1. Trang chủ
  2. » Thể loại khác

bài thực hành 8 môn thực tập cơ sở bắt dữ liệu mạng

17 2 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Bài thực hành 8: Bắt dữ liệu mạng
Tác giả Lê Anh Quân
Người hướng dẫn Vũ Minh Mạnh
Trường học Học viện Công nghệ Bưu chính Viễn thông
Chuyên ngành Thực tập cơ sở bắt dữ liệu mạng
Thể loại Bài thực hành
Năm xuất bản 2024
Thành phố Hà Nội
Định dạng
Số trang 17
Dung lượng 5,3 MB

Nội dung

Mục đích mạng, bao gồm:  Sử dụng tcpdump để bắt gói tin mạng HTTP/HTTPS/FTP / TCP/IP 2.. Nội dung thực hành 2.1.1 Tcpdump Định nghĩa TCPDUMP và phân tích các gói dữ liệu mạng theo dòng

Trang 1

HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG

- -

BÁO CÁO

Giảng viên hướng dẫn: Vũ M inh Mạnh

Lớp: D21CQAT04-B

Hà Nội, 2024

Trang 2

P a g e 2 | 17

MỤC LỤC

1.Mục đích 3

2.Nội dung thực hành 3

2.1 Tìm hiểu lý thuyết 3

2.1.1 Tcpdump 3

2.1.2 Wireshark Wireshark là gì? 4

2.1.3 Network Miner 5

2.2 Các bước thực hiện 6

2.2.1 Sử dụng tcpdump 6

2.2.2 Sử dụng Wireshark để bắt và phân tích các gói tin .11

2.2.3 Sử dụng Network Miner để bắt và phân tích các gói tin 15

Trang 3

P a g e 3 | 17

1 Mục đích

mạng, bao gồm:

 Sử dụng tcpdump để bắt gói tin mạng

(HTTP/HTTPS/FTP / TCP/IP)

2 Nội dung thực hành

2.1.1 Tcpdump

Định nghĩa TCPDUMP

và phân tích các gói dữ liệu mạng theo dòng lệnh TCPDUMP cho phép khách hàng chặn và hiển thị các gói tin được truyền đi hoặc được nhận trên

Hiểu đơn giản, TCPDUMP là phần mềm bắt gói tin trong mạng làm việc trên hầu hết các phiên bản hệ điều hành Unix/Linux TCPDUMP cho phép

tích

mạng và bảo mật

TCPDUMP xuất ra màn hình nội dung các gói tin (chạy trên card mạng mà máy chủ đang lắng nghe) phù hợp với biểu thức logic chọn lọc mà khách hàng nhập vào Với từng loại tùy chọn khác nhau khách hàng có thể xuất

Trong trường hợp không có tùy chọn, lệnh TCPDUMP sẽ tiếp tục chạy cho

Trang 4

P a g e 4 | 17

Những lợi ích khi sử dụng TCPDUMP

dòng lệnh Cụ thể TCPDUMP giúp bạn:

Wireshark)

ssh, …

dụng wireshark

TCPDUMP là một công cụ vô cùng hữu ích đối với khả năng capturing

cả các packets ra vào máy tính Ngoài ra, có thể sử dụng TCPDUMP để

2.1.2 Wireshark Wireshark là gì?

Wireshark là phần mềm phân tích gói mạng (tiếng Anh gọi là network

packet analyzer có chi phí rất cao, nên chúng thường độc quyền Để khắc phục nhược điểm này, Wireshark đã ra đời và mang đến một giải pháp bắt gói tin mạnh mẽ Theo đánh giá của giới công nghệ, Wireshark thuộc top

tại

Phần mềm được cập nhật liên tục

Trang 5

P a g e 5 | 17

Linux, OpenBCD, Solaris…

tích offline

Windump hay các chương trình bắt gói tin khác

(tshark)

Giúp người dùng phân tích VoIP chuyên sâu

Monitor, Cisco Secure IDS iplog, tcpdump (libpcap), Pcap NG, Network General Sniffer®), Sniffer® Pro, NetXray®, NetScreen snoop, Catapult DCT2000, Network Instruments Observer, Novell LANalyzer,

Shomiti/Finisar Surveyor, RADCOM WAN/LAN Analyzer, Visual Networks Visual UpTime, Tektronix K12xx, WildPackets

EtherPeek/TokenPeek/AiroPeek …

FDDI, IEEE 802.11, PPP/HDLC, ATM, Token Ring, …

Decryption được hỗ trợ nhiều giao thức, gồm SSL/TLS, WEP, IPsec,

2.1.3 Network Miner

NetworkMiner là công cụ giám sát mạng mã nguồn mở dành cho hệ điều

Trang 6

P a g e 6 | 17

- Dung lượng nhẹ (phiên bản 2.6 sau khi giải nén chỉ chiếm 47,9 MB), không cần cài đặt (chỉ cần tải về, giải nén là sử dụng được ngay) và rất dễ sử dụng

- Có hai phiên bản miễn phí và pro (trả phí) để lựa chọn Trong đó,

IMAP

giao thức FTP, những dấu hiệu bất thường trong trao đổi dữ liệu qua

2.2 Các bước thực hiện

(root@bt:~#ifconfig -a)

kích hoạt các interfaces(eth0, eth1) hoạt động ở chế độ hỗn hợp

Trang 7

P a g e 7 | 17

Trang 8

P a g e 8 | 17

External:

Trang 9

P a g e 9 | 17

Internal:

Trang 10

P a g e 10 17 |

Trang 11

P a g e 11 17 |

Trên máy Windows Attack kết nối tới ftp server (C:\ftp 192.168.100.201) trên máy Window Server Internal Victim

Trang 12

P a g e 12 17 |

Trang 13

P a g e 13 17 |

Trang 14

P a g e 14 17 |

Trang 15

P a g e 15 17 |

Trên máy Windows Internal Attack khởi động Network Miner và chọn

Trang 16

P a g e 16 17 |

Windows 2003 Server Internal Victim: http://192.168.100.201/ Sau đó dừng quá trình bắt gói tin

Trang 17

P a g e 17 17 |

Trong Network Miner, chọn File/ index.html để xem dữ liệu gói tin vừa bắt được

Ngày đăng: 26/06/2024, 17:14

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN