实验二抓包汇编.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二抓包汇编

华北电力大学 实 验 报 告 | | 实验名称 网络嗅探实验(Wireshark) 课程名称 网络攻击与防范 | | 专业班级:网络1402班 学生姓名:刘鹏 学号:201409030210 成 绩: 指导教师:曹锦纲 实验日期:2017年3月 25日 一、 实验目的与要求 1.了解Wireshark网络嗅探的工作原理 2.学会使用Wireshark工具抓包 3.学会使用Wireshark来捕获局域网里面的数据,并对数据进行分析,并截取想要的部分。 二、所用仪器、设备 Wireshark软件,pc机几台。 三、数据包分析 首先双击打开软件,然后点击inter face,会出现网卡选定窗口(有的主机会有多个网卡),选定网卡,点击start,软件开始监听主机和外界的联系随时进行抓包,比如你打开浏览器访问了某个网站,该软件会截取进程之间通信的数据包。当你需要暂停的时候就点击工具栏中的capture 然后点击Stop,此时会停止截取数据包,然后点击工具栏中的analyze ,选定对应的数据包类型(即过滤出Tcp、Udp、Ftp等) (1)以太网数据链路层帧格式分析 1.用wireshake截获的数据包 从所截获的图中可以清楚地看到MAC帧的格式为: 目的地址、源地址、类型。然后是IP数据包,IP数据包的格式为:各字段分别是:版本、首部长度、区分服务、总长度、标识、标志、片偏移、生存时间、协议、首部检验和、源地址、目的地址、可选字段、填充、数据部分。 从图中还可看出各字段所占的字节数. (2)协议过滤只显示TCP协议,下面是TCP传输控制协议分析 1.数据包截获截图 如下图所示,其中含有TCP的三次握手建立连接,四次挥手释放链接。 2接下来分别分析三次握手建立连接的详细过程 第一次握手,详细截图如下 分析:从该图可看出: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:4867,为随机端口号;目的端口号:3489,为随机端口号。 序列号:0 首部长度:32字节 标记:SYN为标志为1,表示同步序号发起链接 校验和:ox203a 选项:12字节 滑动窗口:8192字节 第二次握手的详细截图如下 分析:从上图可看出: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:3489,为随机端口号;目的端口号:4867,为随机端口号。 序列号:1 首部长度:32字节 标记:ACK=1,SYN为标志为1,表示同步序号发起链接 校验和:ox256f 选项:12字节 滑动窗口:8192字节 第三次握手的截图如下: 分析:从该图可看出: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:4867,为随机端口号;目的端口号:3489,为随机端口号。 序列号:1 首部长度:20字节 校验和:ox4619 选项:12字节 滑动窗口:65700字节 3.TCP的释放 从该图可看出: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:3489,为随机端口号;目的端口号:4867,为随机端口号。 确认号:1152 首部长度:20字节 标记:FIN为标志为1,表示发起断开链接请求 从该图可看出:该包相对于第一个包有以下更改: 序列号:1,确认号:1153:表示对上一个包的确认 从该图可看出: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:1866,为随机端口号;目的端口号:ftp 21,为随机端口号。 窗口值:65404,序列号56 ack:297 首部长度:20字节 标记:FIN为标志为1,表示发起断开链接请求 校验和:ox1e28 该包为另一主机发起断开链接的请求数据包 内容如下: 源主机的IP地址为: 目的主机的IP地址为: 源端口号:ftp 21;目的端口号:4866,为随机端口号。 首部长度20字节 确认号:57,是对上一个数据包的确认 四、实验总结 通过本次实验,学会了简单的网络嗅探技巧和Wirshark软件的使用方法。初步具备了分析网络数据包的能力。实验中还有些数据不懂有待挖掘。此次试验之后自己网络攻防的能力又增添了几分。 华 北 电 力 大 学 实 验 报 告 第 页 共 页

文档评论(0)

wyjy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档