· 8 years ago · Jan 17, 2018, 05:04 PM
1 1) Ð’ данном дампе приÑутÑтвует IPv4 и IPv6 траффик.
2 2) Протоколы: ARP,ICMP,DHCPv{4,6},DNS,HTTP,IMF,LLMNR,MNDP,OCSP,SMTP,TCP,TLSv1.2.
3 3) КлиентÑÐºÐ°Ñ Ñеть:
4 Сеть 192.168.88.0/24
5 Шлюз 192.168.88.1 (4c:5e:0c:c3:dd:8b) (DHCP,DNS,FTP,NAT) /Mikrotik
6 Клиент 192.168.88.252 (00:0c:29:67:2f:26) /VMware
7 4) IP Ð°Ð´Ñ€ÐµÑ ÐºÐ»Ð¸ÐµÐ½Ñ‚Ð¾Ð¼ получен по DHCP 192.168.88.252/24 gw 192.168.88.1 DNS 192.168.88.1
8 5) Ð¥Ñ€Ð¾Ð½Ð¾Ð»Ð¾Ð³Ð¸Ñ Ð·Ð°Ð¿Ñ€Ð¾Ñов:
9 5.1 ПроизводилÑÑ Ð¿Ð¸Ð½Ð³ ya.ru ( в Ñамом начале, так и на протÑжении вÑей работы) в Ñреднем ÑоÑтавил 3.2 ms/
10 5.2 УÑтанавливалоÑÑŒ Ñоедиение Ñ mc.yandex.ru ( GET Ð·Ð°Ð¿Ñ€Ð¾Ñ http://mc.yandex.ru/watch/723233 ) Ñрабатывали Ñчетчики проÑмотров, на данн
11ый Ð·Ð°Ð¿Ñ€Ð¾Ñ Ð±Ñ‹Ð»Ð° полученна 302 ошибка.
12 5.3 ВыполнÑлÑÑ Ð¿Ð¾Ð¸Ñковый Ð·Ð°Ð¿Ñ€Ð¾Ñ Ñ Ð²Ð²ÐµÐ´ÐµÐ½Ð½Ñ‹Ð¼ Ñимволом "у" было предложенно неÑколько вариантов (Ñкрин прилагаетÑÑ). Был выполнен поиÑковый Ð·Ð°Ð¿Ñ€Ð¾Ñ "купить батон" в ответ полученно много вариантов, при Ñтом Ñрабатывал подÑчет ÑтатиÑтики переходов Ñ Ð¾Ñ‚Ð¿Ñ€Ð°Ð²ÐºÐ¾Ð¹ user-agent'a (Firefox v31.0 from Linux).
13 5.4 ПроизводилÑÑ Ñ€ÐµÐ·Ð¾Ð»ÑŒÐ² реÑурÑов {passport,maps,news,translate,browser,afisha и Ñ‚.д}.yandex.ru в момент загрузки Ñтраницы поикового
14запроÑа.
15 5.5 ПроÑкакивали пакеты по протоколу CDP (Cisco Discovery Protocol) от роутера Mikrotik Ñ Ð¸Ð´ÐµÐ½Ñ‚Ð¸Ñ„Ð¸ÐºÐ°Ñ†Ð¸ÐµÐ¹ и верÑией fw=6.27 .
16 5.6 Выполнен GET Ð·Ð°Ð¿Ñ€Ð¾Ñ Ð½Ð° rbk.ru, были отображенны группы топиков Ñ Ð½Ð°Ð·Ð²Ð°Ð½Ð¸Ñми ( "образ жизни", "недвижимоÑть", "Ñпорт", "Ñтиль", "конференции", "иÑÑÐ»ÐµÐ´Ð¾Ð²Ð°Ð½Ð¸Ñ Ñ€Ñ‹Ð½ÐºÐ¾Ð²" и Ñ‚.д )
17 5.7 Выполнен поиÑковый Ð·Ð°Ð¿Ñ€Ð¾Ñ Ð½Ð° yandex.ru "купить батон в Крыму".
18 5.8 Выполненно подключение к почтовому реÑурÑу 132.247.30.101 по 25 порту(SMTP) выполненна отправка пиÑьма от "alice@mail.ru" to "bob@gov.mail.ru" Ñ Ñодержанием пиÑьма "Hello, Bob! I put this file ..." (Ñкрин прилагаетÑÑ). Сообщение было уÑпешно переданно, о чем было указан
19но в ответе Ñервера.
20 5.9 ПроизводилÑÑ Ð²Ñ…Ð¾Ð´ на http://vk.com, был редирект на https://login.vk.com поÑле чего было открыто TLS Ñоединение.
21 5.10 Было открыто FTP Ñоединение Ñ Ñ€Ð¾ÑƒÑ‚ÐµÑ€Ð¾Ð¼ 192.168.88.1 по 21 порту Ñ Ð¸Ñпользованием уч. запиÑи (user = admin , pass = pa$$w0rd ),
22поÑле Ð¿Ð¾Ð´ÐºÐ»ÑŽÑ‡ÐµÐ½Ð¸Ñ Ð±Ñ‹Ð» загружен list удаленной fs ( urgent_file.txt , auto_before_reset.backup, skins(dir) и Ñ‚.д) Ñ ÑƒÐºÐ°Ð·Ð°Ð½Ð¸ÐµÐ¼ их прав , был пер
23еход в подпапку "skins" , переход назад в корень. Выполненна загрузка Ñ ftp файла "urgent_file.txt"
24 5.11 Было уÑтановленно TLS Ñоединение Ñ google-analitics.com
25 5.12 Выполнен вход на www.filedropper.com