欢迎来到天天文库
浏览记录
ID:33033494
大小:265.92 KB
页数:9页
时间:2019-02-19
《拒绝服务攻击与防范》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验七拒绝服务攻击与防范一、实验目的1•掌握网络监听工具SnifferPro(WireShark)的基本使用方法。2.掌握拒绝服务攻击工具IIGOD的原理和使用方法二、实验内容1•使用sniffer(WireShark)工具网络监听。2.使用sniffer(WireShark)工具对监听到得网络数据进行分析3.进行拒绝服务攻击4.使用sniffer(WireShark)软件监视网络状态三、实验耍求1.局域网连通,多台计算机2.SnifferPro4.7.5sp5网络监听工具(WireShark抓包工具
2、)和UGod拒绝服务攻击工具四、说明本实验亦可以使用Wireshark作为抓包工具,对抓取得数据包进行分析。在实验之前请关闭防火墙及杀毒软件,防止工具工具被杀毒软件杀掉。五、实验步骤步骤1用sniffer抓iemp和IP包1.设置过滤器,在地址屮设置捕获IP数据,(注意,位置1处必须填本机的IP地址),在高级中选择IP协议里面的ICMP协议,如图所示:DefineFilter-lonitorSummaryAddress)DataPattern
3、Advanced
4、Buffer
5、■凹Arm,0位百I二M価
6、aInclude厂ExcludeKnownAddress:(Dragable)聊Any+I©Broadcast/MulticastAddressAddressBookSettingsFor:DefaultNew1Station1Dir.Station2a1192.1681.117SJi旦Any2鸟1團34鸟1鸟團I些56确定
7、取消
8、Pro皿s…・
9、DefineFilter一lonitorSummaryjAddress
10、DataPatternAdvanced
11、BufferjSettingsFor:厂厂R
12、厂厂厂厂EGPGGPHELLOICIPIGMPIGRP/EIGRPIP-VINESISO-TP4rtckttSizePtcktiTyptDefaultNew1[AH3Allsizes@Normal@CRCError0Jabberv确定取消Profiles...图21.使用ping命令时进行捕获:选择“捕获开始”按钮一运行ping命令,ping任意主机一当“捕获停止并查看”按钮变成黑色时,点击它在弹出的对话框中点击“解码系统”就可以看到捕获的数据了[/fSmf2:Expertz3803EthernetF
13、raaesLayer
14、►Service(3)▲Application▼Diagnoses专家分折Sy>pto(nsObjectsNetStation1L19027([10.11.105.99])UHIT-TB2P9582DH([1011106.97])W27247([10.11.10558])W27247((1011.10558])淞7247([101110558])Drst•入SUrtistiMlx解码系统搐荻根文的田形分忻文的其他统讦信色将捕获到的图粘帖在下方:抓包分析如图:iBlINo.Sta
15、tus2345678[192.168.1.1]192.168.1.117]192.168.1.1]192.168.1.117]192.168.1.1]192.168.1.117]192.168J二1]192.168.1.117]192.168.1.1]192.168.1.117]192.168.1.1]192.168.1.117]192.168.1.1]ICMPICMPICMPICMPICMPICMPEchoEchoEchoEchoEchoEchoreplyreplyreplyE零DLC:DLCHea
16、derQDLC:QDLC:QDLC:QDLC:jLJDLC:Frame1arrivedat13:37:28.2598;framesizeis74Destination=StationShanghOAA732Source=StationRealtk83549CEthertype=0800(IP)(004Ahex)bytes.②EHeoiQer192.168.1.117]ICMP.EchoreplyIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPIPTP-Version=4
17、,headerlength=20bytesTypeofservice=00000=routine・・・0・・・・=nomaldelay・・・・0・・・=normalthroughput0・・=normalreliability0.=ECTbit一transportprotocolwillignoretheCEbit055CEbit一nocongestionTotallength=60bytesIdentification=16627Flags■OX.0=
此文档下载收益归作者所有