Objetivo

Interpretar capturas de pacotes, entender o comportamento de protocolos e extrair informação relevante.

Conceitos

  • Três-way handshake TCP, retransmissões, flags
  • Análise de payloads e extração de dados
  • Filtragem e uso de expressões BPF

Ferramentas

  • tcpdump, tshark, Wireshark
  • ngrep, scapy (para manipulação/geração de pacotes)

Labs sugeridos

Lab 11 - Bypass de MFA via AiTM

Simulação de um ataque adversary-in-the-middle para capturar cookies de sessão e contornar MFA num ambiente OT-ICS.

Avançado 90 min

Exercícios práticos

  • Capturar o handshake TCP entre cliente e servidor e identificar os campos SYN/ACK
  • Filtrar tráfego por IP/porta e exportar pcap para análise no Wireshark