- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络报文抓取与分析
1.实验目的
(1)学习了解网络侦听。
(2)学习抓包工具wireshark的简单使用。
(3)对所侦听到的信息作初步分析。
(4)从侦听到的信息中分析TCP的握手过程,进行解释。
(5)分析了解TCP握手失败时的情况。
2.实验环境
2.1 Wireshark介绍
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络资料。网络分析软件的功能可想像成 电工技师使用电表来量测电流、电压、电阻 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。
网络分析软件非常昂贵Ethereal/wireshark 开源软件的出现改变了这。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前世界最广泛的网络分析软件之一。/download.html#release下载,或者可以在其他网站下载。
注意:下载后双击执行二进制安装包即可完成wireshark的安装。安装包里包含了WinPcap,并不需要单独安装WinPcap。
3.2 查看本机的网络适配器列表
操作:单击菜单Capture中的Interfaces选项
记录下你看到的信息,并回答问题:
(1)、你机器上的网络适配器有几个?
(2)、它们的编号分别是?
3.3 在指定网络适配器上进行监听
操作:在步骤3.2中弹出的Interfaces选项中,选择指定的网络适配器并单击start按钮
记录并解释wireshare所监听的包内容(解释两个记录即可)
3.4 记录一个TCP三次握手过程
操作:在步骤3.3的基础上,单击start按钮后,打开命令行窗口并输入:telnet ,然后停止继续侦听网络信息。
在wireshark的Filter中输入表达式:
(ip.src==00 or ip.dst==00) and (tcp.dstport==23 or tcp.srcport==23)
其中00是你所在机器的IP,telnet服务是tcp协议并且其默认端口是23。
在wireshark窗口中,记下所显示的内容(可事先通过重定向的方式记录)并回答问题。
(1)根据得到的信息解释所键入的filter定制中的参数的含义?
(2)请从得到的信息中找出一个TCP 的握手过程。并用截图形式记录下来。
(3)结合得到的信息解释TCP 握手的过程。
3.5 一个TCP握手不成功的例子
操作:在步骤3.3的基础上,单击start按钮后,打开命令行窗口并输入:telnet 01,然后停止继续侦听网络信息。
在wireshark的Filter中输入表达式:
ip.src==00 or ip.dst==00 and (tcp.dstport==23 or tcp.srcport==23)
其中00是你所在机器的IP,telnet服务是tcp协议并且其默认端口是23。
上面的IP 01 可改为任何没有打开telnet 服务的IP。比如:可以用身边同学的IP。(注:此IP 的机器上要求没有打开telnet 服务,但要求机器是开的,否则将无法主动拒绝一个TCP 请求)
(1)试从得到的信息中找出一个TCP 的握手不成功的过程,并用截图记录下来
(2)并结合所得到的信息解释这个握手不成功的例子。
3.6 侦听网络上的ARP包
关于 ARP 的说明:IP 数据包常通过以太网发送。但以太网设备并不识别32 位IP 地址:它们是以48 位以太网地址传输以太网数据包的。因此,必须把IP 目的地址对应到以太网的MAC 地址。在这两种地址之间存在着某种静态的或算法的映射,常常需要查看一张表。地址解析协议(Address Resolution Protocol,ARP)就是用来确定这些映象的协议。
ARP 工作时,送出一个含有所希望的IP 地址的以太网广播数据包。目的地主机或另一个代表该主机的系统以一个含有IP 和以太网地址对的数据包作为应答。发送者将这个地址对高速缓存起来,以后再需要向这个IP 发送消息时,通过直接查表就可以得要这台主机对就的MAC 地址了。
要看本机的 ARP 表(也即IP 与MAC 地址对应表)中的内容,只需在命令行方式下键入:arp –a命令即可。在下面的实验中,为了能够捕捉到ARP 消息,最好的做法是先将本机的ARP 表中的内容清空。这样当你使用Ping 命令时,它会首先使用arp 消息来查询IP 的MAC 地址。(当本地的ARP 表中有这个IP 对应的MAC 地址时,是不会再查询的)。要将本机的ARP 表中的内容清空,请使用命令:arp –d *。关于ARP 更进一步的说明,请同
您可能关注的文档
- 《大学物理精品课件-华南理工》19-1稳恒电流.ppt
- 《大学物理精品课件-华南理工》19-2磁场 磁感强度.ppt
- 《大学物理精品课件-华南理工》19-3 毕奥-萨伐尔定律.ppt
- 《大学物理精品课件-华南理工》19-5 磁场的高斯定理和安培环路定理.ppt
- 《大学物理精品课件-华南理工》波粒二象性.ppt
- 《大学物理精品课件-华南理工》第17章真空中的静电场(白底).ppt
- 《大学物理精品课件-华南理工》第18章静电场中的导体和电介质(白底).ppt
- 《大学物理精品课件-华南理工》第19章稳恒磁场(兰底).ppt
- 《大学物理精品课件-华南理工》第二十三章原子的量子理论.ppt
- 《大学物理精品课件-华南理工》第二十章狭义相对论.ppt
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)