使用用SnifferPro网络分析器实验报告

使用用SnifferPro网络分析器实验报告

ID:37429892

大小:1.31 MB

页数:6页

时间:2019-05-23

使用用SnifferPro网络分析器实验报告_第1页
使用用SnifferPro网络分析器实验报告_第2页
使用用SnifferPro网络分析器实验报告_第3页
使用用SnifferPro网络分析器实验报告_第4页
使用用SnifferPro网络分析器实验报告_第5页
资源描述:

《使用用SnifferPro网络分析器实验报告》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、南京信息工程大学实验(实习)报告实验名称使用用SnifferPro网络分析器实验日期2010-4-13得分指导教师朱节中系计算机专业软件工程年级07班次软工(3)班姓名潘莹学号31一、实验目的1、掌握Sniffer工具的安装和使用方法2、理解TCP/IP协议栈中IP、TCP、UDP等协议的数据结构3、掌握ICMP协议的类型和代码二、实验内容1、安装SnifferPro2、捕捉数据包3、分析捕捉的数据包三、实验步骤1、安装SnifferProSnifferPro安装过程并不复杂,setup后一直点击“确定”即可,第一次运行时需要选择网络适配器或网卡后才能正常工作。如下

2、图所示:选择好网络适配器或网卡后,即可进入主界面,如下图所示:2、捕捉数据包以抓FTP密码为例步骤1:设置规则选择Capture菜单中的DefindFilter出现图(1)界面,选择图(1)中的ADDress项,在station1和2中分别填写两台机器的IP地址,选择Advanced选项,选择选IP/TCP/FTP,将PacketSize设置为InBetween63-71,PacketType设置为Normal。如图(2)所示,选择DataPattern项,点击箭头所指的AddPattern按钮,出现图(3)界面,按图设置OFFset为2F,方格内填入18,name

3、可任意起。确定后如图(4)点击AddNOT按钮,再点击AddPattern按钮增加第二条规则,按图(5)所示设置好规则,确定后如图(6)所示。图(1)图(2)图(3)图(4)图(5)图(6)步骤2:抓包按F10键出现下图界面,开始抓包。图(7)步骤3:运行FTP命令本例使FTP到一台开有FTP服务的Linux机器上D:/>ftp192.168.113.50     Connectedto192.168.113.50.     220test1FTPserver(Versionwu-2.6.1(1)WedAug905:54:50EDT2000)ready.     U

4、ser(192.168.113.50:(none)):test     331Passwordrequiredfortest.     Password:步骤4:察看结果当下图中箭头所指的望远镜图标变红时,表示已捕捉到数据图(8)点击该图标出现下图所示界面,选择箭头所指的Decode选项即可看到捕捉到的所有包。可以清楚地看出用户名为test和密码为123456789。图(9)3、分析捕捉的数据包将图(1)中PacketSize设置为63-71是根据用户名和口令的包大小来设置的,图(9)可以看出口令的数据包长度为70字节,其中协议头长度为:14+20+20=54,与t

5、elnet的头长度相同。Ftp的数据长度为16,其中关键字PASS占4个字节,空格占1个字节,密码占9个字节,Od0a(回车换行)占2个字节,包长度=54+16=70。如果用户名和密码比较长那么PacketSize的值也要相应的增长。DataPattern中的设置是根据用户名和密码中包的特有规则设定的,为了更好的说明这个问题,要在开着图(7)的情况下选择Capture菜单中的DefindFilter,如图(2)所示,选择DataPattern项,点击箭头所指的AddPattern按钮,出现图(10)界面,选择图中1所指然后点击2所指的SetData按钮。OFFset

6、、方格内、Name将填上相应的值。同理图(11)中也是如此。这些规则的设置都是根据要抓的包的相应特征来设置的,这些都需要对TCP/IP协议的深入了解,从图(12)中可以看出网上传输的都是一位一位的比特流,操作系统将比特流转换为二进制,Sniffer这类的软件又把二进制换算为16进制,然后又为这些数赋予相应的意思,图中的18指的是TCP协议中的标志位是18。OFFset指的是数据包中某位数据的位置,方格内填的是值。图(10)图(11)图(12)三、体会和总结本次的实验,学习了Sniffer工具的安装和使用方法,通过使用Sniffer工具理解TCP/IP协议栈中IP、T

7、CP、UDP等协议的数据结构,并且掌握了ICMP协议的类型和代码。在今后的实验中还需要加强对所抓包的分析理解,以更好的使用这一工具。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。