网络空间安全概论 实验6 网络监听实验样例1_第1页
网络空间安全概论 实验6 网络监听实验样例1_第2页
网络空间安全概论 实验6 网络监听实验样例1_第3页
网络空间安全概论 实验6 网络监听实验样例1_第4页
网络空间安全概论 实验6 网络监听实验样例1_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

打开网址

,进入Wireshark官网下载Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。4.7抓取ping命令1)确定本机的IP2)选择菜单栏上捕获->选项,勾选WLAN网卡3)可以看到wireshark正处于抓包状态4)执行需要抓包的操作,在cmd窗口下执行ping5)wireshark将抓取到相关数据包,在过滤栏设置过滤条件以避免其他无用数据包影响分析,如ip.addr==11andicmp。4.8抓取QQ聊天发送的图片1)将要抓取的图片发送给任意QQ好友2)发送的图片是jpg格式,所以图片的16进制编码头几位为ffd8ff,通过追踪TCP流以及文件头编码的搜索,找到:

3)找到对应的数据流,追踪TCP流4)将其显示为原始数据 5)保存到本地5)完成这个以后,将保存下来的文件用winhex打开,搜索jpg文件的头编码FFD8FF6)将前面的这些编码删去7)保存为jpg格式到本地8)打开图片,发现已经完全恢复

4.9抓取QQ邮件QQ邮箱是网址是基于HTTPS协议的,HTTPS能够加密信息,由HTTP+TLS/SSL组成,在原本的HTTP协议上增加了一层加密信息模块,服务端和客户端的信息传输都要经过TLS进行加密,所以传输的数据都是加密后的数据。ClientServerClientHelloClientServerClientHelloServerHelloCertificateServerHelloDoneClientKeyExchange[ChangeCipherSpec]Finshed[ChangeCipherSpec]FinshedApplicationDataApplicationData握手过程:初始化阶段。客户端创建随机数,发送ClientHello将随机数连同自己支持的协议版本、加密算法发送给服务器。服务器回复ServerHello将自己生成的随机数连同选择的协议版本、加密算法给客户端。认证阶段。服务器发送ServerHello的同时可能将包含自己公钥的证书发送给客户端Certificate,并请求客户端的证书CertificateRequest。密钥协商阶段。客户端验证证书,如果收到CertificateRequest则发送包含自己公钥的证书,同时对此前所有握手消息进行散列运算,并使用加密算法进行加密发送给服务器。同时,创建随机数pre-master-secret并使用服务器公钥进行加密发送。服务器收到这个ClientKeyExchange之后解密得到pre-master-secret。服务器和客户端利用第一阶段的随机数,能够计算得出master-secret。握手终止。服务器和客户端分别通过ChangeCipherSpec消息使用master-secret对连接进行加密和解密,以及向对方发送终止消息Finished。Wireshark抓包实例1)发送QQ邮件

2)使用wireshark进行抓包,并使用ssl进行过滤。3)对于抓到的重要的包进行分析,ClientHelloTLS握手过程的第一步就是客户端发起请求,主要包括了客户端生成的随机字符串(sessionkey),还包含了客户端所支持所支持的加密套件列表、随机数等信息。4)serverhello服务器收到客户端的ClientHello数据包之后,根据客户端发来的加密套件列表,选择一个加密套件,也生成一个随机字符串返回给客户端。密钥交换算法选择的是使用ECDHE_RSA,对称加密算法使用AES_128_GCM_SHA256:5)服务器把certificate发给客户端。服务器返回客户端自己的证书信息服务器返回ServerKeyExchange数据包,用于和客户端交换用于数据加密的密钥,ServerHelloDone用于通知客户端已经发送用于密钥交换的数据等待客户端响应。6)ClientKeyChange&ChangeCipherSpec&EncryptedHandShakeMessage客户端根据服务器返回的DH数据生成DH数据发给服务器,用来生成最终的pre-master-secret。如图:7)ApplicationData加密后的数据8)NewSessionTicket&ChangeCipherSpec&EncryptedHandShake

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论