- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
- * - 计算机网络安全技术与管理 * 项目3 网络协议与分析 任务1:Sniffer软件的安装与使用-捕获HTTP明文密码 P75 现在人们经常通过IE浏览器进行网站的后台数据管理,由于HTTP是明文发送,所以攻击者可以很容易的嗅探到WEB后台登录账号和密码。 项目背景 任务1:捕获 HTTP明文密码 P75 你作为一名网络安全管理员,你了解捕获HTTP明文密码的具体操作步骤和方法吗? 了解:嗅探的定义; 熟悉:IIS WEB服务器环境的架设; 掌握:利用SNIFFER PRO工具对网站后台管理账号和密码进行嗅探。 (7)本节任务目标和内容 任务目标: 任务内容: WEB网站环境搭建; 获取网站后台管理账号和密码。 一、 WEB网站环境搭建 安装Web服务组件: 在IIS环境下对网站属性进行基本配置。 告知Web 服务器的IP地址 告知Web 网站路径 告知Web 网站首页 请一名同学实际演示搭建WEB网站环境,其他同学试着通过IP地址访问网站。 “开始”|“控制面版”|“添加或删除程序”?“添加或删除组件” 二:捕获 HTTP 明文密码 P75 通过截获通信报文,并对报文进行分析从而获知网络上的通信内容。 操作步骤: 还记得利用sniffer嗅探的基本操作步骤吗? 设置捕获条件 启动捕获 查看并分析报文数据包 获取结果 1、设置捕获条件 * TCP传输层协议 HTTP应用层协议 邀请一名同学实际演示。 目标对象? 目标信息? 服务器 ? ? 客户端 FTP明文密码:IP?TCP?HTTP 2、启动捕获 碟战片中一般是在什么情况下才能截获电文? 3、查看分析报文数据包 捕获报文的解码信息 数据包统计窗 POST 协议分析器 Admin=lishipassword=123456 具体数据 成员乙:(网站后台管理者) 第2步:访问WEB服务器? ; 第5步:打开IE,输入后台地址:/admin ; 第6步:输入账号和密码。 成员甲:(web服务器) 第1步:安装IIS,配置WEB环境。 三、分角色实际演示: 成员丙:(攻击者) 第3步:打开嗅探器,设置好规则 IP?TCP?HTTP 第4步:开始嗅探 第7步:查看嗅探结果? 四、任务实施 任务1:捕获HTTP明文密码 五、本段小结 嗅探的实质? HTTP嗅探的具体操作步骤? 截获并分析通信报文,获取敏感信息 1、WEB环境搭建; 2、利用sniffer进行嗅探; 条件?启动?捕获报文?查看与分析?获取HTTP后台管理员账号与密码。 课后思考:通过sniffer嗅探FTP账户和密码与嗅探HTTP后台管理账户和密码的异同点? * * 目的1:对整个实验有一个非常清晰的思路; 目的2:以学生为主体,在动手过程中查找、分析、解决问题,相信同学的操作更能引起其它同学的注意力和兴趣。 * * - * - * * 目的1:对整个实验有一个非常清晰的思路; 目的2:以学生为主体,在动手过程中查找、分析、解决问题,相信同学的操作更能引起其它同学的注意力和兴趣。 * *
您可能关注的文档
最近下载
- 福建省漳州第一中学(西湖校区)2024-2025学年高一下学期第一次阶段考试生物学试题(含答案).pdf VIP
- 心血管-肾脏-代谢综合征患者的综合管理中国专家共识(2025)解读PPT课件.pptx VIP
- YD∕T 5066-2017 -光缆线路自动监测系统工程设计规范.pdf VIP
- (高清版)B-T 17671-2021 水泥胶砂强度检验方法(ISO法).pdf VIP
- 骨科手术切口感染的预防与控制.pptx
- 人教版初一上册《化学》模拟考试卷及答案【可打印】.docx VIP
- 《宴席设计实务》(肖炜)教案 第6课 为西式宴席设计酒水.docx VIP
- 塔吊驾驶员安全培训试题及答案.doc VIP
- ASME BPVC-VII-2017 锅炉及压力容器规范 第七卷:动力锅炉维护推荐指南 国外国际标准.pdf VIP
- GB_T 17671-2021水泥胶砂强度检验方法(ISO法).docx VIP
文档评论(0)