欢迎来到天天文库
浏览记录
ID:36550187
大小:766.00 KB
页数:19页
时间:2019-05-12
《实验1:Sniffer_Pro获取内网用户密码实验指导手册》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、SnifferPro获取内网用户密码实验指导手册[案例导入]案例一:小王所在的A公司网络速度很慢,PC机在使用网络时经常出现中断的情况,经过网管员排查,网络连接设备没有任何故障,应用程序也没有发现任何问题,这种情况已经出现了一个多星期,请问可能是什么原因,有什么方法可以解决?案例二:小王在家用QQ和同学聊天,聊着聊着突然小王再也收不到同学的发来的消息,此时同学打来电话,说无法和小王聊天。请问这可能是什么原因引起的?有什么好的解决方法?[实验目的]1.学会SnifferPro安装;2.掌握SnifferPro常用功能;3.掌握利用SnifferPro获取内网用户密码;4.掌握利用Sn
2、ifferPro攻击好友QQ聊天;5.掌握利用SnifferPro获取好友QQ所在IP地址;6.理解网络协议分析。[运行环境]WindowsXP+SnifferPro+QQ[操作步骤]1.安装SnifferPro安装非常简单,setup后一路确定即可,第一次运行时需要选择你的网卡。英文版安装完成后安装中文汉化包。2.熟练功能面板(1)Dashboard(网络流量表)图1点击图1中①所指的图标,出现三个表,第一个表显示的是网络的使用率(Utilization),第二个表显示的是网络的每秒钟通过的包数量(Packets),第三个表显示的是网络的每秒错误率(Errors)。通过这三个表可
3、以直观的观察到网络的使用情况,红色部分显示的是根据网络要求设置的上限。选择图1中②所指的选项将显示如图2所示的更为详细的网络相关数据的曲线图。每个子项的含义无需多言,下面介绍一下测试网络速度中的几个常用单位。在TCP/IP协议中,数据被分成若干个包(Packets)进行传输,包的大小跟操作系统和网络带宽都有关系,一般为64、128、256、512、1024、1460等,包的单位是字节。 图2(2)Hosttable(主机列表) 如图3所示,点击图3中①所指的图标,出现图中显示的界面,选择图中②所指的IP选项,界面中出现的是
4、所有在线的本网主机地址及连到外网的外网服务器地址,此时想看看192.168.113.88这台机器的上网情况,只需如图中③所示单击该地址出现图4界面。 图3图4中清楚地显示出该机器连接的地址。点击左栏中其它的图标都会弹出该机器连接情况的相关数据的界面。 图4(3)Detail(协议列表)点击图5所示的“Detail”图标,图中显示的是整个网络中的协议分布情况,可清楚地看出哪台机器运行了那些协议。注意,此时是在图3的界面上点击的,如果在图4的界面上点击显示的是那台机器
5、的情况。 图5(4)Bar(流量列表)点击图6所示的“Bar”图标,图中显示的是整个网络中的机器所用带宽前10名的情况。显示方式是柱状图,图7显示的内容与图6相同,只是显示方式是饼图。 图6 图7(5)Matrix(网络连接)点击图8中箭头所指的图标,出现全网的连接示意图,图中绿线表示正在发生的网络连接,蓝线表示过去发生的连接。将鼠标放到线上可以看出连接情况。鼠标右键在弹出的菜单中可选择放大(zoom)此图。
6、 图83.抓包实例(1)抓某台机器的所有数据包 如图9所示,本例要抓192.168.113.208这台机器的所有数据包,如图中①选择这台机器。点击②所指图标,出现图10界面,等到图10中箭头所指的望远镜图标变红时,表示已捕捉到数据,点击该图标出现图11界面,选择箭头所指的Decode选项即可看到捕捉到的所有包。图9 图10 图11(2)获取Telnet密码 本例从192.168.113.208这台机器telnet到192.168.113.50,用SniffPro获取用户名和密码。步骤1:设置规则如图12所示,选择Capture
7、菜单中的DefindFilter,出现图13界面,选择图13中的ADDress项,在station1和2中分别填写两台机器的IP地址,如图14所示选择Advanced选项,选择选IP/TCP/Telnet,将PacketSize设置为Equal55,PacketType设置为Normal.。 图12 图13图14 步骤2:抓包按F10键出现图15界面,开始抓包。 图15 步骤3:运行telnet命令本例使telnet到一台开有telnet服务的机器上。telnet19
此文档下载收益归作者所有