码迷,mamicode.com
首页 > 其他好文 > 详细

2017-2018-2 20179305《网络攻防技术》第四周作业

时间:2018-04-01 20:53:16      阅读:232      评论:0      收藏:0      [点我收藏+]

标签:res   分析技术   网络协议分析   kali   根据   内容   应用   windows   udp协议   

教材内容总结

网络嗅探

定义

网络嗅探是一种黑客的窃听技术,嗅探器通过捕获经过封包处理的二进制数据,再结合网络协议分析技术,恢复出相应信息。

工作模式

广播模式、多播模式、直接模式和混杂模式。

实现方式

交换网络:MAC地址洪泛攻击、MAC欺骗、ARP欺骗

相关软件

类UNIX平台网络嗅探器软件:libpcap抓包开发库、tcpdump、wireshark
Windows平台网络嗅探器软件:winpcap、windump、wireshark

防范措施

1.采用安全的网络拓扑
2.用静态ARP或者MAC端口映射表代替动态机制
3.重视网络数据传输的集中位置点的安全防范
4.避免使用明文传输口令或敏感信息的网络协议

定义

网络协议分析,是指网络嗅探器进一步解析与理解捕获数据包必须的技术手段。通过对原始报文内容的还原,得出各个协议层上的协议格式及其内容,以及在应用层传输的实际数据。

步骤

1.网络嗅探得到原始二进制数据
2.对以太网数据帧进行结构分析,确定网络层协议类型
3.进一步对IP数据包进行分析,确定是TCP或者UDP协议
4.根据TCP或者UDP端口确定应用层协议
5.根据应用层协议对数据进行恢复整合,得到世纪传输的数据

实践练习

tcpdump嗅探

技术分享图片

wireshark分析

TCP

技术分享图片
技术分享图片

UDP

技术分享图片
技术分享图片

kali视频学习

openvns

技术分享图片
技术分享图片
技术分享图片
技术分享图片
技术分享图片

扫描工具

Golismero

技术分享图片
显示较为杂乱

Nikto

技术分享图片
显示较为整齐

Lynis

技术分享图片

unix-privesc-check

技术分享图片

web爬行

CutyCapt网站截图工具

技术分享图片
技术分享图片

dirb目录扫描工具

百度
技术分享图片

漏洞扫描

cadaver

cadaver是一个用来浏览和修改webdav共享的Unix命令行程序。

davtest

davtest可自动上传漏洞与木马文件。

deblaze

技术分享图片

skipfish

技术分享图片

2017-2018-2 20179305《网络攻防技术》第四周作业

标签:res   分析技术   网络协议分析   kali   根据   内容   应用   windows   udp协议   

原文地址:https://www.cnblogs.com/edenfor/p/8687333.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!