- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实习指导一实训题目基于SnifferPro软件的ARP协议分析模拟
实习指导一
一、实训题目:
基于Sniffer?Pro软件的ARP协议分析、模拟攻击测试与流量分析
二、实训目的:
1.在不影响网络安全可靠运行的前提下,对网络中不同类型的协议数据进行捕获;
2.对捕获到的不同类型协议数据进行准确的分析判断,发现异常(这需要有一定的经验积累);
3.快速有效地定位网络中的故障原因,在不投入新的设备情况下解决问题;
4. 熟悉协议封装格式及原理,明确网络协议本身是不安全的。
三、实训要求:
1.准备协议分析的软件Sniffer Pro安装软件;
2.准备ARP攻击器安装软件。
四、预习内容:
1.网络层次结构与数据封装解封装;
2.你要知道两台主机在通信过程中对数据是如何封装的?
3. 针对ARP协议的攻击;
4. ARP协议的原理分析。
五、实训步骤:
1. 网络协议分析软件sniffer pro的安装
第一步:安装过程也很简单,双击安装程序,下一步,进入安装界面,下一步,出现许可协议,这些是软件安装的通用的步骤了,YES同意即可。接下来要求名称各公司输入即可。
第二步:下一步后,选择并设置安装的目的路径后再下一步。就开始安装了。
第三步:接下来要求填写个人信息:姓名、商业、电子邮件等,填写完成后就可以下一步了。接下来还是要求填写个人联联系方式:地址、城市、国家、邮编、电话等,填写完成后就可以下一步了。需要注意的是各项目在填写时注意格式,字母与数字要区分开。
第四步:接下来会问是如何了解本软件的?选择一个。最后的序列号要正确填写。
第五步:接下来是通过网络注册的提示。
第六步:由于我没有连网所以出现下面的界面,即无法连接,这不防碍软件的使用,只是注册用。
第七步:下一步后,出现注册结果,点完成就可以结束sniffer pro安装了。出现提示要求IE5支持,接受即可,最后点完成,询问是否重启,重启后软件就可以使用了。
2.网络协议分析软件sniffer pro的配置
第一步,启动sniffer pro软件,在主窗口的工具栏上点选捕获设置(Define Filter)按钮,可以对要捕获的协议数据设置捕获过滤条件。默认情况下捕获所有从指定网卡接收的全部协议数据。捕获到数据后停止查看按钮会由灰色不可用状态变为彩色的可用状态。
第二步,选择停止查看按钮会出现如下图所示对话框,选择最下面的Decode选项卡。即可以看捕获后的数据的解码。
3. ARP协议结构分析
利用Sniffer?Pro软件对ARP协议进行分析。在工作站1上进行,分析步骤如下:
第一步:设置Sniffer?Pro捕获ARP通信的数据包(工作站1与工作站4之间)在工作站1上安装并启动Sniffer?Pro软件,并设置捕获过滤条件(Define Filter),选择捕获ARP协议。
第二步:要想工作站1发送ARP请求给工作站4,并得到ARP回应,首先要确保工作站1的ARP缓存中没有工作站4的记录,所以先在工作站1上利用“arp -a”查看一下是否有此记录,如果有,则利用”arp –d”清除,为了看到效果在执行完清除命令后可以再执行一下“arp -a”看是否已经清除,这里不再重复了。
第三步:确认已经清除工作站1的ARP缓存中关于工作站4的IP与MAC地址对应关系记录后,就可以启动Sniffer?Pro进行协议数据捕获了。
第四步:在没有互相通信需求下,工作站1是不会主动发送ARP请求给工作站4,所以也就捕获不到ARP的协议数据,此时要在工作站1与工作站4之间进行一次通信,如可以在工作站1上ping工作站4,即:ping 10.1.103.4。
第五步:有ICMP数据回应后可以发现, Sniffer?Pro已经捕获到了协议数据。如下图1-1所示
图1-1 Sniffer?Pro捕获到的ARP请求数据解码
4.模拟ARP攻击方法
利用Sniffer?Pro软件进行基于ARP协议的攻击模拟,即让所有主机不能进行外网访问(无法与网关通信),下面在工作站1上实施攻击模拟,步骤如下:
第一步:要进行模拟实施攻击,首先要构造一个数据帧,这很麻烦,这时可以捕获一个ARP的数据帧再进行改造(可以捕获一个网关的ARP数据帧)。设置Sniffer?Pro捕获ARP通信的数据包(工作站1与网关之间)在工作站1上再次启动Sniffer?Pro软件,并设置捕获过滤条件(Define Filter),选择捕获ARP协议。
第二步:要想工作站1发送ARP请求给网关,并得到ARP回应,首先启动Sniffer?Pro捕获,然后利用”arp –d”清除ARP缓存。
第三步:在没有互相通信需求下,工作站1是不会主动发送ARP请求给网关的,所以也就捕获不到ARP的协议数据,此时要在工作站1与网关之间进行一次通信,如可以在工作站1上ping网关,即:ping 10.1.103.25
您可能关注的文档
- 多普勒法超声诊断仪.ppt
- 多端寡要!范曰今舍本土而托将军者.doc
- 多糖寡糖蛋白酶对凡纳滨对虾生长.doc
- 多级放大电路的输入电阻Ri.ppt
- 多电飞机的特征.ppt
- 多肽类药物治疗疾病研究荟萃引言1心血管疾病领域11细胞渗透肽控制.doc
- 多羟基二苯甲酮类化合物的合成表征与生物活性研究林其先指导教师.doc
- 多端口直流输电.ppt
- 大专院校学生课程投入量表因素验证.ppt
- 多语种的移动外语自主学习平台.ppt
- 2025年铝合金空气循环热处理炉项目可行性研究报告.docx
- 学校劳动教育体系的发展趋势分析教学研究课题报告.docx
- 2025至2030年中国中二斗双节柜数据监测研究报告.docx
- 幼儿社会行为培养的同伴合作策略教学研究课题报告.docx
- 高中物理教学中的有效问题设计研究教学研究课题报告.docx
- 2025至2030年中国列管冷却器数据监测研究报告.docx
- 学生学习信息处理能力对学习能力的影响教学研究课题报告.docx
- 2025年钻嘴项目可行性研究报告.docx
- 江苏省苏州市2024-2025学年七年级语文上学期期末模拟卷(含答案).docx
- 2025至2030年中国全毛团绒数据监测研究报告.docx
最近下载
- 4篇 2025年专题民主生活会个人对照发言材料(四个带头).doc VIP
- 船舶驾驶员实用英语口语.doc
- 公路桥梁小修保养工程常用表格式样.doc
- 南京邮电大学2020-2021学年第1学期《线性代数》期末考试试卷(A卷)及标准答案.docx
- 泌尿科内镜随访制度.docx
- 大学英语综合教程(高级)(华中农业大学)中国大学MOOC(慕课)章节测验试题(答案).pdf
- 江苏海洋大学2023-2024学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 初中物理-内能知识点.doc VIP
- 《语文新课程改革研究》课程考试题库文学类专业(2023年)完整版.doc VIP
- 2023年新版征信报告详细版征信报告模板-Word-可编辑-有水印.docx VIP
文档评论(0)