рд╕рд┐рд╕реНрдХреЛ IOS, ipfilter , ipfw , iptables , pf рдФрд░ рдпрд╣рд╛рдБ рддрдХ рдХрд┐ netsh рдорд╛рдзреНрдпрдо рд╕реЗ Windows рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рднреАред



рдЬрд┐рдпреЛ-рдмреЗрд╕ рдЬрд┐рдпреЛрдЖрдИрдкреА рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░реЗрдВ


рдпрджрд┐ Wireshark рдЬрд┐рдпреЛрдЖрдИрдкреА рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЖрдкрдХреЗ рдкрд╛рд╕ рдореБрдлреНрдд рдореИрдХреНрд╕рдорд╛рдЗрдВрдб рдбреЗрдЯрд╛рдмреЗрд╕ рд╣реИрдВ, рддреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЖрдкрдХреЗ рдЖрдИрдкреА рдкрддреЛрдВ рджреНрд╡рд╛рд░рд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рд╕реНрдерд╛рди рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдБрдЪ | Wireshark , рдХрд┐ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдЙрдкрд▓рдмреНрдз рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╕рд╛рде рд╕рдВрдХрд▓рд┐рдд рд╣реИред рдпрджрд┐ рдЬрд┐рдпреЛрдЖрдИрдкреА рд╕реВрдЪреА рдореЗрдВ рд╣реИ, рддреЛ рдбрд┐рд╕реНрдХ рдкрд░ рдЬрд┐рдпреЛрд▓рд╛рдЗрдЯ рд╕рд┐рдЯреА, рдХрдВрдЯреНрд░реА рдФрд░ рдПрдПрд╕рдПрдирдо рдбреЗрдЯрд╛рдмреЗрд╕ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВред рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ рдореЗрдВ рдард┐рдХрд╛рдиреЛрдВ рдХрд╛ рд╕реНрдерд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ | рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ | рдирд╛рдо рдХрд╛ рд╕рдВрдХрд▓реНрдк ред

рд╕рд╛рдВрдЦреНрдпрд┐рдХреА рдХрд╛ рдЪрдпрди рдХрд░рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдбрдВрдк рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ рд╕рдорд╛рдкрди рдмрд┐рдВрджреБ | IPv4 ред IP рдкрддреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рди рдФрд░ ASN рдЬрд╛рдирдХрд╛рд░реА рджрд╛рдИрдВ рдУрд░ рдХреЙрд▓рдо рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдиреА рдЪрд╛рд╣рд┐рдПред



рдПрдХ рдЕрдиреНрдп рдЬрд┐рдпреЛрдЖрдИрдкреА рдлреАрдЪрд░ ip.geoip рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░ рд░рд╣рд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЗрд╕ рддрд░рд╣ рдЖрдк рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ ASN рд╕реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдмрд╛рд╣рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдиреАрдЪреЗ рджреА рдЧрдИ рдХрдорд╛рдВрдб ASN 63949 рдиреЗрдЯрд╡рд░реНрдХ рдпреВрдирд┐рдЯ (рд▓рд┐рдиреЛрдЗрдб) рд╕реЗ рдкреИрдХреЗрдЯ рдХреЛ рдмрд╛рд╣рд░ рдХрд░рддреА рд╣реИред

 ip and not ip.geoip.asnum == 63949 

рдмреЗрд╢рдХ, рдПрдХ рд╣реА рдлрд╝рд┐рд▓реНрдЯрд░ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╢рд╣рд░реЛрдВ рдФрд░ рджреЗрд╢реЛрдВ рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╢реЛрд░ рдирд┐рдХрд╛рд▓реЗрдВ рдФрд░ рдХреЗрд╡рд▓ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рджрд┐рд▓рдЪрд╕реНрдк рдЯреНрд░реИрдлрд╝рд┐рдХ рдЫреЛрдбрд╝ рджреЗрдВред

рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рд╕рддреНрд░ рдХрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди


рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рд╕рддреНрд░ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдПрдХ рддрд░реАрдХрд╛ рд╕рд░реНрд╡рд░ рд╕реЗ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реИ рдЬрд┐рд╕рд╕реЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред

рдмреЗрд╢рдХ, рдЖрдкрдХреЗ рдкрд╛рд╕ рд╣рдореЗрд╢рд╛ рдирд┐рдЬреА рдХреБрдВрдЬреА рддрдХ рдкрд╣реБрдВрдЪ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред рд▓реЗрдХрд┐рди рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдгрд╛рд▓реА рдкрд░ рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдФрд░ рд╡рд┐рдХрд▓реНрдк рд╣реИред рдпрджрд┐ рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдпрд╛ рдХреНрд░реЛрдо рдХреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рд╕рддреНрд░реЛрдВ рдХреА рд╕рдордорд┐рдд рдХреБрдВрдЬреА рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд┐рдЦреА рдЬрд╛рддреА рд╣реИ, рдЬреЛ рдХрд┐ рд╡рд┐рдВрдбрд╕рд░реНрдХ рдкрдврд╝ рд╕рдХрддреА рд╣реИред рдЗрди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде, Wireshark рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рддреНрд░ рджрд┐рдЦрд╛рдПрдЧрд╛!

1. рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рд╕реЗрдЯ рдХрд░рдирд╛


рд▓рд┐рдирдХреНрд╕ / рдореИрдХ

 export SSLKEYLOGFILE=~/sslkeylogfile.log 

рд╡рд┐рдВрдбреЛрдЬ

рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдЧреБрдгреЛрдВ рдкрд░ | рдЙрдиреНрдирдд, рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдЪрд░ рдирд╛рдо (SSLKEYLOGFILE), рдФрд░ рдорд╛рди рдХреЗ рд░реВрдк рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдкрде рдЬреЛрдбрд╝реЗрдВред

2. Wireshark рд╕реЗрдЯрдЕрдк


рдкреЙрдк-рдЕрдк рдореЗрдиреВ рд╕реЗ, рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ | рдкреНрд░реЛрдЯреЛрдХреЙрд▓ | рдПрд╕рдПрд╕рдПрд▓ | (рдкреВрд░реНрд╡) -рдорд╛рд╕реНрдЯрд░-рд╕реАрдХреНрд░реЗрдЯ рд▓реЙрдЧ рдлрд╛рдЗрд▓рдирд╛рдо - рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдореЗрдВ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝ рдХрд░реЗрдВ ред

рдЕрдкрдиреЗ рд╕реНрдерд╛рдиреАрдп рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреИрдкреНрдЪрд░ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВред

3. рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдпрд╛ рдХреНрд░реЛрдо рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛


HTTPS рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдЖрдХрд╛рд░ рдореЗрдВ рдмрдврд╝рдиреЗ рд▓рдЧреЗрдЧреА, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╕рдордорд┐рдд рд╕рддреНрд░ рдХреБрдВрдЬрд┐рдпрд╛рдБ рд▓рд┐рдЦрддреА рд╣реИред

рдкрд╣рд▓реЗ рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЧрдП Wireshark рд╕рддреНрд░ рдкрд░ рдПрдХ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВред рдЖрдкрдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рддреНрд░реЛрдВ рдХреЗ рд╕рд╛рде рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдХреЗ рд╕рдорд╛рди рдХреБрдЫ рджреЗрдЦрдирд╛ рдЪрд╛рд╣рд┐рдПред рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдкреИрдХреЗрдЯ - рдиреАрдЪреЗ рдкреИрдирд▓ рдореЗрдВ рдЯреИрдм рдкрд░ред



рдПрдХ рд╕рддреНрд░ рджреЗрдЦрдиреЗ рдХрд╛ рджреВрд╕рд░рд╛ рддрд░реАрдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реИ | рдЕрдиреБрд╕рд░рдг рдХрд░реЗрдВ | рд╕реНрдЯреНрд░реАрдо | рдПрд╕рдПрд╕рдПрд▓ред рдпрджрд┐ рд╕рддреНрд░ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдПрд╕рдПрд╕рдПрд▓ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рдХрд▓реНрдк рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред

рдмреЗрд╢рдХ, рдЗрди рдЪрд╛рдмрд┐рдпреЛрдВ рдФрд░ рдкреИрдХреЗрдЬреЛрдВ рдХреЛ рд▓рд┐рдЦрддреЗ рд╕рдордп рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВред рдпрджрд┐ рдХрд┐рд╕реА рдмрд╛рд╣рд░реА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рддрдХ рдкрд╣реБрдВрдЪ рдорд┐рд▓рддреА рд╣реИ, рддреЛ рдпрд╣ рдЖрд╕рд╛рдиреА рд╕реЗ рдЖрдкрдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдХреАрдЬрд╝ рдХреЛ рдЦреЛрдЬ рд▓реЗрдЧрд╛ред

рдореВрд▓ HTTP рдЯреНрд░реИрдлрд╝рд┐рдХ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдиреНрдп рд╡рд┐рдХрд▓реНрдк рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд▓реЛрдб CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде Burp Suite рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реИред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдкреНрд░реЙрдХреНрд╕реА рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рд╛рдЗрдб рдкрд░ рдХрдиреЗрдХреНрд╢рди рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдлрд┐рд░ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рдирдпрд╛ рдПрд╕рдПрд╕рдПрд▓ / рдЯреАрдПрд▓рдПрд╕ рд╕рддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИред рдЕрдкрдиреЗ рдЖрдк рдкрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ MiTM рд╣рдорд▓реЗ рдХреЛ рдХрд░рдиреЗ рдХреЗ рдХрдИ рддрд░реАрдХреЗ рд╣реИрдВ, рдпреЗ рджреЛ рд╕рдмрд╕реЗ рдЖрд╕рд╛рди рд╣реИрдВред

