Kurs nauczy Cię obsługi tcpdump — od instalacji, przez wybór interfejsu, po zapis pełnych pcapów. Zrozumiesz format wyjścia i jak szybko wyłuskać istotne informacje z morza pakietów. To baza, bez której żaden pentester ani analityk ruchu sieciowego nie powinien ruszać w teren.
Krótkie, konkretne ćwiczenia: budowa filtrów (host/port/and/or/not), zapisywanie -s 0 -w, podgląd payloadu -A/-X i odtwarzanie sesji (Follow TCP Stream). Wszystko pokażemy na żywych przykładach w labie — FTP, Telnet, HTTP — żebyś mógł natychmiast zastosować wiedzę w praktyce.
Dowiesz się, jak szybko wykryć nieszyfrowane loginy, wycieki danych i błędne konfiguracje, oraz jak identyfikować brute-force’y, DoS’y i anomalie ruchu. Kurs pokaże, jak zmienić surowe pcapy w twarde dowody: co, kiedy, z kim — gotowe do raportu i dalszej analizy.
Kurs pokaże Ci, jak w praktyce przy pomocy prostych skryptów Python współpracujących z tcpdump, pliki przesyłane przez nieszyfrowane protokoły np FTP.
Czy chcesz nauczyć się, jak działają hakerzy i w jaki sposób specjaliści ds. cyberbezpieczeństwa testują i zabezpieczają systemy? Ten kurs to Twoje praktyczne wprowadzenie do Metasploit Framework – jednego z najpotężniejszych narzędzi do testów penetracyjnych.
Kurs został stworzony tak, aby prowadzić Cię krok po kroku, od zupełnych podstaw aż po bardziej zaawansowane scenariusze. Dzięki temu nawet jeśli dopiero zaczynasz swoją przygodę z Linuxem czy hackingiem, poradzisz sobie i stopniowo zdobędziesz solidne umiejętności.
tcpdump, które wykorzystasz w realnych projektach bezpieczeństwa.Forma kursu:
Instalacja i konfiguracja tcpdump
Dowiesz się, jak zainstalować i skonfigurować tcpdump na Kali Linux, rozpoznać dostępne interfejsy i ustawić uprawnienia. Poznasz też podstawowe przełączniki (-i, -s, -w, -nn) potrzebne do pracy w laboratorium i na testowych maszynach.
Filtry — precyzyjny sniffing
Opanujesz budowę filtrów: host/port, src/dst, operatory AND/OR/NOT oraz zagnieżdżane warunki. Dzięki temu przestaniesz tonąć w hałasie sieci i szybko wyciągniesz tylko to, co istotne.
Wykrywanie anomalii i brute-force’ów
Poznasz proste filtry i heurystyki do wykrywania wzorców brute-force i nietypowego ruchu. Zobaczysz jak szybko wskazać podejrzane źródła i przygotować dowód do dalszej analizy.
Przechwytywanie credentiali (FTP/HTTP/Telnet)
Pokażemy, jak w labie przechwycić loginy i hasła transmitowane nieszyfrowanymi protokołami (FTP, HTTP, Telnet) i jak dokumentować te artefakty
Rekonstrukcja plików przesyłanych nieszyfrowanymi protokołami
Przy pomocy prostych narzędzi (tshark/strings/xxd – w gotowym narzędziu) i demonstracyjnych skryptów wyjaśnimy, jak wydobyć i zrekonstruować przesyłane pliki z pcapów. Zobaczysz to na przykładzie przesyłania pliku TXT/PNG przez FTP.
Analiza DNS i metadanych HTTPS
Dowiesz się, jak z tcpdump wydobywać metadane — zapytania DNS, które pozwalają ustalić odwiedzane domeny nawet przy HTTPS. To nie łamanie szyfrowania — to praca z metadanymi, które często zdradzają więcej niż treść.
Nieszyfrowane protokoły = otwarte drzwi dla hakera
Praktyczne demo pokazujące, jak FTP/Telnet/HTTP ujawniają loginy, hasła i przesyłane pliki — oraz jakie konsekwencje ma brak szyfrowania dla bezpieczeństwa sieci.