TTM4175: Etisk hacking. Lab E5: Nettverkssniffing



Like dokumenter
TTM4175 Del 2: Etisk hacking. Lab E5: Nettverkssniffing

Forelesning Oppsummering

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum

Lagene spiller sammen

TTM4175 Hva er kommunikasjonsteknologi?

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Kapittel 8: Nettverk i praksis

Hva består Internett av?

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

6105 Windows Server og datanett

6105 Operativsystem og nettverk

6105 Operativsystem og nettverk

MTU i nettverk Ei lita innføring i generelt nettverk. Av Yngve Solås Nesse Bildeseksjonen/MTA/Haukeland universitetssjukehus

6105 Windows Server og datanett

6105 Windows Server og datanett

Oppsett av brannmur / router 1.0. Innholdsfortegnelse

Noen internet protokoller

6105 Windows Server og datanett

BIPAC 7100SG/7100G g ADSL Router. Hurtigstartguide

BIPAC-711C2 / 710C2. ADSL Modem / Router. Hurtigstartguide

BIPAC-7402/7402W (Trådløs) ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

6107 Operativsystemer og nettverk

Kapittel 7: Nettverksteknologier

IT Grunnkurs. Nettverk. Foiler av Bjørn J. Villa, Førsteamanuensis II Presentert av Rune Sætre, Førstelektor

Datakommunikasjon - Oblig 2

6105 Windows Server og datanett

Gruppe: D2A Dato: Tid: Antall oppgavesider: 3 Antall vedleggsider : 0

6105 Windows Server og datanett

Forelesning Lagdeling i Internettarkitekturen

Forelesning 1. Introduksjon til (eller repetisjon av) TCP/IP Datasikkerhet

BiPAC 7402G g ADSL VPN Firewall Router. Hurtigstartguide

Praktisk informasjon. Forelesning 1. Forelesningsform. Lærebok. Lærebok forts. Eksamen. Forelesninger. ØvingerØvinger

6105 Windows Server og datanett

IT Grunnkurs. Nettverk. Innhold

Introduksjon til nettverksteknologi

Løsningsforslag til EKSAMEN

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk

Nettverkslaget. Fragmentering/framsending Internetworking IP

AirLink v6 / AL59300 v6 avansert oppsett

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ ruter. Hurtigstartguide

BiPAC 7100SV VoIP ADSL-modem/ruter

6105 Windows Server og datanett

1 INTRODUKSJON SAMMENKOBLING AV ET INTERNETTVERK... 2

Beskrivelse av TCP/IP Introduksjon Vi har allerede skrevet litt om TCP/IP i kapitel 1, men her ønsker vi å utdype emnet.

1. Sikkerhet i nettverk

6105 Windows Server og datanett

6105 Windows Server og datanett

BIPAC-7500G g ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

Installasjonen krever en Windows 2008 server innmeldt i domene.

6105 Windows Server og datanett

BiPAC 7202 / 7202G. (802.11g) ADSL-sikkerhetsruter. Hurtigstartguide

Tjenester i Internett. E-post, HTTP, FTP, Telnet

1. Informasjonskapsler og pakkefangst. 2. Grunnleggende datakommunikasjon

Grunnleggende om datanett. Av Nils Halse Driftsleder Halsabygda Vassverk AL IT konsulent Halsa kommune

UNIVERSITETET I OSLO

BIPAC 5102 / 5102S / 5102G

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en

Introduksjon, oppsett og konfigurering av et WLAN

IT1101 Informatikk basisfag Dobbeltime 25/9

2EOLJDWRULVNRSSJDYHQU L GDWDNRPPXQLNDVMRQ + VWHQ.,QQOHYHULQJVIULVWRNWREHU *MHQQRPJnVWRUVGDJRNWREHU

Installasjonen krever en Windows 2003 server innmeldt i domene.

