Diskuze: Wireshark a maturitní práce
Člen
Zobrazeno 12 zpráv z 12.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Pojal bych to asi trochu obecněji než konkrétně wireshark - je mnoho zajímavých nástrojů. Pokud si rozumíš s Linuxem, tak zkus možná Kali - je uzpůsobená právě tomu, co chceš dělat
Jinak vyzkoušet odchytávání provozu je určitě dobrý nápad a byla by to pěkná práce. Kromě toho bys tam taky mohl zařadit způsoby jak prolomit WEP nebo WPA šifrování (WEP se sice už povětšinou nepoužívá, ale může to být zajímavé pro čtenáře).
Jinak určitě zahrň do svých pokusů rogue DHCP a DNS servery - jedna z nejčastějších praktik (Tj. co to je, jak to vytvořit a jak to detekovat)
Simulace útoku? Proč? Rovnou zaútoč Buď na svůj nebo se s někým domluv, ať ti pujčí.. Nebo teoreticky můžeš na kohokoliv - většina útoků není nelegálních a pokud nezničíš nebo nezcizíš jeho data, nebudeš mít problém.
Ok děkuji ti za návrhy.
Hlavně ten s WEP a WPA šifrování se mi moc líbí.
A jaké věci bych mohl přímo sledovat na každé síti a později je porovnávat? Nebo vůbec existuje něco čím by se ty sítě dali porovnávat?
Ok zaútočím
Taky bys mohl útočit na WPA WPS a potom ještě na útok pomocí wps pixie dust na některé zranitelné routery
Můžeš třeba vyzkoušet jak to bude reagovat na zaplavení broadcasty
Ono pokud to děláš na nějaké veřejné wi-fi, tak je to většinou hodně podobné.. Zajímavé by bylo zkoušet firemní sítě, kde by to mělo být zabezpečené
Ahoj, tak podávám info. První téma mě bylo zamítnuto, ale nevzdávám to a tak proto jsem s učitelem přišel na další nápad.
Přišli jsme na to, že když si vybuduji vlastní síť, na které bude provoz. Měla by to být simulace firemní sítě, takže jeden stolní pc přes rj-45, 1x notebook přes router a 1x notebook přes switch, zakončený kabelem. Měl bych k tomu nainstalovat služby, jen nevím jaké a jak je využívat tedy jak simulovat zmíněný provoz.
Vybudovanou sít bych zabezpečil a testoval ji. Snažil bych se do ní dostat atd..
Proto mám tedy zásadní otázky
Děkuji moc za všechny rady a přeji hezký den,
Michal
A ten nový nápad ti schválili?
A chápu správně, že se chceš připojovat přímo ve škole na interní síť..? To ti asi neprojde..
A co se odchytávání provozu týče.. Hmm.. Není úplně triviální odchytávat provoz na síti aby dále fungovala beze změny a přeposílat ho do jiné sítě.. Přijde mi to jako hloupost.
Musel bys asi vzít server, dát ho jako gateway školní sítě - tj. hrabat do sítě samotné a data duplikovat a posílat do původní gatewaye a k sobě do sítě.. Byla by to ale hloupost, protože z té školní sítě by si s tvými počítači stejně nikdo povídat nechtěl (při tomto řešení by o nich ani nevěděly) a všechny ty pakety by se zahodily..
Jestli chceš udělat svou síť, udělej si to doma (případně po domluvě v nějaké vaši síťové laboratoři) a můžeš zkusit nastavit celou svou síť i s DHCP, DNS, případně nějakým sdílením souborů, možná vyloženě doménové přihlašování apod..
Abych tomu rozuměl, chceš si nasimulovat prostředí - jen nevíš
jaké.
Tam chceš rozběhat služby, ale nevíš jaké a nevíš jak to udělat.
A tohle prostředí, o kterém nic nevíš, budeš zabezpečovat.
A pak budeš zkoušet zabezpečení toho prostředí, i když nevíš, jakým
způsobem ho zabezpečit a proti čemu má být odolné?
Uniká mi něco? Protože tobě uniká řada znalostí nikoliv z jednoho
oboru, ale hned z několika.
A protože vrchol tvého snažení je zeptat se na fóru, tak mi věř, že
nemáš šanci.
Být na tvém místě, tak na tohle úplně kašlu a udělám nějaký
jednoduchý projekt o ničem, co ti nezkazí maturitu.
Špatně jsem to vysvětlil. Sestavil bych si fyzicky svoji síť. Byla by v menším měřítku než obyčejná firemní. Tuto síť bych spravoval pomocí unixové distribuce (např. ubuntu) na jednom PC. Sít bych sestavil tak jak uvedl nahoře David - doménové přihlašovaní, směrování DHCP, sdílené uložiště souborů. Poté bych server i síť zabezpečil způsoby, které jsme probírali ve škole.
A pak by to přišlo z druhé strany, jako tak že "hacker" se bude chtít nabourat do této sítě. Tj. dříve prolomit heslo na wifi, ovládnout server, zpomalit provoz, využít sít pro seedování svých torrentů, odchycení hesel a přihlašovacích jmen. Cílem práce by bylo najít "ideální" způsob zabezpečení sítě a serveru, tak jak jsi uvedl bude se testovat odolnost.
Doufám, že si už teď rozumíme...
Tímto příspěvkem, dotazem, bych chtěl zjistit jak bych měl zajistit provoz na uvedené síti?? Jelikož člověk, který se chce někam nabourat tak nejdříve provoz sleduje a já potřebuji ten provoz.
Jinak díky za reakci, vážím si jí.
PS: A ano, nemám moc znalostí ale od toho je smysl fóra (komunity - inetwork), aby se navzájem radilo jinak díky za radu..
Tento nápad právě je úplně nový.. Tento je fázi plánování, ve fázi vymýšlení.
Děkuji moc za tvé rady
PS: A ano, nemám moc znalostí ale od toho je smysl fóra (komunity - inetwork), aby se navzájem radilo jinak díky za radu..
Na to zase nespoléhej příliš. Pořád bude hlavní břemeno učení se na tobě.
Předpokládám, že při odmítnutí minulého nápadu ti byly sděleny i důvody a že tento nový nápad (i když mi přijde celkem podobný) ze stejných důvodů odmítnout nelze.
Osobně mi to přijde, co se týče rozsahu, jako příliš velké téma... nebo příliš obecně zadaný problém. Služeb a službiček může na strojích běžet velká spousta, takže všechny třeba nemusíš vůbec pořádně prozkoumat (včetně různých natsavení). Ale nemám příliš dobré odhadní schopnosti (obvykle ale problémy požažuji za jednodušší, než ve skutečnosti jsou), takže těžko říci.
Zobrazeno 12 zpráv z 12.