网站大量收购独家精品文档,联系QQ:2885784924

网络数据获取的知识.docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机通信网络实验网络数据获取学院:班级:学号:姓名:2012年10月30日一、实验目的1、掌握sniffer捕获数据包的技术2、了解一般局域网内监听手段3、掌握如何防范攻击二、实验原理网络监听是一种常用的被动式网络攻击方法,能帮助入侵者轻易获得用其他方法很难获得的信息,包括用户口令、账号、敏感数据、IP地址、路由信息、TCP套接字号等。管理员使用网络监听工具监视网络的状态、监听数据流动情况、监听网络上传输的信息。嗅探器(sniffer)是利用计算机的网络接口截获目的地为其他计算机的数据报文的一种技术。它工作在网络的底层,把网络传输的全部数据记录下来。嗅探器可以帮助网络管理员查找网络漏洞检测网络性能。嗅探器可以分析网络的流量,以便找出所关心的网络中潜在的问题。 不同传输介质网络的可监听性是不同的。比如,以太网被监听的可能性比较高,因为以太网是一个广播型的网络;微波和无线网被监听的可能性同样比较高,无线电本身是一个广播型的传输媒介弥散在空中的无线电信号可以被很轻易的截获。在以太网中,嗅探器通过将以太网卡设置成混杂模式来捕获数据:1、以太网协议的工作方式是将要发送的数据包发往连接在一起的所有主机包中包含着应该接收数据包主机的正确地址只有与数据包中目标地址一致的那台主机才能接收2、当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起,当同一网络中的两台主机通信的时候,源主机将写有目的主机地址的数据包直接发向目的主机。但这种数据包不能在IP层直接发送,必须从TCP/IP协议的IP层交给网络接口,也就是数据链路层,而网络接口是不会识别IP地址的,因此在网络接口数据包又增加了一部分以太帧头的信息:1、在帧头中有两个域,分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个与IP地址相对应的48位的以太地址 2、传输数据时,包含物理地址的帧从网络接口(网卡)发送到物理的线路上如果局域网是由一条粗缆或细缆连接而成,则数字信号在电缆上传输,能够到达线路上的每一台主机当使用集线器时,由集线器再发向连接在集线器上的每一条线路,数字信号也能到达连接在集线器上的每一台主机3、当数字信号到达一台主机的网络接口时,正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的物理地址是自己的或者是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。4、对于每一个到达网络接口的数据帧,都要进行这个过程。 5、当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。6、当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。在同一条物理信道上传输的所有信息都可以被接收到现在网络中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上,许多信息以明文发送。如果用户的账户名和口令等信息也以明文的方式在网上传输,而此时一个黑客或网络攻击者正在进行网络监听,只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。正确的使用网络监听技术也可以发现入侵并对入侵者进行追踪定位,在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段。三、实验过程1、下载sniffer软件Ethereal,我下载的版本是ethereal0.99.0。在本机222.25.162.5上安装该软件;2、在主界面中,点击【Capture】按钮,选择最下面的Capture filters打开过滤器的设置界面输入“tcp and ip.addr==222.25.162.5”,( 222.25.162.5为本机的ip地址),如图所示:3、点击菜单栏中的【Capture】|【Interface】查看可以进行监听的网络接口或者直接点击右侧【Capture】按钮进行数据包的捕获,如图所示:从图中可以看出,当前可监听的ip为222.25.168.5,即为本机。4、点击上图中需要监听接口的【Prepare】按钮,进行监听接口的选择和设定,如图所示(点击start按钮开始在Interface栏选定的接口上进行嗅探、监听)。5、点击【start】开始监听,如图所示,监听结束后点击【stop】。6、结束监听后自动进入协议分析界面7、但是可以看到,分析界面显示的信息太多,太为杂乱,如果我们想单独看到本机于某个IP地址的主机间的通信,可以点击上图中需要监听接口的【Prepare】按钮,进行监听接口的选择和设定,在Capture Filter中写入:ho

您可能关注的文档

文档评论(0)

0520 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档