一、引言
首先我们必须要知道一些网络上的信息安全知识以及原理,不可能只是关注某一类东西,比如敲代码也是一样,不是只学有关语言方面能编程就可以了,而也要去了解更多系统以及网络内部的东西,学会如何安全管理自己计算机,我们就得知道有哪些安全隐患,下面进行的是网络嗅探实验。
二、实验目的:
(1)掌握Sniffer(嗅探器)工具的使用方法,实现FTP、HTTP数据包的捕捉。
(2)掌握对捕获数据包的分析方法,了解FTP、HTTP数据包的数据结构和连接过程,了解FTP、HTTP协议明文传输的特性,以建立安全意识。
(1)捕获ICMP包步骤
1.在虚拟机上ping物理机的分配虚拟地址得:
网络嗅探实验

2.在sniffer中设置过滤ICMP包

网络嗅探实验

3.进行抓包操作,同时重复一次步骤一,看到望远镜图标变红时,表示已捕捉到数据,点击该图标选择Decode选项即可看到捕捉到的所有包:
网络嗅探实验

(2)捕获FTP包步骤:
1.在文件管理上访问一个st016的服务器
网络嗅探实验
捕获FTP包
网络嗅探实验

2.在自己电脑上建一个服务器设置用户名和密码
网络嗅探实验

建服务器设置用户名密码
3.再次在文件管理上访问该地址
网络嗅探实验
FTP访问需要用户名密码
网络嗅探实验

捕获包发现可以看到用户名和密码,数据以明文方式传输
(3)捕获HTTP包
1.打开电脑的自带网站
网络嗅探实验
控制面板-》程序功能-》打开或关闭window功能

网络嗅探实验
打开IIS管理器
网络嗅探实验
电脑自带网站
2.复制网址并访问

网络嗅探实验

查看捕获HTTP包


¥:今天内容就先到这里咯,每天都要严格要求自己,加油!

相关文章: