利用wireshark详解HTTP、DNS、FTP

一份通过实例详细的讲解wirshark抓包并分析HTTP、DNS、FTP

计算机网络与通信实验报告(二) 学号 姓名 班级 日期

实 验 内 容 实 验 目 的

用分组嗅探器(ethereal)分析协议 HTTP、FTP 和 DNS

1、 熟悉并掌握 Ethereal 的基本操作,了解网络协议实体间进行交互以及报文交换的情况。 2、 分析 HTTP 协议 3、 分析 DNS 协议 1. 分组嗅探器,一个分组嗅探器俘获(嗅探)计算机发送和接收的报文。一般情况下, 分组嗅探器将存储和显示出被俘获报文的各协议头部字段的内容。.分组嗅探器主要有两部 分组成。分组俘获库:接收计算机发送和接收的每一个链路层帧的拷贝。第二个组成部分是 分析器。分析器用来显示协议报文所有字段的内容。 2. Ethereal 是一种可以运行在 Windows, UNIX, Linux 等操作系统上的分组分析器。 命令菜单: 菜单允许你保存俘获的分组数据或打开一个已被保存的俘获分组数据文件或 退出 ethereal 程序。Capture 菜单允许你开始俘获分组。 俘获分组列表:按行显示已被俘获的分组内容 分组头部明细:显示俘获分组列表窗口中被选中分组的头部详细信息。 分组内容窗口:以 ASCII 码和十六进制两种格式显示被俘获帧的完整内容。 显示筛选规则:在该字段中,可以填写协议的名称或其他信息,根据此内容可以对分 组列表窗口中的分组进行过滤。 1、 HTTP GET/response 交互 (1) 启动 Web browser。 (2) 启动 Ethereal 分组嗅探器。在窗口的显示过滤说明处输入“http” ,分组列表子窗口 中将只显示所俘获到的 HTTP 报文。 (3) 一分钟以后,开始 Ethereal 分组俘获。 (4) 输入地址 www.1mpi.com (5) 停止分组俘获 2、 HTTP 条件 GET/response 交互 (1) 启动浏览器,清空浏览器的缓存 (2) 启动 Ethereal 分组俘获器。开始 Ethereal 分组俘获。 (3) 在 浏 览 器 的 地 址 栏 中 输 入 以 下 URL: www.1mpi.com (4) 在你的浏览器中重新输入相同的 URL 或单击浏览器中的“刷新”按钮。 停止 Ethereal 分组俘获,在显示过滤筛选说明处输入“http”,分组列表子窗口中将只显示所 俘获到的 HTTP 报文。 3、 获取长文件 (1) 启动浏览器,将浏览器的缓存清空。

实 验 预 备 知 识

实 验 过 程 描 述

利用wireshark详解HTTP、DNS、FTP

你可能喜欢

  • Wireshark使用教程
  • U盘系统
  • 网页分析
  • FTP协议
  • 传输协议
  • HTTP协议详解
  • Wireshark实验
  • 抓包教程

利用wireshark详解HTTP、DNS、FTP相关文档

最新文档

返回顶部