- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验三基于Etheral的网络侦听实验
南京邮电大学通达学院
课程实验报告
题 目:基于Etheral的网络侦听实验
学 院 通达学院
学 生 姓 名 吕立菁
班 级 学 号
指 导 教 师 杨丽花
开 课 学 院 通信与信息工程学院
日 期 2014年5月15日
一 实验目的
了解Etheral软件的安装和使用;
了解IPV4包的组成并与实例印证;
掌握如何使用Etheral软件抓取FTP服务器,WWW服务器,TCP服务器,UDP包的透明内容。
二 实验设备及软件环境
局域网上至少两台已经联网的计算机。如图1
Etheral软件,以及所有实验二,实验三用过的软件包与应用程序
图1
文件包
程序
三 实验步骤
实验内容一:
点击“Etheral”安装包内的“wiresharp-setup.exe”,安装结束后,千万不要重新启动。
启动:“开始”-“程序”—“wiresharp””—启动Etheral。
菜单“Capture”,中找“Interface”。选择本机IP地址(示意图中是)栏目后面的“Start”,就可以发现该软件已经开始捕捉IP网络上的数据包了。
捕捉了你需要的一部分数据后,最好马上停止,否则数据量太多,无法准确分析。如果想结束的话,按选项菜单“Capture”的“Stop”。并保存本次捕捉的内容。点“SAVE
实验内容二:
登录南邮网站,观察是否能连接上。
重复实验内容一,在点击完“Start”之后,马上重新登录,并观察这一瞬间Etheral是否捕捉新的IP包,对其进行分析,同时回答后面的思考题:
思考题一:南邮网站的静态IP地址是什么?
思考题二:如何体现DNS服务?
思考题三:南邮的DNS服务的地址是什么?
思考题四:HTTP包属于TCP/IP分层体协哪一层的内容?
思考题五:HTTP包是如何封装到IP包里面去的?
保存该数据文件,命名为“HTTP响应”。
观察数据,发现的确找到了HTTP响应的数据包后,有BBS帐号的同学可以登录BBS帐号,重新捕捉一次,
观察是否能捕捉到用户名和密码。
实验内容三:(重复实验一的内容,在两台机器上架设好TCP的服务器端和客户端)
TCP的Server端已经架好,得知准确的IP地址和端口后,可通过建立连接。
发送数据包(最好包含双字符的汉字和单字符的ASCII),使用Etheral抓包,看到其内容。
注意保存文件,命名为“TCP响应”
实验内容四:
重复实验一的内容,在两台机器上运行UDP客户端,UDP另一端已运行,输入确定的IP地址和端口,运行“点“打开端口”,发送数据。
使用Etheral软件抓包,得到透明数据流,保存文件命名为“UDP响应”,并进行分析。
四.实验内容及实验结果
实验内容一:
实验内容二:
实验内容三:
实验内容四:
五.实验体会
通过本次基于Etheral的网络侦听实验,我不仅了解到Etheral软件的安装和使用,而且掌握了如何使用Etheral软件抓取FTP服务器、WWW服务器、TCP服务器和UDP包的透明内容。
学习和掌握网络数据包的捕获与分析技术不但有利于理解网络协议,而且对分析网络安全性和可靠性大有益处。
经过本次实验的操做过程,对Etheral抓包软件、两台机器的TCP、UDPmac是二层,数据链路层,通常我们二层协议用以太网协议ip是三层,网络层,通常是ip协议tcp是四层,传输层,通常有tcp和udp协议http属于应用层,是应用层协议ip(网络层)必须是基于mac(数据链路层),同理tcp是基于ip,http是基于tcp1、选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。 2、协议过滤 通常情况下,可不选,除非您对协议类型较为熟悉。 3、设置捕包缓冲 确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。 4、IP过滤 IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。 5、端口过滤 端口过滤过滤里可以设置想要捕包的端口或
您可能关注的文档
- 大唐软件任务管理系统_1.doc
- 大学物理学 (第3版.修订版) 北京邮电大学出版社 下册 第十五章 习题15 答案.doc
- 天地奔牛.科技大厦外脚手架专项方案.doc
- 天桥脚手架施工方案.doc
- 安全文明示范工地实施方案.doc
- 安卓压缩工具集说明文档.docx
- 宗教与国际关系.doc
- 实用计算机网络技术_(第二版)主编:王恩波_马时来课后习题答案.doc
- 局域网(计算机网络应用技术).doc
- 山西煤炭企业面临的困难及其影响分析.doc
- 农村寄宿制学校制度设计存在的问题及对策.docx
- 学校师资队伍建设工作总结8.docx
- 政治学调研报告选题有哪些.docx
- 2024年交通管理用金属标志及类似设施项目资金筹措计划书代可行性研究报告.docx
- 2024年洁厕剂项目资金筹措计划书代可行性研究报告.docx
- 2024年3D眼镜项目资金筹措计划书代可行性研究报告.docx
- 2024年飞机及配件项目项目投资申请报告代可行性研究报告.docx
- 2024年烃类项目项目投资申请报告代可行性研究报告.docx
- 2024年航天器电源系统项目资金筹措计划书代可行性研究报告.docx
- 2024年监控摄像头项目项目投资申请报告代可行性研究报告.docx
最近下载
- 2025年南京科技职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 房屋建造过程介绍.pptx VIP
- 2024年互联网营销师(视频创推员)职业技能竞赛考试题库(含答案).docx VIP
- 皇汉医学丛书10选针三要集.pdf
- GBT27922—2011.doc
- 车位所有权人许可建设充电桩证明.pdf
- 条件状语从句.pdf VIP
- GZ-2021040云计算赛项正式赛卷(完整版包括试题、答案、评分标准以及全部附件)-2021年全国职业院校技能大赛赛项正式赛卷 .pdf
- TDA标准学术能力诊断测试2024年12月测试数学试题及答案.pdf
- 民族传统文化在德育中的融入研究教学研究课题报告.docx
文档评论(0)