Flere detaljerte funksjoner i datanett

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMEN. Emne: Datakommunikasjon

Tjenestebeskrivelse Internett Ruter Innhold

Til IT-ansvarlige på skolen

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS)

For bruk med applikasjoner som benytter QR-kode-skanner/-leser

true%7d&locale=no_no&context=preview&contentitemid= #/all

Eksamen IN1020 høsten 2017

BIPAC 5100S ADSL Modem/Router

PRADS PASSIVE REAL-TIME ASSET DETECTION SYSTEM. Edward Fjellskål & Kacper Wysocki

Hurtigguide for ditt nye multimodem

6105 Windows Server og datanett

myguard 7202 / 7202G (802.11g) ADSL-sikkerhetsruter Hurtigstartguide

Virtual Local Area Network Hans Einar Blix Staaland Kim Marius Haugen

Detaljerte Funksjoner i Datanett

Løsningsforslag til EKSAMEN

Hurtigguide for ditt nye multimodem

Trådløse Systemer. Arild Trobe Engineering Manager. Trådløse Systemer for å løse.. dette?

6105 Windows Server og datanett

Oppsummering: Linjesvitsjing kapasiteten er reservert, og svitsjing skjer etter et fast mønster. Linjesvitsj

HUB = multiport repeater

Hva er en protokoll? INF1060 Introduksjon 2

Emnenavn: Datakommunikasjon. Eksamenstid: Kl: 9:00 til kl: 13:00. Faglærere: Erling Strand

Integrasjon og nettverk

LAB-L SETTE OPP MICROSOFT SERVER 2003

Løsningsforslag. Datakommunikasjon

Emnenavn: Datakommunikasjon. Eksamenstid: 9:00 til 13:00. Faglærere: Erling Strand

Eksamen IN1020 høsten 2017

AirLink 7000AC v1 avansert oppsett

EKSAMEN. Emne: Datakommunikasjon

6107 Operativsystem og nettverk

6107 Operativsystem og nettverk

Brukerdokumentasjon Promed Online Booking

Transkript:

TTM4175: Etisk hacking Lab E5: Nettverkssniffing

Dagens program Forrige ukes lab Nettverk 101 Wireshark Linklaget Man-in-the-middle ARP-spoofing Oppsummering av kurset Kort om rapporten 2

Nettverk 101

Nettverk 101 TCP/IP-lagene Applikasjon Applikasjon Transport Transport Nettverk Link Applikasjon Transport

5 Nettverk 101 OSI-modellen

Nettverkslagene Applikasjon Transport Applikasjon Transport

Applikasjonslaget Applikasjon Transport HTTP (Web) Streaming (Netflix, etc,) P2P (BitTorrent) VoiP (Skype, Viber, Jitsi) FTP SMTP (mail) Applikasjon Transport

Transportlaget Applikasjon Transport TCP UDP Applikasjon Transport

Nettverkslaget Applikasjon Transport IPv4 IPv6 - Ruter Applikasjon Transport

Linklaget Applikasjon Transport Ethernet 802.11 (WiFi) 3G, 4G Bluetooth ADSL Fiber Applikasjon Transport - Switch

TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk Link Fysisk

TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk TCPheader Data Link Fysisk

TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk Link TCPheader IPheader Data Data Fysisk

TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Adressering Applikasjon Epost Applikasjonsavhenging Transport TCPheader Data Port Nettverk IPheader Data IP-adresse Link Data MACheader MACtrailer MAC-adresse Fysisk

Wireshark

Hvor er lagene implementert? Applikasjon Router Applikasjon Transport Transport Switch Fysisk

Linklaget Applikasjon Router Applikasjon Transport Transport Switch Fysisk

Linklaget Local Area Networks (LAN) Router Web server LAN 18

Linklaget switcher Switch Router Web server LAN 19

Linklaget aksesspunkt Aksesspunkt Router Web server LAN 20

Linklagsadressering MAC-adresser A0-A8-CD-57-22-63 00-05-9A-3C-7A-00

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62 IP address MAC address 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 98:95:34:76:4D:9E

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 98:95:34:76:4D:9E 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62 IP address MAC address 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 98:95:34:76:4D:9E

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 98:95:34:76:4D:9E 10.0.0.103 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E 10.0.0.104 44:A7:39:BD:5E:62 IP address MAC address 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 98:95:34:76:4D:9E