рдирд┐рд░реНрдпрд╛рдд рдлрд╝рдВрдХреНрд╢рди (HTTP рдпрд╛ SMB) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдХреБрд▓ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдирд┐рдХрд╛рд▓реЗрдВ


рдлрд╝рд╛рдЗрд▓реЗрдВ рдЖрд╕рд╛рдиреА рд╕реЗ рдирд┐рд░реНрдпрд╛рдд рдореЗрдиреВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рдХрд╛рд▓реА рдЬрд╛рддреА рд╣реИрдВред

рдлрд╝рд╛рдЗрд▓ | рдирд┐рд░реНрдпрд╛рдд рд╡рд╕реНрддреБрдУрдВ | HTTP

рд╕рднреА рдорд┐рд▓реА рдлрд╛рдЗрд▓реЗрдВ рдПрдХ рдирдИ рд╡рд┐рдВрдбреЛ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреА рдЬрд╛рдПрдВрдЧреАред рдпрд╣рд╛рдВ рд╕реЗ, рдЖрдк рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдпрд╛ рд╕рднреА рдХреЛ рдПрдХ рд╕рд╛рде рд╕рд╣реЗрдЬ рд╕рдХрддреЗ рд╣реИрдВред SMB рд╕рддреНрд░реЛрдВ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдирд┐рдХрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдорд╛рди рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬреИрд╕рд╛ рдХрд┐ рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╣реА рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рд╣реИ, рдпрд╣ рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╕рд░реНрд╡рд░ рд╕рдВрджреЗрд╢ рдмреНрд▓реЙрдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рддрд╣рдд рдлрд╛рдЗрд▓ рд╢реЗрдпрд░рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред



рд╕реНрдерд┐рддрд┐ рдкрдЯреНрдЯреА


рд╡рд┐рдВрдбреЛ рдХреЗ рджрд╛рдИрдВ рдУрд░ рд╕реНрдерд┐рддрд┐ рдкрдЯреНрдЯреА рдЖрдкрдХреЛ рд░рдВрдЧ рд╕рдВрдХреЗрддрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдбрдВрдк рдореЗрдВ рд╡рд╛рдВрдЫрд┐рдд рд╕реНрдерд╛рди рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рддреНрд░реБрдЯрд┐рдпреЛрдВ рд╡рд╛рд▓реЗ рдкреИрдХреЗрдЯ рдХреЛ рд╕реНрдерд┐рддрд┐ рдкрдЯреНрдЯреА рдореЗрдВ рд▓рд╛рд▓ рд░рдВрдЧ рдореЗрдВ рдЪрд┐рд╣реНрдирд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред



PCAP рдирдореВрдирд╛


рдЬрдм рдЖрдк рдкрд╣рд▓реА рдмрд╛рд░ рд╡рд┐рдВрдбрд╕рд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдореИрдВ рдкреИрдХреЗрдЬ рдХреЗ рд╕рд╛рде рдХреБрдЫ рджрд┐рд▓рдЪрд╕реНрдк рдбрдВрдк рджреЗрдЦрдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВред рд╡реЗ рд╡рд┐рдВрдбрд╕рд░ рд╕реИрдореНрдкрд▓ рдкреЗрдЬ рдкрд░ рджреЗрдЦреЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдХрдИ рдорд╣реАрдиреЛрдВ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд╕рд╛рде рдкрд░реНрдпрд╛рдкреНрдд рдЙрджрд╛рд╣рд░рдг рд╣реЛрдВрдЧреЗ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдХреАрдбрд╝реЗ рдФрд░ рдХрд╛рд░рдирд╛рдореЛрдВ рдХреЗ рдпрд╛рддрд╛рдпрд╛рдд рдХреЗ рдирдореВрдиреЗ рднреА рд╣реИрдВред

рдкрд░реНрдпрд╛рд╡рд░рдг рдХреА рд╕реНрдерд╛рдкрдирд╛


рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдХрдВрд╕реЛрд▓ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдЕрддреНрдпрдзрд┐рдХ рдЕрдиреБрдХреВрд▓рди рдпреЛрдЧреНрдп рд╣реИред рдЖрдк рд╕реНрддрдВрднреЛрдВ рдХреЛ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рд╣рдЯрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдпреВрдЯреАрд╕реА рд╕рдордп рд╕реНрддрдВрдн рдХреЗ рд░реВрдк рдореЗрдВ рдРрд╕реА рд╕рд░рд▓ рдЪреАрдЬреЗрдВ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рддреБрд░рдВрдд рдкреИрдХреЗрдЬреЛрдВ рдХреЗ рдЗрддрд┐рд╣рд╛рд╕ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдкрд░ рд▓реЙрдЧ рдХреА рд╕реВрдЪрдирд╛ рд╕рд╛рдордЧреНрд░реА рдХреЛ рдмрдврд╝рд╛рддрд╛ рд╣реИред

