首页 > 其他分享 >实训课 - wireshark和网络配置基本知识

实训课 - wireshark和网络配置基本知识

时间:2023-11-23 22:32:53浏览次数:34  
标签:封装 12.191 10.6 虚拟机 基本知识 实训 12.18 数据包 wireshark

接上文:实训课 - 计算机网络技术基础笔记

https://blog.51cto.com/youyeye/8363907


WireShark的基本抓包使用

安装wireshark

先在虚拟机上安装wireshark(直接在本机上将exe文件复制,然后切换到虚拟机上粘贴)

实训课 - wireshark和网络配置基本知识_IP

然后工具栏capture – options

Interface是接口,然后旁边的将是网卡,有两个选项,选择intel开头的网卡,第一是vpn上网的网卡。然后一定要勾选下面的capture packets in promiscuous mode。然后点击start即可。

实训课 - wireshark和网络配置基本知识_LInux虚拟机_02

实训课 - wireshark和网络配置基本知识_数据_03

实训课 - wireshark和网络配置基本知识_LInux虚拟机_04

查看所抓到的数据包:

'''
下面的这张草稿图是老师画的:
讲的应该是一个数据包的内容,当然不是全部数据包都画出来了。
上面的是三个封装:
	帧封装			 - 一个目标MAC地址,一个源地址MAC地址【因为要先告诉路由器你要去哪里】
  	MAC地址就可以理解为主机的物理地址(目前应该还是每台电脑唯一的标识)
  IP封装			- 一个源地址IP,一个目标IP
  TCP/UDP封装	- 看这个是TCP还是UDP发送的数据
封装之后就是数据(data)了
我们在应用层发送数据的时候数据包只有data(大致)
然后往下走通过什么网络层、数据链路层、传输层啊OSI七层协议之后
就会越来越安全(数据包越来越完善)
然后通过路由器(解析MAC、解析ICMP的域名转换位IP地址)、交换机
来到目标主机,
这里目标主机就是要解封装了。从物理层开始往上一步步解除相对应的封装。
来到应用层之后就只有data显示在应用上。

可理解为你在发数据的时候会加密(TCP三次握手等),收数据的时候就是在解密
'''

实训课 - wireshark和网络配置基本知识_数据_05

实训课 - wireshark和网络配置基本知识_LInux虚拟机_06

过滤器:

1.显示过滤

实训课 - wireshark和网络配置基本知识_wireshark_07

实训课 - wireshark和网络配置基本知识_IP_08

补充:

ip.src==10.6.12.18 and ip.dst==10.6.12.191

这个命令的意思就是说显示过滤(只显示)起始地址为10.6.12.18到目的地址为10.6.12.191的数据包。

那我这里显示的应该将是我在虚拟机上ping主机后主机返回给虚拟机的数据包了。

注意:==才能固定只有一个=号的话就没用,还是显示全部数据。

注意:ipsrc中间要有.

注意:and表示和,在这条命令这里表示单向,就是10.6.12.18到10.6.12.191的数据,其他的比如说10.6.12.191到10.6.12.18的数据就不会显示。

实训课 - wireshark和网络配置基本知识_封装_09

实训课 - wireshark和网络配置基本知识_数据_10

2.抓包过滤

实训课 - wireshark和网络配置基本知识_封装_11

实训课 - wireshark和网络配置基本知识_LInux虚拟机_12

实训课 - wireshark和网络配置基本知识_LInux虚拟机_13

实训课 - wireshark和网络配置基本知识_数据_14

抓双向数据:

(src 10.6.12.18 and dst 10.6.12.191) or (src 10.6.12.191 and dst 10.6.12.18)

实训课 - wireshark和网络配置基本知识_数据_15

实训课 - wireshark和网络配置基本知识_LInux虚拟机_16

实训课 - wireshark和网络配置基本知识_LInux虚拟机_17

实训课 - wireshark和网络配置基本知识_IP_18

实训课 - wireshark和网络配置基本知识_wireshark_19


ARP广播

实训课 - wireshark和网络配置基本知识_IP_20


SSH(Linux系统自带的SSH工具)

SSH是什么

实训课 - wireshark和网络配置基本知识_IP_21


配置LInux虚拟机系统

这里Server使用Linux,client使用Windows。

使用Linux系统(虚拟机)

