- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络课程设计二(网络抓包与分析)
课程设计
课程名称:计算机网络课程设计二——网络抓包与分析
学 院: 计信 专 业: 信息安全
姓 名: 杨永娇(080806110190), 沈成宏(080806110222),冉小俊(080806110201),李林霖(080806110203),
杨敏(080806110219),祝青(080806110207),
彭柳青(080806110213)
年 级: 08级 任课教师: 曹琳
2011年7月8日
1.1 抓包工具——Wireshark简介
Wireshark是网络包分析工具。主要作用是尝试捕获网络包,并尝试显示包的尽可能详细的情况。可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。但是功能远比这个强大。
Wireshark 是开源软件项目,用GPL 协议发行。您可以免费在任意数量的机器上使用它,不用担心授权和付费问题,所有的源代码在GPL 框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark 上添加新的协议,或者将其作为插件整合到您的程序里,这种应用十分广泛。
对于Wireshark工具应注意以下两点:
1)Wireshark不是入侵检测系统。如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark 不会警告您。但是如果发生了奇怪的事情Wireshark 可能对察看发生了什么会有所帮助。
2)Wireshark 不会处理网络事务,它仅仅是“测量”(监视)网络。Wireshark 不会发送网络包或做其它交互性的事情(名称解析除外,但您也可以禁止解析)。
1.2 Wireshark的用途
方便网络管理员解决网络问题
网络安全工程师用来检测安全隐患
开发人员用来测试协议执行情况
用来学习网络协议
除了上面提到的,Wireshark 还可以用在其它许多场合。
1.3 Wireshark的特性
支持UNIX 和Windows 平台
在UNIX和WINDWOS下都可以安装使用,实现的功能不变;
在接口实时捕捉包
Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。
能详细显示包的详细协议信息
对于捕获到的包,详细分析经过的每一层的IP地址(或MAC地址)、协议,报文长度等;
可以打开/保存捕捉的包
Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式
可以导入导出其他捕捉程序支持的包数据格式
通过菜单栏的File下的导入/导出可以得到他捕捉程序支持的包数据格式;
可以通过多种方式过滤包
Wieshark提供了常用的两种过滤数据包的方式,即捕捉过滤和显示过滤;
多种方式查找包
可以通过接口(Interface)、IP地址、所使用的协议等进行包的捕获;
通过过滤以多种色彩显示包
可以改变封包显示信息中每一条信息的颜色,方便分析;
创建多种统计分析
在菜单栏的Statistics下提供了多种统计分析,如Summary统计收到的总的数据包、收包所用时间、捕获成功率等。
1.4 访问网易163(/)时的数据包分析如下:
1.4.1.MENU菜单选项:
程序上方的8个菜单项用于对Wireshark进行配置:
- File(文件)- Edit (编辑)- View(查看)- Go (转到)- Capture(捕获)- Analyze(分析)- Statistics (统计)- Help (帮助) 打开或保存捕获的信息。查找或标记封包。进行全局设置。设置Wireshark的视图。跳转到捕获的数据。设置捕捉过滤器并开始捕捉。设置分析选项。查看Wireshark的统计信息。查看本地或者在线支持。 在菜单下面,是一些常用的快捷按钮。可以将鼠标指针移动到某个图标上以获得其功能说明。
其中的Filter string处的表达式格式如下:
语法: Protocol Direction Host(s) Value Logical Operations Other expression 例子: tcp dst 10 80 and
tcp dst 118.12312.251 3128 1.4.4 捕获接口栏
1.4.5 对捕获到得数据包统计分析(summary栏)
1.4.5.封包列表:
封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址,TCP/UDP端口号,协议或者封包的内容
您可能关注的文档
最近下载
- Linux网络操作系统配置与管理 第四版 项目3 文件和目录的管理.ppt VIP
- 医学课件-肝功能衰竭.pptx VIP
- 《保教政策法规与职业道德》中职幼儿保育专业全套教学课件.pptx
- 肝功能衰竭医学科普.pptx
- 2024-2025学年广东省深圳中学九年级(上)开学数学试卷(含详解).pdf VIP
- 《肝功能衰竭》课件课件-2024鲜版.ppt VIP
- 通桥(2014)2132-Ⅳ(跨度31.5m) (附条文及目录 ).pdf VIP
- 儿科学麻疹病例分析,病例导入法.docx VIP
- 燃煤锅炉超低排放治理工程项目实施方案(参考).docx
- 24012NDS00 NDS试验测试标准.doc VIP
文档评论(0)