рдХреЙрд▓рдо рд╕рдВрдкрд╛рджрд┐рдд рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ | рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ | рд╕реВрд░рдд | рдХреЙрд▓рдоред рд╕рд╛рдорд╛рдиреНрдп рдЯреЗрдореНрдкреНрд▓реЗрдЯ, рдлрд╝реЙрдиреНрдЯ рдФрд░ рд░рдВрдЧ рднреА рд╡рд╣рд╛рдВ рдмрджрд▓ рджрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред

рд╡реАрдбрд┐рдпреЛ рдкрд░ - рдЯреАрд╕реАрдкреА рдЕрдиреБрдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛ рдХреЗ рд▓рд┐рдП рд╕рдорд╕реНрдпрд╛ рдирд┐рд╡рд╛рд░рдг рд╕рд╣рд┐рдд рдкрд░реНрдпрд╛рд╡рд░рдг рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрд╕ред


capinfos


Wireshark рдПрдХ рдЖрд╕рд╛рди capinfos рдХрдорд╛рдВрдб рд▓рд╛рдЗрди capinfos рд╕рд╛рде рдЖрддрд╛ рд╣реИред рдпрд╣ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рд╛рд░рдВрдн рдФрд░ рд╕рдорд╛рдкреНрддрд┐ рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рд╕рдордп рдФрд░ рдЕрдиреНрдп рд╡рд┐рд╡рд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рдмреИрдЪ рдбрдВрдк рдЖрдБрдХрдбрд╝реЗ рдЙрддреНрдкрдиреНрди рдХрд░рддреА рд╣реИред -T рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде, рдпрд╣ рдЯреИрдмреНрдб рдЯреЗрдХреНрд╕реНрдЯ рдХрд╛ рдЙрддреНрдкрд╛рджрди рдХрд░рддрд╛ рд╣реИ - рдпрд╣ рд╕реНрдкреНрд░реЗрдбрд╢реАрдЯ рдореЗрдВ рдЖрдпрд╛рдд рдпрд╛ рдХрдВрд╕реЛрд▓ рдореЗрдВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред

 test@ubuntu:~$ capinfos test.pcap File name: test.pcap File type: Wireshark/tcpdump/... - pcap File encapsulation: Ethernet File timestamp precision: microseconds (6) Packet size limit: file hdr: 262144 bytes Number of packets: 341 k File size: 449 MB Data size: 444 MB Capture duration: 3673.413779 seconds First packet time: 2018-12-01 11:26:53.521929 Last packet time: 2018-12-01 12:28:06.935708 Data byte rate: 120 kBps Data bit rate: 967 kbps Average packet size: 1300.72 bytes Average packet rate: 93 packets/s SHA256: 989388128d676c329ccdbdec4ed221ab8ecffad81910a16f473ec2c2f54c5d6e RIPEMD160: 0742b6bbc79735e57904008d6064cce7eb95abc9 SHA1: d725b389bea044d6520470c8dab0de1598b01d89 Strict time order: True Number of interfaces in file: 1 

рдирд┐рд╖реНрдХрд░реНрд╖


рдпрд╣ рд▓реЗрдЦ рдореВрд▓ рд░реВрдк рд╕реЗ 2011 рдореЗрдВ рдкреНрд░рдХрд╛рд╢рд┐рдд рд╣реБрдЖ рдерд╛, рдлрд┐рд░ рдЗрд╕реЗ рдЧрдВрднреАрд░рддрд╛ рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдзреЛрдЦрд╛ рдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдЯрд┐рдкреНрдкрдгреА, рд╕реБрдзрд╛рд░ рдпрд╛ рд╕реБрдЭрд╛рд╡ рд╣реИрдВ, рддреЛ рдореБрдЭреЗ рд▓рд┐рдЦреЗрдВ ред рд╡рд┐рдВрдбрд╕рд░рдХ рдЙрди рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рд╕рд╛рдзрдиреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ рдЬреЛ рдмрд╣реБрдд рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдмрд╣реБрдд рдХрдо рдзрд╛рд░рд╛рдкреНрд░рд╡рд╛рд╣ рд╣реИрдВред рдпрд╣рд╛рдВ рдЖрдк рдФрд░ рдЕрдзрд┐рдХ рдЧрд╣рд░рд╛рдИ рддрдХ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред

Source: https://habr.com/ru/post/hi436226/


All Articles