Перехват файлов в Wireshark

  • Автор темы T0pDro4eR
  • Дата начала
T

T0pDro4eR

Что-ж, приступим. На просторах интернета я нашел файлик перехваченого трафика и сегодня покажу Вам как происходит кража файлов с уже сдампленого файла.

Заходим в Wireshark и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

c ранее перехваченым трафиком FTP.

iKggo3WIgzs.jpg


Далее переходим в TCP-поток. Правой кнопкой на первый пакет. Follow->TCP Stream, то есть собрать воедино всю сессию:

XXDPfgatDAk.jpg


Получим такое:

5_1v1QAArE4.jpg


Здесь мы увидим окно, в котором отражены все FTP-команды и ответы, которые передавались в этой сессии. Обратим внимание на участки с упоминанием *.zip файла. Это явно то что мы ищем.

  • SIZE OS Fingerprinting with ICMP.zip – запрос размера файла.
  • RETR OS Fingerprinting with ICMP.zip – ответ сервера.
  • 610078 байт – размер файла
Этот файл нас заинтересовал. Теперь попробуем его найти. Нажимаем левой кнопкой мыши на RETR-пакет и попадаем в такое место (не забываем очистить полоску-фильтр сверху):

YD_I3TqkpBw.jpg


Ищем ближайший к нам FTP-DATA пакет. Кто не знал, FTP-DATA как-раз предназначен для передачи данных и файлов по протколу FTP.

bNyXGEaVJNU.jpg


На этом пакете правой кнопкой мыши. Follow->TCP Stream.

dW200u67A68.jpg


Получаем вывод в виде загогулин. Видим Show and save data as. ВыбираемRAW. Получаем такое:

HaomVO06PyE.jpg


Тыкаем на Save as… Попадаем в диалоговое окно сохранения. Сохраняем файл name.zip

Закрываем Wireshark.

Открываем архив и видим:

k04JABA61Z0.jpg


Вы теперь знакомы с одним из основных способов поиска информации в сдампленом TCP-трафике.
 
  • Like
Реакции: mattisse и WA1Jl
Название темы
Автор Заголовок Раздел Ответы Дата
S Интересно Перехват изображений с камер видеонаблюдения с помощью Wireshark Уязвимости и взлом 6
X Перехват текста клавиатур компании Logitech Уязвимости и взлом 0
G Перехват хеша NTLMv2-SSP и брут пароля с помощью документа Полезные статьи 1
S Перехват куки и паролей СИ/Фишинг/Мошенничество 0
V Перехват WinAPI Полезные статьи 0
К Перехват https трафика на andtoid Вопросы и интересы 3
B Ищу криптора APK файлов Вирусология 0
A Alice in The Land of Malware | Loader (Загрузчик файлов) Корзина 0
HostingSupport VERIFCRYPTBOT | автоматический крипт .NET/Native файлов | API для тим | FUD 0-3/26 Ищу работу. Предлагаю свои услуги. 5
J Крипт-сервис для ваших EXE/DLL файлов Ищу работу. Предлагаю свои услуги. 3
P как извлечь из файлов .bin файлы с помощью UltraISO ? Вопросы и интересы 1
U Продажа .NET FUD крипта файлов OR полную версию криптора. Продажа софта 0
S Satoshi-box.com Продажа ваших файлов, цифрового контента за биткойны анонимно Способы заработка 0
A Проверка файлов на вирусы Продажа софта 11
K 50-300 р./сутки. Пассивный заработок на раздаче файлов. Способы заработка 1
L CPYLoader Удобный лоадер файлов Продажа софта 4
H Проверено [ПРОДАЖА] Качественные живые установки ваших файлов (скидки) Трафик, загрузки, инсталлы, iframe 0
G Методы обхода фильтров по расширению при загрузке файлов Полезные статьи 0
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Другое 1
G Заработок на утечке файлов Способы заработка 0
G Выполнение макросов из .docx файлов с удаленной инъекцией шаблона Полезные статьи 0
0 Продам Дешёвые инсталлы ваших файлов Трафик, загрузки, инсталлы, iframe 0
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
V Прога для востаноления удалёных файлов Софт для работы с текстом/Другой софт 6
W OXI Joiner by Vazonez (склейка файлов) Spam/DDOS/Malware 6
S Представлен инструмент для восстановления файлов, зашифрованных Petya Новости в сети 0
X Онлайн сканеры файлов на вирус Софт для работы с текстом/Другой софт 12
D Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций Полезные статьи 0
S Компания выплатит $1 млн за восстановление файлов, зашифрованных Linux-вымогателем Новости в сети 0
I WannaCry - расшифровка файлов Софт для работы с текстом/Другой софт 3
M Скрытая сборка RMS с подкачкой файлов с сервера 2 Spam/DDOS/Malware 5
АнАлЬнАя ЧуПаКаБрА Программа для проверки двух файлов Софт для работы с текстом/Другой софт 0
Glods Джойнер файлов AutoIt Spam/DDOS/Malware 1
A Разделитель больших текстовых файлов на маленькие Python Софт для работы с текстом/Другой софт 0
M Перехватываем логин и пароль с помощью Wireshark + ettercap WiFi/Wardriving/Bluejacking 3
Admin Облачные решения WireShark Полезные статьи 0
S Видео-курс по WireShark Уязвимости и взлом 1
MRobot WIRESHARK: от начального до продвинутого уровня (2017) (WCNA) Уязвимости и взлом 11
T Wireshark - инструмент для захвата и анализа сетевого трафика Полезные статьи 1
S Взлом пароля с помощью WireShark Уязвимости и взлом 5

Название темы