网络安全实验wireshark网络监听实验(共10页).doc
《网络安全实验wireshark网络监听实验(共10页).doc》由会员分享,可在线阅读,更多相关《网络安全实验wireshark网络监听实验(共10页).doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上遵义师范学院计算机与信息科学学院实 验 报 告(20132014学年第1 学期 )课程名称: 网络安全实验 班 级: 学 号: 姓 名: 任课教师: 计算机与信息科学学院实 验 报 告实验名称Wireshark网络监听实验指导教师实验类型操作实验学时4实验时间一、实验目的与要求(1)进一步学习和理解网络监听原理及技术。(2)学习和掌握wireshark网络监听工具的基本使用方法。(3)利用wireshark学习和分析TCP/IP协议。(4)学习和掌握如何利用wireshark进行网络安全监测与分析。二、实验仪器和器材惠普pavilion-G4,corel-i3-231
2、0,内存:4G,虚拟机软件vmware9.0,windows server 2003。三、 实验原理、内容及步骤(一)、实验原理:网络监听技术网络监听在网络中的任何一个位置模式下都可实施行。而一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机之后,那么他要再想进将战果扩大到这个主机所在的整个局域网话,监听往往是他们选择的捷径。很多时候我在各类安全论坛上看到一些初学的爱好者,在他们认为如果占领了某主机之后那么想进入它的内部网应该是很简单的。其实非也,进入了某主机再想转入它的内部网络里的其它机器也都不是一件容易的事情。因为你除了要拿到他们的口令之外还有就是他们共享的,当然了,这个路径的尽
3、头必须是有写的权限了。在这个时候,运行已经被控制的主机上的监听程序就会有大收效。不过却是一件费神的事情,而且还需要当事者有足够的耐心和应变能力。主要包括:数据帧的截获、对数据帧的分析归类、dos攻击的检测和预防、IP冒用的检测和攻击、在网络检测上的应用、对垃圾邮件的初步过滤。Ethernet协议的工作方式是将要发送的发往连接在一起的所有主机。在包头中包括有应该接收数据包的的正确地址,因为只有与数据包中目标地址一致的那台主机才能接收到,但是当主机工作在监听模式下的话不管数据包中的目标物理地址是什么,主机都将可以接收到。许多局域网内有十几台甚至上百台主机是通过一个电缆、一个连接在一起的,在协议的高
4、层或者用户来看,当同一网络中的两台主机通信的时候,源主机将写有目的的的数据包直接发向目的主机,或者当网络中的一台主机同外界的主机通信时,源主机将写有目的的主机IP地址的数据包发向。但这种数据包并不能在的高层直接发送出去,要发送的数据包必须从TCP/IP协议的IP层交给网络接口,也就是所说的。网络接口不会识别IP地址的。在网络接口由IP层来的带有IP地址的数据包又增加了一部分以太祯的祯头的信息。在祯头中,有两个域分别为只有网络接口才能识别的源主机和目的主机的物理地址这是一个48位的地址,这个48位的地址是与IP地址相对应的,换句话说就是一个IP地址也会对应一个物理地址。对于作为的主机,由于它连接
5、了多个网络,它也就同时具备有很多个IP地址,在每个网络中它都有一个。而发向网络外的祯中继携带的就是的物理地址。Ethernet中填写了物理地址的祯从网络接口中,也就是从中发送出去传送到物理的线路上。如果局域网是由一条粗网或细网连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台主机。再当使用的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。这样在物理线路上传输的数字信号也就能到达连接在上的每个主机了。当数字信号到达一台主机的网络接口时,正常状态下网络接口对读入数据祯进行检查,如果数据祯中携带的物理地址是自己的或者物理地址是,那么就会将数据祯交给IP层软件。对
6、于每个到达网络接口的数据祯都要进行这个过程的。但是当主机工作在监听模式下的话,所有的数据祯都将被交给上层协议软件处理。当连接在同一条电缆或上的主机被逻辑地分为几个的时候,那么要是有一台主机处于监听模式,它还将可以接收到发向与自己不在同一个子网(使用了不同的掩码、IP地址和)的主机的,在同一个物理信道上传输的所有信息都可以被接收到。在UNIX系统上,当拥有超级权限的用户要想使自己所控制的进入监听模式,只需要向Interface(网络接口)发送I/O控制命令,就可以使主机设置成监听模式了。而在Windows9x的系统中则不论用户是否有权限都将可以通过直接运行监听工具就可以实现了。在网络监听时,常常
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 实验 wireshark 网络 监听 10
限制150内