網路攻防期末報告
……組員…李峻宇…莊英發…林柏合…周柏鈞
介紹
W I R E S H A R K
WIRESHARK
• 簡介
• 前稱Ethereal,是一個免費開放的網路封包分析軟體
• 特色
• 目前全世界最廣泛的網路封包分析軟體之一
WIRESHARK
• 目的
• 網路管理員使用Wireshark來檢測網路問題
• 網路安全工程師使用Wireshark來檢查資訊安全相關問題
• 開發者使用Wireshark來為新的通訊協定除錯
• 普通使用者使用Wireshark來學習網路協定的相關知識
WIRESHARK
• 不足之處
• Wireshark不是入侵偵測軟體(Intrusion Detection Software, IDS)。
• 對於網路上的異常流量行為,Wireshark不會產生警示或是任
何提示。然而,仔細分析Wireshark擷取的封包能夠幫助使用
者對於網路行為有更清楚的了解。
• Wireshark不會對網路封包產生內容的修改 - 它只會反映出
目前流通的封包資訊。
• Wireshark本身也不會送出封包至網路上。
WIRESHARK-真實情境
• 開啟Firefox瀏覽器
• 打上nttu.edu.tw
• 找尋新版網路學員
• 登入
• 維持畫面
以上這些步驟的封包怎麼丟?
• 學校IP:210.240.168.XXX底下(校內網域)
• 區域網路建立在10.XX.X.X底下(宿網)
如何做到?
• 開啟WireShark 乙太網路 搜尋http協定
• 常見採用明碼方式傳送,因此經常造成資料外洩協定如下
• HTTP、 POP、SMTP等
小複習
HTTP搜尋後…很多很多封包要分析
透過Analyze 分析Display Filters…
找到我們要的東西
看見login?
點開吧!
發現可用資料
帳號
密碼
如果要在區域網路內做壞事…
• 是很容易的一件事情,因此防人之心不可無,小心側錄監聽。
防範方法
• 檢查工作管理員有誤異常工作正在執行
• 檢查DNS記錄檔有無可疑的IP位址卻無主機名稱
• 路由器更改成VLAN交換機
• 剩下就是個人上網習慣問題了…
Google hacking
介紹
Google hacking
• 介紹
• 利用google搜尋功能找出系統弱點。
• 特色
• 操作門檻低、資料量龐大、豐富的運算子
Google hacking
• 目的
• 資安人員利用Google審視系統弱點是否被發佈到網路上
• 駭客藉此挖掘出大量系統弱點
Google hacking
• 不足之處
• 儘管強大卻不精確
• 未必能搜尋到你想要的資訊
操作-查看網路攝影機
• 輸入inurl:“viewerframe?mode=” Network.camera
並搜尋找出攝影機
利用IP找出所在地
可以指定品牌及機型
• 輸入intitle:"Sony Network Camera" intitle:"snc-rz30“
一樣利用IP找到位置
操作-找到Router
• 輸入intitle:ASUS.Login (SIGN.IN | ASUS.router)
開始入侵
• 上網找出該機型的預設密碼
防範方法
• 使用robots.txt仍會被找到
• 利用網頁HEAD區段的<meta name=“robots”>標籤規範網頁爬蟲
<meta name=“robots”content=“noindex,nofollow”>
表示網頁不想被搜尋引擎編制索引,超連結也不想被處理
• 限制目錄或檔案的存取權限
• 使用者自覺
• 定期檢測
END

More Related Content

PDF
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
PDF
Side-channel-attack-101
PDF
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
PDF
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
PDF
【HITCON FreeTalk】Supply Chain Attack
PPTX
行銷網路-網站設計:阿塱壹部落
PPTX
資訊系統專案管理-以新版大學探索體驗課程為例
PPTX
樂活產業報告-台灣水果茶一芳為例
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
Side-channel-attack-101
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
【HITCON FreeTalk】Supply Chain Attack
行銷網路-網站設計:阿塱壹部落
資訊系統專案管理-以新版大學探索體驗課程為例
樂活產業報告-台灣水果茶一芳為例

