- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用协议分析软件Etereal 分析应用层协议
计算机网络课程
实验报告
姓名 院系 自动化学院 学号 实验地点 东校区机房 实验时间 实验课表现 出勤、表现得分 实验报告
得分 实验总分 操作结果得分 实验目的: 使用协议分析软件分析应用层协议,理解应用层协议的工作过程。
实验内容: 1. 捕捉本机和某www服务器(如)之间的通信,Ethereal的capture filter 的filter string设置为:host 本机ip地址 and 。(本机ip地址需要替换为本机真正的ip地址,如11,以下同)
(1)本机用IE访问www服务器。
(2)观察并分析本机和www服务器之间传输的Ethernet II (即DIX Ethernet v2) 帧结构,IP数据报结构,TCP segment结构,HTTP报文的结构。
分析:
A、Ethernet II (即DIX Ethernet v2) 帧结构
从图上可以看出,Ethernet II (即DIX Ethernet v2) 帧结构为,前面十二字节分别是目的MAC地址,这里是00:1a:6d:02:f9:46,以及源MAC地址,这里是ec:a8:6b:67:35:f5:1f,然后是类型字段为0x0800,代表ip协议数据,后面是数据。这里的数据是ip包。
B、IP数据报结构
3.
从图上可以看出三次握手协议即前三条语句:
第一次握手:主机A发送位码为syn=1,随机产生seq number的数据包到服务器,主机B由SYN=1知道,A要求建立联机;
第二次握手:主机B收到请求后要确认联机信息,向A发送ack number=(主机A的seq+1),syn=1,ack=1,随机产生seq的包
第三次握手:主机A收到后检查ack number是否正确,即第一次发送的seq number+1,以及位码ack是否为1,若正确,主机A会再发送ack number=(主机B的seq+1),ack=1,主机B收到后确认seq值与ack=1则连接建立成功。
完成三次握手,主机A与主机B开始传送数据。
(3)
以USER开头包含了用户名称信息,而以PASS开头则包含了显示密码明文信息。由上图显示信息可知,用Ethereal软件捕获FTP服务器的客户登录时对应的账号密码,FTP服务的密码传输存在着漏洞,具有危险性。
3. 捕捉局域网上本机发出或接受的所有POP包(即src or dst port=110),Ethereal的capture filter 的filter string设置为:
tcp port 110 and host 本机ip地址
步骤:(1). 在本机上用outlook express 或foxmail收取邮件。
(2). 观察并分析本机和MAIL server之间传输的Ethernet II (即DIX Ethernet v2) 帧结构,IP数据报结构,TCP segment结构。
(3). 观察并分析POP3 PDU名称和结构。注意本机发出的POP3 request PDU中以USER开头、以PASS开头的两个PDU,他们包含了什么信息?对INTERNET的EMAIL软件的安全性作出评价。
答:
(2)对Ethernet II (即DIX Ethernet v2) 帧结构,IP数据报结构,TCP segment结构的分析可直接由协议树窗口读出。如Ethernet II (即DIX Ethernet v2) 帧结构如下。
(3)
以USER开头包含了用户名称信息,而以PASS开头则包含了显示密码明文信息。由上图显示信息可知,用Ethereal软件捕获email服务器的客户登录时对应的账号密码,email服务的密码存在着漏洞,具有危险性。
实验过程中遇到的问题如何解决的? 问题1:
在捕获POP包时,用foxmail收发邮件总是不成功,且一直找不到原因,后来改用outlook express转发才实现抓包。
本次实验的体会(结论) 通过本次实验,使我更加了解了网络的高层协议及其结构。在课本中学到的知识在实验中进一步加深了理解。通过实验还知道了网络POP3和FTP的传输并不安全,网络安全在现实运用中十分重要。
指导教师评语:
日期:
文档评论(0)