SNMP报文分析.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SNMP报文分析

SNMP报文分析一、配置SNMP协议的使用环境1、主机Windows10的配置安装SNMP协议配置并打开SNMP Service服务2、目标机Windows XP的配置配置过程和Windows10下类似,此处不再赘述目标机的ip地址为192.168.72.129目标机的计算机名为二、利用Wireshark抓取 SNMP协议包1、下载安装snmputil.exe和wireshack2、利用snmputil工具发送snmp数据包snmputil命令规则:[get|getnext|walk]为消息类型,我们此次进行的操作是getagent指Snmp代理即你想进行操作的网络设备的ip或名称,即192.168.10.191community:分区域,即密码,默认是publicoid:想要操作的MIB数据对象号示例:snmputil walk 对方ip public .1.3.6.1.2.1.1.5.0列出计算机名snmputil walk 对方ip public .1.3.6.1.2.1.25.4.2.1.2 列出系统进程snmputil walk 对方ip public .1.3.6.1.4.1.77.1.2.25.1.1 列系统用户列表snmputil get 对方ip public .1.3.6.1.4.1.77.1.4.1.0 列出域名snmputil walk 对方ip public .1.3.6.1.2.1.25.6.3.1.2 列出安装的软件snmputil walk 对方ip public .1.3.6.1.2.1.1 列出系统信息3、同时在wireshack中抓包三、报文分析选取No.27报文进行分析帧头00 0c 29 8c b0 d0 00 50 56 c0 00 08 08 0000 0c 29 8c b0 d0目的MAC00 50 56 c0 00 08源MAC:08 00协议类型,为IP数据报IP报头45 0000 44 69 b9 00 00 80 11 bf 1c c0 a8 48 01 c0 a848 8145 IP协议版本4,报头长度20 bytes 00 00 44总长度68(0x44)69 b9确认号:2706500 00标记字段0x00 无偏移字段80存活时间12811 报文协议UPD bf 1c报头确认号48924c0 a8 48 01源IP地址192.168.72.1c0 a8 48 81目标IP地址192.168.72.129UDP报头f9 80 00 a1 00 30 be 5cf9 80源端口6387200 a1目标端口16100 30长度48be 5c校验和48732SNMP报文30 26 02 01 00 0406 70 75 62 6c 69 63 a1 19 02 01 03 02 01 00 0201 00 30 0e 30 0c 06 08 2b 06 01 02 01 01 02 0005 0030是identifier octets, 表示SNMP消息是ASN.1的SEQUENCE类型;26表示该SNMP报文的总长度是38(0x26)个字节,该字段所表示的报文长度起始于它后面的第一个字节直到报文结束;02 01 00表示版本号,可见其确实为BER编码方式。02表示该字段是INTEGER类型;01表示该字段占1个字节;00表示版本号,该值为“版本号-1”;04 06 70 75 62 6c 69 63表示团体名,04表示该字段为OCTETSTRING类型;06表示该字段占6个字节;70 75 62 6c 69 63表示团体名的ANSII码的十六进制形式,这里是“public”;a1 19 其中a1表示PDU type为Get Next Request(1);19表示后面还有25(0x19)个字节的数据;02 01 03表示Request ID为0x03;02 01 00表示error-statue为0;02 01 00表示error-index为0;30 0e是ASN.1的SEQUENCE类型;30 0c表示variable-name1|variable-value1对是ASN.1的SEQUENCE类型;长度是12(0x0c)字节;06 08表示字段是ASN.1的Object Identifier类型;2b 06 01 02 01 01 02 00表示variable-name 1: .1.3.6.1.2.1.1.2.0; 05 00为ASN.1的null类型。

文档评论(0)

dashewan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档