版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
打开网址
,进入Wireshark官网下载Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。4.7抓取ping命令1)确定本机的IP2)选择菜单栏上捕获->选项,勾选WLAN网卡3)可以看到wireshark正处于抓包状态4)执行需要抓包的操作,在cmd窗口下执行ping5)wireshark将抓取到相关数据包,在过滤栏设置过滤条件以避免其他无用数据包影响分析,如ip.addr==11andicmp。4.8抓取QQ聊天发送的图片1)将要抓取的图片发送给任意QQ好友2)发送的图片是jpg格式,所以图片的16进制编码头几位为ffd8ff,通过追踪TCP流以及文件头编码的搜索,找到:
3)找到对应的数据流,追踪TCP流4)将其显示为原始数据 5)保存到本地5)完成这个以后,将保存下来的文件用winhex打开,搜索jpg文件的头编码FFD8FF6)将前面的这些编码删去7)保存为jpg格式到本地8)打开图片,发现已经完全恢复
4.9抓取QQ邮件QQ邮箱是网址是基于HTTPS协议的,HTTPS能够加密信息,由HTTP+TLS/SSL组成,在原本的HTTP协议上增加了一层加密信息模块,服务端和客户端的信息传输都要经过TLS进行加密,所以传输的数据都是加密后的数据。ClientServerClientHelloClientServerClientHelloServerHelloCertificateServerHelloDoneClientKeyExchange[ChangeCipherSpec]Finshed[ChangeCipherSpec]FinshedApplicationDataApplicationData握手过程:初始化阶段。客户端创建随机数,发送ClientHello将随机数连同自己支持的协议版本、加密算法发送给服务器。服务器回复ServerHello将自己生成的随机数连同选择的协议版本、加密算法给客户端。认证阶段。服务器发送ServerHello的同时可能将包含自己公钥的证书发送给客户端Certificate,并请求客户端的证书CertificateRequest。密钥协商阶段。客户端验证证书,如果收到CertificateRequest则发送包含自己公钥的证书,同时对此前所有握手消息进行散列运算,并使用加密算法进行加密发送给服务器。同时,创建随机数pre-master-secret并使用服务器公钥进行加密发送。服务器收到这个ClientKeyExchange之后解密得到pre-master-secret。服务器和客户端利用第一阶段的随机数,能够计算得出master-secret。握手终止。服务器和客户端分别通过ChangeCipherSpec消息使用master-secret对连接进行加密和解密,以及向对方发送终止消息Finished。Wireshark抓包实例1)发送QQ邮件
2)使用wireshark进行抓包,并使用ssl进行过滤。3)对于抓到的重要的包进行分析,ClientHelloTLS握手过程的第一步就是客户端发起请求,主要包括了客户端生成的随机字符串(sessionkey),还包含了客户端所支持所支持的加密套件列表、随机数等信息。4)serverhello服务器收到客户端的ClientHello数据包之后,根据客户端发来的加密套件列表,选择一个加密套件,也生成一个随机字符串返回给客户端。密钥交换算法选择的是使用ECDHE_RSA,对称加密算法使用AES_128_GCM_SHA256:5)服务器把certificate发给客户端。服务器返回客户端自己的证书信息服务器返回ServerKeyExchange数据包,用于和客户端交换用于数据加密的密钥,ServerHelloDone用于通知客户端已经发送用于密钥交换的数据等待客户端响应。6)ClientKeyChange&ChangeCipherSpec&EncryptedHandShakeMessage客户端根据服务器返回的DH数据生成DH数据发给服务器,用来生成最终的pre-master-secret。如图:7)ApplicationData加密后的数据8)NewSessionTicket&ChangeCipherSpec&EncryptedHandShake
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024综合岗位劳动协议模板版B版
- 2024年版城市出租车租赁协议样式版B版
- 2025年消防安全管理咨询及标准制定合同2篇
- 2024-2025学年高中历史第七单元复杂多样的当代世界第24课两极对峙格局的形成学案含解析岳麓版必修1
- 2024-2025学年高中语文课时分层作业4归去来兮辞并序含解析新人教版必修5
- 二零二四年度时尚传媒广告投放及制作合同
- 2025年度道路照明灯具批发合同范本3篇
- 2025年酒店客房销售渠道建设与维护合同3篇
- 2025年度绿色生态农业种植承包合同范本3篇
- 2025年蔬菜种植户与农产品电商平台合作合同范本3篇
- 2025年度影视制作公司兼职制片人聘用合同3篇
- 儿童糖尿病的饮食
- 2025届高考语文复习:散文的结构与行文思路 课件
- 干细胞项目商业计划书
- 拉萨市2025届高三第一次联考(一模)语文试卷(含答案解析)
- 浙江省嘉兴市2024-2025学年高一数学上学期期末试题含解析
- 2024年高考新课标Ⅱ卷语文试题讲评课件
- 无人机航拍技术教案(完整版)
- 人教PEP版(2024)三年级上册英语Unit 4《Plants around us》单元作业设计
- 《保密法》培训课件
- 医院项目竣工验收和工程收尾阶段的管理措施专项方案
评论
0/150
提交评论