Address Resolution Protocol (ARP) 10.0.0.3 aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) Who has IP 10.0.0.2? 10.0.0.3 aa:aa:aa 2 3 10.0.0.1 ee:ee:ee 1 10.0.1.1 05:05:05 Internet 4 5 10.0.0.4 bb:bb:bb MAC address Interface ee:ee:ee 1 bb:bb:bb 3 IP address MAC address 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) 10.0.0.3 aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 10.0.0.4 bb:bb:bb 2 3 1 4 5 dd:dd:dd has IP 10.0.0.2! MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 IP address MAC address 10.0.0.2 dd:dd:dd 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) 10.0.0.3 dd:dd:dd 10.0.0.2 Data aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) 10.0.0.3 dd:dd:dd 10.0.0.2 Data aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) Who has IP 10.0.0.1? 10.0.0.3 aa:aa:aa 2 3 10.0.0.1 ee:ee:ee 1 10.0.1.1 05:05:05 Internet 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP) 10.0.0.3 aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 10.0.0.4 bb:bb:bb 4 5 ee:ee:ee has IP 10.0.0.1! MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 IP address MAC address 10.0.0.2 dd:dd:dd 10.0.0.1 ee:ee:ee 10.0.0.2 20.5.5.42 dd:dd:dd 77:77:77 10.0.0.66 cc:cc:cc

Address Resolution Protocol (ARP)??:??:?? 20.5.5.42 Data 10.0.0.3 ee:ee:ee 20.5.5.42 Data aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 dd:dd:dd 10.0.0.1 ee:ee:ee 10.0.0.2 20.5.5.42 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 77:77:77 10.0.0.66 cc:cc:cc

36 Nettverkssniffing man-in-the-middle

Nettverkssniffing man-in-the-middle

Nettverkssniffing man-in-the-middle

ARP-spoofing 10.0.0.3 aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 dd:dd:dd 10.0.0.1 ee:ee:ee cc:cc:cc has IP 10.0.0.2! 10.0.0.2 20.5.5.42 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 cc:cc:cc 4 77:77:77 10.0.0.66 cc:cc:cc

ARP-spoofing 10.0.0.3 aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 cc:cc:cc 10.0.0.1 ee:ee:ee cc:cc:cc has IP 10.0.0.2! 10.0.0.2 20.5.5.42 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 cc:cc:cc 4 77:77:77 10.0.0.66 cc:cc:cc

ARP-spoofing 10.0.0.3 cc:cc:cc 10.0.0.2 Data aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 cc:cc:cc 10.0.0.1 ee:ee:ee 10.0.0.2 20.5.5.42 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 cc:cc:cc 4 77:77:77 10.0.0.66 cc:cc:cc

ARP-spoofing 10.0.0.3 cc:cc:cc 10.0.0.2 Data aa:aa:aa 10.0.0.1 ee:ee:ee 10.0.1.1 05:05:05 Internet 2 3 1 4 5 10.0.0.4 bb:bb:bb IP address MAC address 10.0.0.2 cc:cc:cc 10.0.0.1 ee:ee:ee 10.0.0.2 20.5.5.42 dd:dd:dd MAC address Interface ee:ee:ee 1 bb:bb:bb 3 dd:dd:dd 5 cc:cc:cc 4 77:77:77 10.0.0.66 cc:cc:cc

Oppsummering av kurset 1. Bli kjent med virtualisering, VirtualBox og Kali Linux 2. Omgå autentisering i Windows og Linux 3. Passordknekking 4. Installere malware og keyloggers 5. Nettverkssniffing 43

Andre sikkerhetsemner på NTNU TTM4135: Informasjonssikkerhet TTM4137: Informasjonssikkerhet i trådløse nett TTM4536: Etisk hacking, fordypningsemne TDT4237: Programvaresikkerhet TMA4155: Kryptografi, introduksjon TMA4160: Kryptografi TDT4186: Operativsystemer 44

Rapporten Leveres på it's learning. Kort beskrivelse av hva dere oppnådde i hver lab, og hvorfor. Hva var den underliggende svakheten dere utnyttet? Hva var den overordnede teknikken dere benyttet? IKKE repeter terminalkommandoer jeg vet hva dere gjorde! Svar på spørsmål. Meningen at dere skal vise hva dere har forstått. Utdyp! Ikke Ja/Nei svar. Kort konklusjon. Gi en tilbakemelding på kurset (både forelesning og lab). Påvirker IKKE vurderingen av rapporten. 45

Bilder "Osi model trad". Licensed under Public domain via Wikipedia - http://en.wikipedia.org/wiki/file:osi_model_trad.jpg#mediaviewer/file:osi_model_trad.jpg 46