网络安全与防护课程迟恩宇实训指导1.20Ethereal协议分析软件使用1.pptVIP

网络安全与防护课程迟恩宇实训指导1.20Ethereal协议分析软件使用1.ppt

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
capture的下拉菜单 Start 开始捕获报文 返回 Interface 接口 捕获过滤 capture的下拉菜单 返回 capture的Capture filter 捕获过滤 如果要捕获特定的报文,那在抓取packet前就要设置,决定数据包的类型。 FIlter name:任意命名 Filter string: 输入有技巧的哦! 返回 比如说: a.捕获 MAC地址为 00:d0:f8:00:00:03 网络设备通信的所有报文 ? ether host 00:d0:f8:00:00:03 b.捕获 IP地址为 网络设备通信的所有报文 ? host c.捕获网络web浏览的所有报文 ? tcp port 80 d.捕获除了http外的所有通信数据报文 ? host and not tcp port 80 注意:Ethereal的捕获过滤器的语言以tcpdump所用的语言为基础发展而来的,要查阅过滤器的其他选项,可以参考: capture的Capture Filter 返回 Filter string 语法输入的格式 [src|dst] host host ether [src|dst] host ehost gateway host host [src|dst] net net [{mask mask}|{len len} [tcp|udp] [src|dst] port port less|greater length ip|ether proto protocol ether|ip broadcast|multicast expr relop expr 返回 符号在Filter string语法中的定义 Equal: eq, == (等于) Not equal: ne, != (不等于) Greater than: gt, (大于) Less Than: lt, ??? (小于) Greater than or Equal to: ge, = (大等于) Less than or Equal to: le, =??? (小等于) 返回 Capture filter的应用步骤 在这里设置过滤规则 返回 Display filters 显示过滤 可以直接在主界面的filter上选择 Analyze的下拉菜单 返回 Analyze下的Display filters 正确的语法如下,和“Capture Filter”的语法有所不同: 显示 以太网地址为 00:d0:f8:00:00:03 设备通信的所有报文 eth.addr==00.d0.f8.00.00.03 显示 IP地址为 网络设备通信的所有报文? ip.addr== 显示所有设备web浏览的所有报文 tcp.port==80 显示除了http外的所有通信数据报文 ip.addr== tcp.port!=80 返回 Analyze的下拉菜单 Enable protocols 是否启用该协议的解析, 点选该协议后,相关的上 层协议才能显示出来。 返回 Analyze的follow tcp stream 选取数据包4然后利用follow tcp stream 可以查看该包的内容 返回 Statistics 顾名思义 统计 就是相关的报文的统计信息 Statistics的下拉菜单 Summmary 报文的详细信息 Protocol hierarchy 协议层 即各协议层报文的统计 Conversations 显示该会话报文的信息 (双方通信的报文信息) endpoints 分别显示单方的报文信息 IO Graphs 报文通信的图形表示 返回 Statistics的下拉菜单 Summmary 报文的详细信息 Protocol hierarchy 协议层 即各协议层报文的统计 Statistics的下拉菜单 Conversations 显示该会话报文的信息 (双方通信的报文信息) endpoints 分别显示单方的报文信息 Statistics的下拉菜单 IO Graphs 报文通信的心跳图(翻译的比较蹩脚) Help的下拉菜单 Help 帮助 Contents 帮助的目录 返回 Help的下拉菜单 Supported Protocols

文档评论(0)

精品课件 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档