网络安全——Sniffer Pro网络分析器应用实验

一、实验目的:

掌握Sniffer(嗅探器)工具的使用方法,实现FTP、 HTTP数据包的捕捉。
掌握对捕获数据包的分析方法,了解FTP、HTTP数据包 的数据结构和连接过程,了解FTP、HTTP协议明文传输 的特性,以建立安全意识。

二、实验环境:

两台可联网虚拟机,xp系统,安装sniffer和quick easy ftp server

三、实验内容:

任务二:捕获ftp包
虚拟机1IP地址
在这里插入图片描述
虚拟机2ip地址
在这里插入图片描述
从虚拟机1 ping虚拟机2
在这里插入图片描述
在虚拟机2中打开sniffer
捕获-定义过滤器-地址
在这里插入图片描述
在这里插入图片描述
地址类型选择IP,位置1为虚拟机2(本机)IP地址,位置2填写虚拟机1的IP地址
捕获-定义过滤器-高级
勾选IP|TCP|FTP,使其只捕捉FTP数据

监视器-矩阵-IP选项卡
一开始不出现虚拟机1的IP地址(Tips:在虚拟机2ping一下虚拟机1,有了通信之后,回到矩阵传输地图,即可发现出现虚拟机1的IP地址)
在这里插入图片描述
在虚拟机2里打开quick easy Ftp server
左栏用户账户管理,账户s密码为123,可以新建用户设置密码(这里新建账号为xj,密码为123456,根目录路径为虚拟机2桌面的abc文件夹)

在这里插入图片描述
左上角点击绿色圆钮打开服务器(显示红色即为正在打开状态)
在这里插入图片描述
虚拟机2打开sniffer,左上角点击“开始”按钮(小三角)
在这里插入图片描述
在虚拟机1中,打开我的电脑,地址栏输入ftp://虚拟机2IP地址,输入用户名和密码登录
在这里插入图片描述
即可查看目录下的文件列表和文件
在这里插入图片描述

在虚拟机2中,(望远镜按键(停止并显示)可操作,点击它停止监视)
在这里插入图片描述

左下角点击“解码”
在这里插入图片描述

可以在第一部分查看到捕获的内容,(红线第一部分是在登录时故意输错用户名和密码,可以捕获到;下面第二部分是输入正确捕获的内容)
在这里插入图片描述
任务二(续)
重新开始捕获
在虚拟机1 登录ftp虚拟机2的ip,输入用户名和密码,用dir展示文件列表,get下载文件,保存路径为当前路径
在这里插入图片描述
用命令行登入,可以看见用户名和密码,以及下载的文件
在这里插入图片描述

(下图不是用命令行登入,是虚拟机1用我的电脑地址栏登入ftp,浏览并打开文件)
在这里插入图片描述

ftp连接的源地址(虚拟机1)和目的地址(虚拟机2)
在这里插入图片描述
ftp连接的源端口和目的端口
在这里插入图片描述

前三行TCP开头为三次握手
在这里插入图片描述

第一次
在这里插入图片描述
第二次
在这里插入图片描述

第三次
在这里插入图片描述

任务三(捕获http包)
为了让两台虚拟机都能连接上网络,重新设置
全局设定
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
两台虚拟机
在这里插入图片描述
虚拟机1
在这里插入图片描述

虚拟机2
在这里插入图片描述
设置为捕获http数据包
在这里插入图片描述

打开传输地图
在这里插入图片描述

进行捕获
在这里插入图片描述

结果中可看出源IP地址和目的IP地址
在这里插入图片描述
源端口及目的端口
在这里插入图片描述
可捕获在网页上输入的用户名
在这里插入图片描述
TCP三次握手
在这里插入图片描述

  • 3
    点赞
  • 51
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
NAI公司出品的可能是目前最好的网络协议分析软件之一了,支持各种平台,性能优越,做为一名合格的网络管理员肯定需要有这么一套好的网络协议分析软件 4.9是5.0推出前的一个过渡版本,也是经典Sniffer Pro(我个人认为4.X版本是Sniffer Pro经典版)的最后一个版本了我估计,老实说我也对其需要大量资源感到头疼,对资源的需要主要是为了运行Appintell,原来该模块只在分布式Sniffer上运行,该模块对应用的数据流进行智能分析,通过分析应用的整个交易处理过程对应用运行进行评估,这在应用性能分析方面完全是创新性的。 通过Appintell,我们不是得到一个简单的应用响应时间(ART的功能),我们得到的是应用服务交易处理所用的时间,同时能够对交易处理过程中服务器的响应时间(Server Time),交易处理过程在网络中传输的时间(Transaction Xfer Time),网络的延迟(Network Time)进行分析,使我们非常容易的了解应用性能的瓶颈,是服务器响应慢还是网络延迟,还是带宽问题造成的应用性能下降。同时Appintell对应用访问过程中出现的TCP重传、TCP Zero Window进行监控,对应用的New Connection数量进行监控,以及应用的流量趋势进行监控,几方面数据的对比分析为技术人员分析应用性能问题提供有效的数据,我们可以直观的看到连接数量、流量、重传、以及交易处理时间之间的关系,有效分析应用服务质量。 目前的Appintell 为1.0版本,期待Appintell 2.0提供更强的应用分析功能。 以下是网友提供SNIFFER 4。8版本的使用心得,供大家参考: Sniffer Pro新版本4.8,4月就已经发布了,但站上一直没有公开发布。 1、Dashboard不再使用Java了,呵呵,原先Sniffer使用Java是很多人深恶痛绝的(包括本人),一打开Sniffer不再是CPU和内存蹭蹭的往上串了。 2、地址过滤可以使用子网过滤了(不再需要用Data Pattern来做了)。 3、可以做端口范围的过滤(如TCP 1050-1052)。 4、Data Pattern的Offset里多了一个叫”Variable offset“的功能,也就是说你可以做不用管位偏移在哪里的模式匹配了,举个例子:你要捕捉所有访问Sina网页的数据,你可以在Data Pattern里填入”sina“的ASCII字符,然后把”Variable offset“选项打勾,这样不管"sina"这个字符出现在数据的哪一部分,Sniffer都可以捕捉。 5、支持802.11g无线协议。 6、支持通用10/100/1000M Ethernet网卡。 7、支持实时解码--这点也是Sniffer以前常被人诟病的地方,俺喜欢这功能。 8、支持Sniffer Mobile 1.0和Sniffer Voice 2.5。前面举了这么多好的方面, 9、不再是使用序列号注册的方式,而是采用跟收集硬件信息和Grand No的方式来授权使用,必须在安装Sniffer的机器上生成一个请求授权文件,然后把该文件电邮给NG公司,由它们授权返回一个文件再导入才能正常使用,要不,只能试用15天。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值