2017-2018-2 20179305《网络攻防技术》第四周作业

教材内容总结

网络嗅探

定义

网络嗅探是一种黑客的窃听技术,嗅探器通过捕获经过封包处理的二进制数据,再结合网络协议分析技术,恢复出相应信息。

工作模式

广播模式、多播模式、直接模式和混杂模式。

实现方式

交换网络:MAC地址洪泛攻击、MAC欺骗、ARP欺骗

相关软件

类UNIX平台网络嗅探器软件:libpcap抓包开发库、tcpdump、wireshark
Windows平台网络嗅探器软件:winpcap、windump、wireshark

防范措施

1.采用安全的网络拓扑
2.用静态ARP或者MAC端口映射表代替动态机制
3.重视网络数据传输的集中位置点的安全防范
4.避免使用明文传输口令或敏感信息的网络协议

定义

网络协议分析,是指网络嗅探器进一步解析与理解捕获数据包必须的技术手段。通过对原始报文内容的还原,得出各个协议层上的协议格式及其内容,以及在应用层传输的实际数据。

步骤

1.网络嗅探得到原始二进制数据
2.对以太网数据帧进行结构分析,确定网络层协议类型
3.进一步对IP数据包进行分析,确定是TCP或者UDP协议
4.根据TCP或者UDP端口确定应用层协议
5.根据应用层协议对数据进行恢复整合,得到世纪传输的数据

实践练习

tcpdump嗅探

1344606-20180401142551268-1558473574.jpg

wireshark分析

TCP

1344606-20180401142732543-774584165.png
1344606-20180401142740630-635397167.jpg

UDP

1344606-20180401142747191-727288217.png
1344606-20180401142754552-1987468779.png

kali视频学习

openvns

1344606-20180401191435816-1012038631.png
1344606-20180401192033400-1877317542.png
1344606-20180401191444277-329809226.png
1344606-20180401191448912-553046111.png
1344606-20180401191453624-222020897.png

扫描工具

Golismero

1344606-20180401191810817-1652434803.png
显示较为杂乱

Nikto

1344606-20180401192100045-1247063405.png
显示较为整齐

Lynis

1344606-20180401192249749-562391163.png

unix-privesc-check

1344606-20180401192416625-1460407756.png

web爬行

CutyCapt网站截图工具

1344606-20180401192648113-5103252.png
1344606-20180401192653358-961753588.png

dirb目录扫描工具

百度
1344606-20180401192907857-1231838165.png

漏洞扫描

cadaver

cadaver是一个用来浏览和修改webdav共享的Unix命令行程序。

davtest

davtest可自动上传漏洞与木马文件。

deblaze

1344606-20180401193707700-166605702.png

skipfish

1344606-20180401194008108-411731716.png

转载于:https://www.cnblogs.com/edenfor/p/8687333.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值