嗅探器与DNS协议分析作业.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
嗅探器与DNS协议分析作业

嗅探器与DNS协议分析作业yunpan.360.cn/?sid 700 (与上次克隆的网址一样) 协议分析下面开始 首先打开wireshake 选好接口与网络 本人为无线网络 点开始抓包 打开命令提示符(win+R,输入cmd即打开),在命令提示符下借助nslookup命令查看yunpan.360.cn/?sid 700 所对应的iP地址如图所示 打开wireshake可看到抓到很多包,为防止抓到更多的包,我们点停止抓包,以便包的查找。 接下来寻找dns(yunpan.360.cn/?sid 700解析的IP地址包)包如图所示 头两个包不用管,因为他们是向DNS服务器请求解析的。后两个包为解析yunpan.360.cn/?sid 700 域名的请求(query)与响应包(response)。 下面分析dns请求包倒数第二个,请求包的具体包内容看截图如图 如图所示现在对其蓝色部分进行解释(即dns请求数据报文格式)进行解释 0002为标识 0100为标志 0001为问题数 0000为资源记录数 0000为授权资源记录数 0000为额外资源记录数 0679756e70616e0座机电话号码b636e2f3f座机电话号码d座机电话号码 为域名yunpan.360.cn/?sid 700 0001为表示A查询 0001为表示Internet数据 下面分析dns的响应包如图 如图所示蓝色部分为dns 的响应包下面具体分析 0002 为标识 8180为标志 0001为问题数 0001为资源记录数 0001为授权资源记录数 0000为额外资源记录数 0679756e79616e0座机电话号码b636e2f3f座机电话号码d座机电话号为解析的地址yunpan.360.cn/?sid 700 C00c0001000100000e100004da1c9026为解析的IP地址218.28.144.38 接下来的数字为当前的域名服务器的名称 第二部分作业 附加作业为看打开QQ软件是打开了多少个网址 重新打开一个抓包进程 打开QQ程序,看见抓到很多包,发现有oicq协议标记的包,为方面查找有多个网址在QQ软件打开的瞬间被打开,我在所有的包中进行了一下筛选,筛选关键字为dns,则如图所示 经我查名一共有17个dns请求包和17个dns响应包。

文档评论(0)

didala + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档