资源描述:
《实验一网络与网络嗅探》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、网络扫描与网络嗅探一实验目的(1)理解网络嗅探和扫描器的工作机制和作用(2)使用抓包与协议分析工具Wireshark(3)掌握利用扫描器进行主动探测,收集目标信息的方法(4)掌握使用漏洞扫描器检测远程或本地主机安全性漏洞实验环:Windowsxp操作系统平台,局域网环境,网络抓包与协议分析工具Wireshark,扫描器软件:Superscan三实验步骤•使用Wireshark抓并进行协议分析(1)下载并安装软件,主界面如图1所示。图1如阁2所示。(1)举it?capture,打开interface接口选项,选择本地连
2、接,Devicer§AdopterforgerericdabpardVPNcaptueDescripticnIProreP^ketsP«kets/sBeUils
3、F乏本地越Realtek10/100/1000EtternetNIC172.16.1.6421112Retails
4、「矜趙鵬连接Intd(R)Centrino(R)Wirefess-N106172.16.0.130343Details
5、Vireskark:CaptureInterfaces■in
6、x
7、图2(2)使用Wireshark数据报获取,抓取TCP数据
8、包并进行分析从抓取的数据包来看,首先关于本次分析的数据包是典型的TCP三次握手,如图3所示。*本地连接[lireshark1.12.0(vl.12.0"0*g4fab41afrobsterol•12)]-I口IX
9、Filter:tep▼
10、Exprdssion..ClearApply▼Time
11、Sonrce(DestinationProtocolLengthInfo▲1Io5U.丄/2.丄6.1,641/2.16.0.1HTTP341GETnttp://hao—10612.4062430172.16.1.64172.
12、16.0.1TCP622804-8080_syn]se10712.4069880172.16.0.1172.16.1.64TCP628080-2804.SYN,AC10812.4070000172.16.1.64172.16.0.1TCP542804-8080ACK]seFieEditViewGoCaptureAnalyzeStatisticsTelephonyToolsInternalsHelp▼172.16.0.1172.16.1.64172.16.1.64172.16.0.117?1fi1fid10912.40
13、71040172.16.1.6411012.4095640172.16.0.111112.4096860172.16.0.111212.4096980172.16.1.64iii?din7ddni7?ianiHTTP588GEThttp://ww.haoTCP1514[TCPsegmentofaTCP1514[TCPsegmentofaTCP542804-8080[ACK]Se丁厂p1SId「T广Pcpnmpnrrvfja2J3Frame108:54bytesonwire(432bits),54byt+1Ethern
14、etII,src:f8:0f:41:6f:ed:0e(f8:0f:41:3internetProtocolversion4,Src:172.16.1.643TransmissioncontrolProtocol,srcPort:2804escaptured(432bits)on"interface06f:ed:0e),Dst:00:le:c9:ae:8e:ea(00:1(172.16.1.64),DST:172.16.0.1(172.16.(2804),DstPort:8080(8080),Seq:1,I±10000
15、00lec9ae8e001000283b5c40002000010af4If0030ffff597c00t6a0028oat83aoooeo9oooooil5co435003o4c815ooaeoaoildec636TOC6Ob1074Ob如阁2所示。(1)举it?capture,打开interface接口选项,选择本地连接,Devicer§AdopterforgerericdabpardVPNcaptueDescripticnIProreP^ketsP«kets/sBeUils
16、F乏本地越Realtek10/100
17、/1000EtternetNIC172.16.1.6421112Retails
18、「矜趙鵬连接Intd(R)Centrino(R)Wirefess-N106172.16.0.130343Details
19、Vireskark:CaptureInterfaces■in
20、x
21、图2(2)使用Wireshark数据报获取,抓取TCP数据包并进行分析从抓取的数