实训课 - wireshark和网络配置基本知识_封装_22

实训课 - wireshark和网络配置基本知识_IP_23

实训课 - wireshark和网络配置基本知识_数据_24

实训课 - wireshark和网络配置基本知识_封装_25

确保Linux的系统是桥接模式。

实训课 - wireshark和网络配置基本知识_封装_26

实训课 - wireshark和网络配置基本知识_IP_27

实训课 - wireshark和网络配置基本知识_封装_28

实训课 - wireshark和网络配置基本知识_数据_29

查看IP地址

实训课 - wireshark和网络配置基本知识_IP_30


启动SSH服务

启动一个服务

systemctl status sshd

sshd:服务

实训课 - wireshark和网络配置基本知识_wireshark_31


关闭这个服务:stop

systemctl stop sshd

实训课 - wireshark和网络配置基本知识_IP_32

启动服务:start

systemctl start 

实训课 - wireshark和网络配置基本知识_数据_33

显示状态:Status

systemctl status sshd

实训课 - wireshark和网络配置基本知识_LInux虚拟机_34


netstat -tnl

注意:-tnl中间不要加空格

实训课 - wireshark和网络配置基本知识_IP_35

Ping一下物理机看看

实训课 - wireshark和网络配置基本知识_wireshark_36

实训课 - wireshark和网络配置基本知识_封装_37

Ok


 

 

 

 


标签:封装,12.191,10.6,虚拟机,基本知识,实训,12.18,数据包,wireshark
From: https://blog.51cto.com/youyeye/8535587

相关文章

  • wireshark抓包新手使用教程
     Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括: 1、Wireshark软件下载和安装以及Wireshark主界面介绍。 2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析......
  • 管理用户和组(实训)
    管理用户和组(实训)用户管理相关命令useradd       添加用户adduser       添加用户userdel        删除用户passwd        为用户设置密码usermod      修改用户命令,可以通过usermod来修改登录名、用户目录等用户组管理相关命令groupa......
  • Misc_BUUCTF_WriteUp | wireshark
    题目提示:黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案)注意:得到的flag请包上flag{}提交题目:(pcap文件分析根据提示,我们需要找到管理员的密码。一般密码这类机密性高的信息会通过POST请求提交数据,于是打开文件,过滤出POST请求试试:过滤......
  • Wireshark抓包分析TCP三次握手
    TCP握手过程分析TCP三次握手示意图  第一次握手:客户端向服务器发送一个SYN段(表示发起连接请求),并且包含客户端的一个初始序列号seq=0第二次握手:服务端返回一个ACK(对客户端连接请求的应答)+SYN(表示服务端发起连接请求),并且包含服务端的一个初始序列号seq=0,同时返回一个确......
  • Wireshark的数据包它来啦!
    通过Wireshark工具,可以轻松的看到网卡的数据信息。通过Wireshark显示的数据包内容信息,通常分七栏,介绍一下:1No.:数据包编号。2.TimeTime显示时间,以1号数据包发生开始计时。3.SourceSource显示内容为数据的发送方,以IP地址方式显示。4.DestinationDestination显示内容为数据包的目的设......
  • TCP/IP & wireshark抓取QQ流量获取聊天图片
    TCP/IPTCP/IP体系的分层特点•TCP/IP开始仅仅是两个协议:TCP(TransferControlProtocol,传输控制协议)和IP(InternetProtocol,网际协议);后来,TCP/IP演变为一种体系结构,即TCP/IP参考模型。现在的TCP/IP已成为一个工业标准的协议集,它最早应用于ARPAnet。•与OSI参考模型不同,TCP/IP......
  • JVM学习记录(基本知识点)
    一、老生常谈,JVM的组成部分有哪些1.类加载器(作用:将字节码文件加载到内存中的运行时数据区)2.运行时数据区(由多个部分组成,也是我们最为普遍较为的区域,大体上讲就是运行程序,包括了程序运行的全生命周期)3.执行引擎(作用:将字节码翻译成底层系统命令交给CPU去执行)4.本地库接口(作用:字节码翻......
  • 基于Wireshark插件的国密标准检测工具的设计与实现——任务理解与分工
    任务分工:应用和数据部分不可否认性的实现对任务的理解以下是我对任务的理解:任务背景:任务涉及到对用户进行身份验证和签名验证,以确保用户的关键操作行为是合法和安全的。用户1的操作:步骤23:正确给出√×*,这似乎是用户1的关键操作行为的一部分,需要验证其签名的合法性。步骤24......
  • Wireshark C插件开发第一周进展
    WiresharkC插件开发学习笔记1.Wireshark对C插件的支持Wireshark使用插件来实现协议解析,插件可以以两种方式实现:内置方式和插件方式。内置方式将解析器模块编译到主程序中,而插件方式以共享库/DLL形式存在,可以动态加载。内置方式vs插件方式内置方式:插件在主程序中编译,永......
  • 基于wireshark插件的国密标准检测工具的设计与实现前期安排
    任务理解:  整体任务:写.lua插件,其中创建的协议实现解析抓包数据并完成相关密评标准阶段安排:第一周:理解任务要求,学习相关知识,配置编程环境,分配工作学习笔记https://www.cnblogs.com/dkyzhouyikai/p/17841223.html  第二周:着手实现与检验  第三周:验收成员分工:......