通信网络实验二抓包实验.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通信网络实验二抓包实验

通信网络实验报告实验二 网络数据获取通信网络实验) 一、实验目的掌握捕获数据包的技术,学会分析数据包的内容,对网络各层协议有个基本认识,了解一般局域网内监听手段,掌握如何防范攻击。二、原理简介嗅探器是利用计算机的网络接口截获目的地为其他计算机的数据报文的一种技术。它工作在网络的底层,把网络传输的全部数据记录下来。嗅探器可以帮助网络管理员查找网络漏洞和检测网络性能。嗅探器可以分析网络的流量,以便找出所关心的网络中潜在的问题。不同传输介质网络的可监听性是不同的。在以太网中,嗅探器通过将以太网卡设置成混杂模式来捕获数据。在因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起。当同一网络中的两台主机通信的时候,源主机将写有目的主机地址的数据包直接发向目的主机。传输数据时,包含物理地址的帧从网络接口(网卡)发送到物理的线路上。当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。实验环境 由于笔记本电脑网卡有的不支持混杂模式所以本次试验只用了两台电脑模拟抓包并分析。两台电脑Win7 ip:2装Wireshark 1.11.2 用于抓包并分析并建立无线局域网络。 Win8 ip:01 用win8自带功能建立ftp服务器。无线局域网实验步骤1.打开wireshark软件点击“Capture”,在“Interface”中选择无线网卡进行监听2.在浏览器中进入ftp服务器3.在ftp服务器上下个文件,用Wireshark进行抓包,并用过滤器进行分析 实验数据分析1.如上图抓包软件能抓到ftp服务器的用户名和密码如上图的 28条和30条就是本次实验用的用户名和密码。2.下面这张图可以看到无线局域网链路维护时所进行的数据包通信,其中有LLMNR和NBNS和SSDP包,还有arp数据包,这对我们学习网络协议非常有用。我们可以打开一个LLMNR包进行学习3ftp包在网络层可以看出目的和源ip地址 在传输层可以看到源端使用21端口号目的端使用8295端口号。思考题根据嗅探器工作原理,分析如何抵御嗅探器攻击。答:嗅探器通过将网卡设置成混杂模式监听在网络中的广播数据包和流进其网络端口的数据包,属于被动攻击。抵御嗅探器这样的被动攻击方式可以通过加密用户数据和增强强协议安全性等手段提高从被动获取到的数据提取有效信息的难度和成本。

文档评论(0)

juhui05 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档