Recently uploaded (20)

PPTX
学校原版爱丁堡大学毕业证Edinburgh毕业证原版一比一
PPTX
Jiaotong University School of Medicine PPT template
PPTX
学校原版密苏里大学毕业证UM毕业证原版一比一
PPTX
学校原版埃克塞特大学毕业证Exon毕业证原版一比一
PPTX
学校原版堪萨斯大学毕业证UKansas毕业证原版一比一
PPTX
学校原版格鲁斯特大学毕业证Durham毕业证原版一比一
PPTX
学校原版南澳大学毕业证UniSA毕业证原版一比一
PPTX
学校原版伦敦大学教育学院毕业证UCL-IOE毕业证原版一比一
PPTX
学校原版格里菲斯大学毕业证GU毕业证原版一比一
PPTX
学校原版斯坦福大学毕业证Stanford毕业证原版一比一
DOCX
知性文青的青旅店設計 老爺 台北109青旅成功個案.文青知性青旅店對旅人的吸引力
DOCX
飼主悲傷輔導學 愛,原來是這樣的,即使結局是離別,也會用盡一生記住你教學綱要.docx
PPTX
学校原版俄克拉荷马大学毕业证OU毕业证原版一比一
PPTX
学校原版埃塞克斯大学毕业证Essex毕业证原版一比一
PPTX
学校原版韩国延世大学毕业证Yonsei毕业证原版一比一
PPTX
学校原版韩国弘益大学毕业证HU毕业证原版一比一
PPTX
学校原版佛罗里达州立大学毕业证FSU毕业证原版一比一
PPTX
学校原版阿斯顿大学毕业证Aston毕业证原版一比一
PPTX
学校原版北卡罗来纳州立大学毕业证NCSU毕业证原版一比一
PPTX
学校原版韩国岭南大学毕业证LU毕业证原版一比一
学校原版爱丁堡大学毕业证Edinburgh毕业证原版一比一
Jiaotong University School of Medicine PPT template
学校原版密苏里大学毕业证UM毕业证原版一比一
学校原版埃克塞特大学毕业证Exon毕业证原版一比一
学校原版堪萨斯大学毕业证UKansas毕业证原版一比一
学校原版格鲁斯特大学毕业证Durham毕业证原版一比一
学校原版南澳大学毕业证UniSA毕业证原版一比一
学校原版伦敦大学教育学院毕业证UCL-IOE毕业证原版一比一
学校原版格里菲斯大学毕业证GU毕业证原版一比一
学校原版斯坦福大学毕业证Stanford毕业证原版一比一
知性文青的青旅店設計 老爺 台北109青旅成功個案.文青知性青旅店對旅人的吸引力
飼主悲傷輔導學 愛,原來是這樣的,即使結局是離別,也會用盡一生記住你教學綱要.docx
学校原版俄克拉荷马大学毕业证OU毕业证原版一比一
学校原版埃塞克斯大学毕业证Essex毕业证原版一比一
学校原版韩国延世大学毕业证Yonsei毕业证原版一比一
学校原版韩国弘益大学毕业证HU毕业证原版一比一
学校原版佛罗里达州立大学毕业证FSU毕业证原版一比一
学校原版阿斯顿大学毕业证Aston毕业证原版一比一
学校原版北卡罗来纳州立大学毕业证NCSU毕业证原版一比一
学校原版韩国岭南大学毕业证LU毕业证原版一比一

網路攻防-WIRESHARK&Google hacking為例

Editor's Notes

  • #16: VLAN會在封包傳遞和接收之間建立虛擬網路,封包不會經過不同電腦,直接傳到接收方。 同時也可以增強網路效能,可以同時建立100MB的虛擬網路頻寬,不會造成頻寬分散
  • #21: inurl代表搜尋網頁的標題內容(title內的文字)