- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验三基于Etheral的网络侦听实验
南京邮电大学通达学院
课程实验报告
题 目:基于Etheral的网络侦听实验
学 院 通达学院
学 生 姓 名 吕立菁
班 级 学 号
指 导 教 师 杨丽花
开 课 学 院 通信与信息工程学院
日 期 2014年5月15日
一 实验目的
了解Etheral软件的安装和使用;
了解IPV4包的组成并与实例印证;
掌握如何使用Etheral软件抓取FTP服务器,WWW服务器,TCP服务器,UDP包的透明内容。
二 实验设备及软件环境
局域网上至少两台已经联网的计算机。如图1
Etheral软件,以及所有实验二,实验三用过的软件包与应用程序
图1
文件包
程序
三 实验步骤
实验内容一:
点击“Etheral”安装包内的“wiresharp-setup.exe”,安装结束后,千万不要重新启动。
启动:“开始”-“程序”—“wiresharp””—启动Etheral。
菜单“Capture”,中找“Interface”。选择本机IP地址(示意图中是)栏目后面的“Start”,就可以发现该软件已经开始捕捉IP网络上的数据包了。
捕捉了你需要的一部分数据后,最好马上停止,否则数据量太多,无法准确分析。如果想结束的话,按选项菜单“Capture”的“Stop”。并保存本次捕捉的内容。点“SAVE
实验内容二:
登录南邮网站,观察是否能连接上。
重复实验内容一,在点击完“Start”之后,马上重新登录,并观察这一瞬间Etheral是否捕捉新的IP包,对其进行分析,同时回答后面的思考题:
思考题一:南邮网站的静态IP地址是什么?
思考题二:如何体现DNS服务?
思考题三:南邮的DNS服务的地址是什么?
思考题四:HTTP包属于TCP/IP分层体协哪一层的内容?
思考题五:HTTP包是如何封装到IP包里面去的?
保存该数据文件,命名为“HTTP响应”。
观察数据,发现的确找到了HTTP响应的数据包后,有BBS帐号的同学可以登录BBS帐号,重新捕捉一次,
观察是否能捕捉到用户名和密码。
实验内容三:(重复实验一的内容,在两台机器上架设好TCP的服务器端和客户端)
TCP的Server端已经架好,得知准确的IP地址和端口后,可通过建立连接。
发送数据包(最好包含双字符的汉字和单字符的ASCII),使用Etheral抓包,看到其内容。
注意保存文件,命名为“TCP响应”
实验内容四:
重复实验一的内容,在两台机器上运行UDP客户端,UDP另一端已运行,输入确定的IP地址和端口,运行“点“打开端口”,发送数据。
使用Etheral软件抓包,得到透明数据流,保存文件命名为“UDP响应”,并进行分析。
四.实验内容及实验结果
实验内容一:
实验内容二:
实验内容三:
实验内容四:
五.实验体会
通过本次基于Etheral的网络侦听实验,我不仅了解到Etheral软件的安装和使用,而且掌握了如何使用Etheral软件抓取FTP服务器、WWW服务器、TCP服务器和UDP包的透明内容。
学习和掌握网络数据包的捕获与分析技术不但有利于理解网络协议,而且对分析网络安全性和可靠性大有益处。
经过本次实验的操做过程,对Etheral抓包软件、两台机器的TCP、UDPmac是二层,数据链路层,通常我们二层协议用以太网协议ip是三层,网络层,通常是ip协议tcp是四层,传输层,通常有tcp和udp协议http属于应用层,是应用层协议ip(网络层)必须是基于mac(数据链路层),同理tcp是基于ip,http是基于tcp1、选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。 2、协议过滤 通常情况下,可不选,除非您对协议类型较为熟悉。 3、设置捕包缓冲 确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。 4、IP过滤 IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。 5、端口过滤 端口过滤过滤里可以设置想要捕包的端口或
您可能关注的文档
最近下载
- 跨部门沟通与协作(讲解版)课件.pptx VIP
- 2025甘肃白银靖远县人民法院招聘司法辅助人员6人笔试模拟试题及答案解析.docx VIP
- 骨科创伤的急救与处理.pptx VIP
- GB 8903-2024电梯用钢丝绳.pdf VIP
- JDCC 003—2024 公路波形梁钢护栏产品质量监督抽查实施规范.doc VIP
- 冷链物流管理全套教学课件.pptx
- JT∕T 1101-2016 职业潜水员心理健康评价.pdf
- 绿茶系统 Ghos XPSP3 WindowsXP系统绿茶系统 Ghos XP SP3 WindowsXP系统.doc VIP
- SL_T 276-2022 水文基础设施建设及技术装备标准(OCR).pdf VIP
- 冷藏集装箱 冷王 MAGNUM 操作手册中文.pdf VIP
文档评论(0)