实验目的
1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。
2、研究交换环境下的网络嗅探实现及防范方法,研究并利用ARP协议的安全漏洞,通过Arpspoof实现ARP欺骗以捕获内网其他用户数据。
3、能利用BrupSuite实现网站登录暴力破解获得登录密码。
4、能实现ZIP密码破解,理解安全密码的概念和设置。
环境
系统环境:Kali Linux 2、Windows
网络环境:交换网络结构
实验工具
Arpspoof、WireShark、BurpSuite、fcrackzip(用于zip密码破解)。
实验步骤和内容
网络嗅探部分:
网络嗅探:Wireshark 监听网络流量,抓包。
ARP欺骗: ArpSpoof,实施ARP欺骗。
防范: 防范arp欺骗
1
A主机上外网,B运行sinffer(Wireshark)选定只抓源为A的数据)。
答:本次实验我使用了两个虚拟机,分别设为虚拟机A和B。
首先先用虚拟机Bnmap一下A,确定其能否ping通,随后ping一下A,确认其是否有丢包。
注意,ping在开始一段时间后要按下Ctrl+c来中止ping操作,随后就可以确认其丢包里,本次已达到了0%,可以继续实验了。
随后用 A ping 一下 B ,打开 B 抓一下包,并过滤语句