TTM4175 Del 2: Etisk hacking. Lab E5: Nettverkssniffing

Like dokumenter
TTM4175: Etisk hacking. Lab E5: Nettverkssniffing

Forelesning Oppsummering

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum

Lagene spiller sammen

6105 Windows Server og datanett

Kapittel 8: Nettverk i praksis

BIPAC 5102 / 5102S / 5102G

BIPAC-7500G g ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

BiPAC 7402G g ADSL VPN Firewall Router. Hurtigstartguide

Oppsett av brannmur / router 1.0. Innholdsfortegnelse

BIPAC-711C2 / 710C2. ADSL Modem / Router. Hurtigstartguide

BIPAC 7100SG/7100G g ADSL Router. Hurtigstartguide

6105 Windows Server og datanett

6105 Windows Server og datanett

6105 Windows Server og datanett

6105 Windows Server og datanett

6105 Windows Server og datanett

true%7d&locale=no_no&context=preview&contentitemid= #/all

Eksamen IN1020 høsten 2017

BIPAC-7402/7402W (Trådløs) ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

Huldt & Lillevik Ansattportal. Installere systemet

6105 Windows Server og datanett

6105 Windows Server og datanett

Grunnleggende om datanett. Av Nils Halse Driftsleder Halsabygda Vassverk AL IT konsulent Halsa kommune

Spørsmål: Hvordan setter jeg opp routeren uten cd? Svar: Routeren kan settes opp manuelt med denne steg for steg guiden nedenfor

Nettverkslaget. Fragmentering/framsending Internetworking IP

BiPAC 7100SV VoIP ADSL-modem/ruter

Detaljerte Funksjoner i Datanett

1. Installasjon av ISA 2004

BiPAC 7202 / 7202G. (802.11g) ADSL-sikkerhetsruter. Hurtigstartguide

Installasjonen krever en Windows 2008 server innmeldt i domene.

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

Installasjonen krever en Windows 2003 server innmeldt i domene.

1 INTRODUKSJON SAMMENKOBLING AV ET INTERNETTVERK... 2

Gruppe: D2A Dato: Tid: Antall oppgavesider: 3 Antall vedleggsider : 0

Forelesning 4: Kommunikasjonssikkerhet

Til IT-ansvarlige på skolen

6107 Operativsystemer og nettverk

Emnenavn: Datakommunikasjon. Eksamenstid: Kl: 9:00 til kl: 13:00. Faglærere: Erling Strand

TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC

EKSAMEN. Emne: Datakommunikasjon

Eksamen IN1020 høsten 2017

6105 Windows Server og datanett

Trådløse Systemer. Arild Trobe Engineering Manager. Trådløse Systemer for å løse.. dette?

myguard 7202 / 7202G (802.11g) ADSL-sikkerhetsruter Hurtigstartguide

Noen internet protokoller

6105 Windows Server og datanett

PXE, nett og nettprotokoller. USIT/SAS/LIPK, Marko Andjic, Overingeniør

Teori om sikkerhetsteknologier

Beskrivelse av TCP/IP Introduksjon Vi har allerede skrevet litt om TCP/IP i kapitel 1, men her ønsker vi å utdype emnet.

Oppsummering: Linjesvitsjing kapasiteten er reservert, og svitsjing skjer etter et fast mønster. Linjesvitsj

Informasjon. Oppgave Tittel Maks poeng Oppgavetype. Digitalteknikk. Oppgave Tittel Maks poeng Oppgavetype. 2(a) Porter 2 Flervalg (flere svar)

Informasjon. Oppgave Tittel Maks poeng Oppgavetype. Digitalteknikk. Oppgave Tittel Maks poeng Oppgavetype. 2(a) Porter 2 Flervalg (flere svar)

6107 Operativsystemer og nettverk

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:


IT1101 Informatikk basisfag Dobbeltime 25/9

UNIVERSITETET I OSLO

UNIVERSITETET I OSLO

LAB-L SETTE OPP MICROSOFT SERVER 2003

Kommunikasjonsnett. Et kommunikasjonsnett er utstyr (maskinvare og programvare) for utveksling av informasjon

Tjenestebeskrivelse Internett Ruter Innhold

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

Det matematisk-naturvitenskapelige fakultet

MTU i nettverk Ei lita innføring i generelt nettverk. Av Yngve Solås Nesse Bildeseksjonen/MTA/Haukeland universitetssjukehus

Vedlegg G - Kundens tekniske plattform

Forelesning Lagdeling i Internettarkitekturen

Virtual Local Area Network Hans Einar Blix Staaland Kim Marius Haugen

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ ruter. Hurtigstartguide

NSA Uke 42. Litt Linux repetisjon Om nettverk og nettverkstopologier Protokoller TCP/IP Verktøy for å studere nettverk DNS (Domain Name Service)

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en

6105 Windows Server og datanett

6105 Windows Server og datanett

6105 Windows Server og datanett

BIPAC 5100S ADSL Modem/Router

ARCHICAD Installering av BIM-server 19

Oppsett av PC mot Linksys trådløsruter

Informasjon Prøveeksamen IN1020 høsten 2017

Introduksjon til nettverksteknologi

6105 Windows Server og datanett

Forelesning 1. Introduksjon til (eller repetisjon av) TCP/IP Datasikkerhet

Praktisk informasjon. Forelesning 1. Forelesningsform. Lærebok. Lærebok forts. Eksamen. Forelesninger. ØvingerØvinger

EVPN/VXLAN - et fleksibelt campus kjernenett. Hans Kristian Eiken, Systems Engineer

Litt mer detaljer om: Detaljerte funksjoner i datanett. Fysisk Lag. Multipleksing

Løsningsforslag til EKSAMEN

TTM4175 Hva er kommunikasjonsteknologi?

Tjenester i Internett. E-post, HTTP, FTP, Telnet

Norges teknisk-naturvitenskapelige universitet. Webverksted. Et opplæringstilbud. for. produksjon av dokumenter på Internett

TMA4100 Matematikk 1, høst 2013

Bilag 3: Beskrivelse av det som skal driftes

6105 Windows Server og datanett

TMA4100 Matematikk 1, høst 2013

6105 Operativsystem og nettverk

Veiledning for programvareinstallering NPD NO

Hva består Internett av?

6105 Operativsystem og nettverk

Programmering, oppsett og installasjonsløsninger av LIP-8000 serien IP apparater

Emnenavn: Datakommunikasjon. Eksamenstid: 9:00 til 13:00. Faglærere: Erling Strand

Innhold. Funksjonell virkemåte. Overordnet arkitektur

Transkript:

TTM4175 Del 2: Etisk hacking Lab E5: Nettverkssniffing

Dagens program Nettverk 101 Linklaget Man-in-the-middle ARP-spoofing Oppsummering av kurset 2

3 Nettverk 101 OSI-modellen

Nettverk 101 TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk Link Fysisk

Nettverk 101 TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk TCPheader Data Link Fysisk

Nettverk 101 TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Applikasjon Epost Transport Nettverk Link TCPheader IPheader Data Data Fysisk

Nettverk 101 TCP/IP-stacken TCP/IP-lagene Typisk dataenkapsulering Adressering Applikasjon Epost Applikasjonsavhenging Transport TCPheader Data Port Nettverk IPheader Data IP-adresse Link Data MACheader MACtrailer MAC-adresse Fysisk

Nettverkslag Applikasjon Transport Applikasjon Transport 8

Applikasjonslaget Applikasjon Transport Applikasjon Transport 9

Transportlaget Applikasjon Transport Applikasjon Transport 10

Nettverkslaget Applikasjon Transport Applikasjon Transport 11

Linklaget Applikasjon Transport Applikasjon Transport 12

Hvor er lagene implementert? Applikasjon Router Applikasjon Transport Transport Switch Fysisk

Linklaget Applikasjon Router Applikasjon Transport Transport Switch Fysisk

Linklaget Local Area Networks (LAN) Router Web server LAN 15

Linklaget switcher Switch Router Web server LAN 16

Linklaget aksesspunkt Aksesspunkt Router Web server LAN 17

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 10.0.0.103 00-05-9A-3C-7A-00 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E A0-A8-CD-57-22-63 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101? 2B:69:B9:DA:36:8B 00-05-9A-3C-7A-00 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E A0-A8-CD-57-22-63 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101 2B:69:B9:DA:36:8B 98:95:34:76:4D:9E 10.0.0.103 10.0.0.3 00-05-9A-3C-7A-00 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E A0-A8-CD-57-22-63 10.0.0.104 44:A7:39:BD:5E:62

Linklagsadressering MAC-adresser 10.0.0.101 98:95:34:76:4D:9E 2B:69:B9:DA:36:8B 00-05-9A-3C-7A-00 10.0.0.102 08:00:27:DA:D7:25 10.0.0.103 98:95:34:76:4D:9E A0-A8-CD-57-22-63 10.0.0.104 44:A7:39:BD:5E:62

22 Address Resolution Protocol (ARP)

Address Resolution Protocol (ARP) Who has IP 10.0.0.2? 10.0.0.2 23

Address Resolution Protocol (ARP) aa:bb:02 has IP 10.0.0.2! 10.0.0.2 aa:bb:02 24

Address Resolution Protocol (ARP) aa:bb:02 10.0.0.2 Data 10.0.0.2 aa:bb:02 25

Address Resolution Protocol (ARP) Who has IP 20.5.5.42? 10.0.0.2 aa:bb:02 20.5.5.42 26

Address Resolution Protocol (ARP) aa:bb:01 has IP 20.5.5.42! 10.0.0.2 aa:bb:02 20.5.5.42 aa:bb:01 27

Address Resolution Protocol (ARP) aa:bb:01 20.5.5.42 Data 10.0.0.2 aa:bb:02 20.5.5.42 aa:bb:01 28

29 Nettverkssniffing man-in-the-middle

Nettverkssniffing Man-in-the-middle

Nettverkssniffing Man-in-the-middle

ARP-spoofing aa:bb:66 has IP 10.0.0.2! 10.0.0.2 aa:bb:02 20.5.5.42 aa:bb:01 32

ARP spoofing aa:bb:66 10.0.0.2 Data 10.0.0.2 aa:bb:66 20.5.5.42 aa:bb:01 33

Oppsummering av kurset 1. Bli kjent med virtualisering, VirtualBox og Kali Linux 2. Omgå autentisering i Windows og Linux 3. Passordknekking 4. Installere malware og keyloggers 5. Nettverkssniffing 34

Andre sikkerhetsemner på NTNU TTM4135: Informasjonssikkerhet TTM4137: Informasjonssikkerhet i trådløse nett TDT4237: Programvaresikkerhet TMA4155: Kryptografi, introduksjon TMA4160: Kryptografi 35

Bilder "Osi model trad". Licensed under Public domain via Wikipedia - http://en.wikipedia.org/wiki/file:osi_model_trad.jpg#mediaviewer/file:osi_model_trad.jpg 36