03 - Kali笔记_Linux_Kali之wireshare使用

1)	a)

(ARP数据包简要分析)
在这里插入图片描述

Script:源地址
Dst:目的地址
type:上层协议类型(网络结构的上层为视图的下层)
Destination:目的机器MAC
Soure:源机器MAC

ARP包头解析
在这里插入图片描述
Protocol type:协议类型
Hardware size:头长度
Protocol type :协议长度
Total长度
每次传递数据包的大小
Flags:是否分段
Ttl值:(win128,linux64,ulinux245)
Protocol:三层往上四层协议(UDP(17)、TCP(6)、ICMP(1)、IGMP(2) …)
Header checksum:IP头的校验值(包头修改会显示错误数值)
Source:IP源地址
Destination:IP目的地址(与三层协议相反)
Options段:(TCP(面向链接)、UDP(面向无链接)一般没有这个段)

TCP数据包
在这里插入图片描述
TCP建立连接过程:三次握手
第一包:主机IP发送(SYN)
第二包:接收端回复确认(SYN,ACK)
第三包:接收端回复自己确认完毕(ACK)

DNS(应用层协议)
在这里插入图片描述
protocol:协议(UDP)
scr port:ip源端口(53)
dst port:ip目的端口(55234)

HTTP
在这里插入图片描述

FTP
在这里插入图片描述

功能使用:
查看数据流(IP上右键->Follw TCP…(数据流) ->TCP))
协议分布:统计(Statistics)->协议分级(Protocol Hierarchy)
包的长度:统计(Statistics)->分组长度(Packet Lengths)
会话链接:统计(Statistics)->对话(Conversations)
解码方式:右键IP地址->解码(Decode AS)
专家系统:分析(Analyze)->专家信息(Expert Info)
抓包对比nc、ncat加密与不加密的流量

企业抓包布署方案
在这里插入图片描述
Sniffer
Cace / riverbed
Casead pilot

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值