欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年实验被动攻击与主动攻击 .pdf

    • 资源ID:34285674       资源大小:33.03KB        全文页数:3页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年实验被动攻击与主动攻击 .pdf

    一、实验室名称:网络工程实验室二、实验项目名称:网络攻击三、实验学时: 2 四、实验原理:被动攻击主要有两种形式: 消息内容的泄漏和流量分析。 消息内容的泄漏是指在未经用户同意和认可的情况下将信息或数据文件泄露给系统攻击者,但不对数据信息做任何修改;流量分析是指通过网络数据包确定通信主机的身份和位置,判断通信的性质。被动攻击的常见手段有搭线监听,无线截获等。主动攻击是指对数据流的篡改或虚假流的产生。常见的攻击形式有:假冒,重放,篡改消息,拒绝服务等。被动攻击和主动攻击的先决条件是获取网络数据包,这一点可使用 sniffer等网络嗅探器软件实现。网络嗅探器 (Network Sniffer)是一种黑客工具,用于窃听流经网络接口的信息,从而获取用户会话信息:如商业秘密、认证信息(用户名、口令等)。一般的计算机系统通常只接受目的地址指向自己的网络包。其他的包被忽略。 但在很多情况下,一台计算机的网络接口可能收到目的地址并非指向自身的网络包。在完全的广播子网中, 所有涉及局域网中任何一台主机的网络通信内容均可被局域网中所有的主机接收到, 这就使得网络窃听变得十分容易。目前得网络嗅探器大部分使基于以太网得,其原因在于以太网广泛地应用于局域网。一般来说,网络嗅探器的工作流程如下:设置杂模式。 把以太网网络接口设置成杂模式,使之截获搜所有流经网络介质的信息包。设置缓冲区。 取样时间、 抓取长度等。 缓冲区用来存放从内核缓冲区拷贝过来的网络包,设置它的大小。取样时间的意思是:如果取样时间为零,那么一有数据,系统就会立刻向用户进程发送“就绪”同志,并由用户把名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 数据虫内核缓冲区拷贝到用户缓冲区。这样可能造成过于频繁的通知和拷贝,增加系统处理能力的附加负担(Overhead ) ,降低效率。如果适当地设置取样时间,在系统等待发送“就绪”通知期间,就可能有新的数据到来,这样多个网络包只需一次通知和一次拷贝,减少了系统处理能力的消耗。抓取长度定义从内核拷贝空间到用户空间的最大网络包长,超过该长度的包被截短,器目的额在宇提高处理效率。设置过滤器: 过滤器使内核只摄取那些攻击者感兴趣得网络包,而不是所有流经网络介质得网络包,可以减少不必要得拷贝和处理。读取包:从文件描述字中读取数据,一般来说,就是数据链路层的帧,亦即以太网帧,过滤、分析、解释、输出:如果内核没有提供过滤功能,只能把所有的网络包从内核空间拷贝到用户空间,然后有用户进程分析和过滤, 主要是分析以太包头和 TCP/IP 包头中的信息,如据长度、源IP、目的 IP、协议类型(TCP,UDP,ICMP ) 、源端口、目的断口等,选择初用户感兴趣的网络数据包,然后对应用层协议级的数据解释,把原是数据转化成用户课理解的方式输出。五、实验目的:(1) 掌握被动攻击和主动攻击的原理;(2) 掌握网络嗅探与欺骗的原理;(3) 掌握基本网络嗅探与欺骗工具的使用方法;(4) 实现主动攻击和被动攻击。六、实验内容:(1) 安装并使用网络嗅探工具sniffer;(2) 使用 sniffer对局域网的特定主机进行网络嗅探,实现被动攻击;(3) 使用 sniffer对局域网的特定主机进行ARP 欺骗,实现主动攻击。七、实验器材(设备、元器件) :1、 锐捷路由器一台;2、 PC 个人计算机三台,分别安装Windows xp 操作系统(也可用三台虚拟机代替) ;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 3 页 - - - - - - - - - 3、 网络嗅探工具 sniffer。八、实验步骤:1、在个人 PC 上安装安全网络嗅探工具sniffer;2、运行 sniffer,配置过滤设置;3、启动嗅探功能实现被动攻击;分析捕获的 ftp 登录数据4、分析捕获到的 ARP数据报的格式与内容;5、使用 sniffer向局域网内特定PC发送虚假的 ARP响应报文,实现 ARP欺骗,达到主动攻击的目的;九、实验数据及结果分析: 1 、通过 sniffer分析获取网络上传输的ftp 登录用户名、口令等数据报文; 2 、通过 sniffer分析获取网络上传输的ARP等协议的数据报文; 3 、通过 sniffer构造网络上传输的ARP Request 或 Arp Replay 数据报文实施 arp 地址欺骗,分析欺骗数据包的构造方法; 4 、分析如果构造一个ARP欺骗,你会使用ARP Request 或 Arp Replay 数据报文中的那个进行修改和欺骗,说明理由。十、实验结论:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 3 页 - - - - - - - - -

    注意事项

    本文(2022年实验被动攻击与主动攻击 .pdf)为本站会员(Che****ry)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开