在WireShark中觀察與分析應用層封包

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

●網路能做些什麼呢? 檔案管理 共享檔案 傳輸檔案 共享應用程式 資料庫 網路電玩 週邊設備分享 印表機 硬碟空間 光碟機 傳真 / 數據機 和其他網路使用者交流 收發電子郵件 電子會議 網路電玩 在網路上,必須透過帳號與密碼來管理使用者的身分與權限.
动态网站开发 【HTTP与网络基础】 李博杰
项目四:Internet基础与接入方法 第八章 应用服务器安装配置
Wireshark 03/03/2017.
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
第二讲 电子商务技术 Internet和www技术(重点掌握) 信息处理技术(重点掌握) EDI技术(熟悉) 电子支付系统(熟悉)
第 12 章 UDP 與 TCP.
2017/3/6 WIRESHARK 的安裝與基本操作.
法 在 身 边 杜绝不良行为,远离违法犯罪 —— 走好青春第一步.
汇报大纲 一、报送系统总体介绍 二、自查及检查评分报送流程 三、自查及检查方法及关键点 四、建议及注意事项.
主讲 冷清波 城乡规划管理与法规 主讲 冷清波
第 1 章 網站的概念 與開發流程.
实训十四、IE浏览器的基本应用.
兵团供销社网站 实战讲解 实战讲解 谭稚娟.
Chapter 12 UDP 與 TCP.
第1章 概述.
伺服器網路檢測與管理 資訊中心網路管理組 王裕仁 2006/06/29.
学习目标 掌握电子商务网站体系结构 掌握企业电子商务网站体系结构 掌握PWS的安装与设置
全球資訊網(WWW)簡介.
—营造健康网络生活环境 王立丰 ISA与企业网络安全管理 —营造健康网络生活环境 王立丰
Microsoft Application Center Test
网络地址转换(NAT) 及其实现.
《哲学引论》课程 —中西哲学基础问题举要 主编 曾志 辅导教师 王崇燕.
中国人民大学教育基金会工 作 流 程.
第二期实验室工作人员培训讲座(三) 加强规范化建设 提高仪器设备管理水平 设备处 黄久龙 2017年9月13日 徐州师范大学设备处 黄久龙.
Lab312.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
Ch1.認識全球資訊網 1.1 「網際網路」與「全球資訊網」 1.2 全球資訊網的基礎 – 網頁與超連結
第9章 電子商務安全防範.
第 12 章 UDP 與 TCP.
利用 ISA Server 2004 建置應用層防護機制
計中「多媒體與網路應用」短期訓練課程 FTP server 架設 (in Windows)
數位典藏 - 全文檢索系統簡介 Reporter:Chia-Hao Lee
华南师范大学 防火墙 华南师范大学
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
(C) Active Network CO., Ltd
第六章 差错与控制报文 (ICMP).
第 2 章 FrontPage 2002 的基本操作.
电子邮件系统基本协议介绍 北京春笛信息技术有限公司.
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
ARP, RARP & ICMP.
第六章 网络基础.
防火墙技术介绍   严峻的网络安全形势,促进了防火墙技术的不断发展。防火墙是一种综合性的科学技术,涉及网络通信、数据加密、安全决策、信息安全、硬件研制、软件开发等综合性课题。
網路探測:路徑、延遲 與流量統計 Instructor: Teaching Assistant:.
認識網際網路 網際網路(Internet)簡介 WWW簡介 臺灣地區網路資源 網路禮儀與規範 收發電子郵件 相關程式與服務
認識FTP檔案傳輸協定 建立我的部落格 Archie檔案檢索服務 Google搜尋密技 歷久彌新的老朋友-BBS Skype網路電話
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
第 12 章 UDP 與 TCP 著作權所有 © 旗標出版股份有限公司.
實務操作練習題.
第二章 防火墙基础技术.
欢迎各位 Nice to Meet U.
我們的製作人員有: “3C精英” 湛啟初,萬偉傑,陳瑋瑜
7.7 Internet的基本服务功能 随着Internet的飞速发展,目前Internet上的各种服务已多达上万种,其中大多数服务是免费的。随着Internet商业化的发展趋势,它所能提供的服务将会进一步增多。 7.7.1 WWW服务 WWW(World Wide Web)的中文名为万维网,它的出现是Internet发展中的一个里程碑。WWW服务是Internet上最方便与最受用户欢迎的信息服务类型,它的影响力已远远超出了专业技术范畴,并已进入电子商务、远程教育、远程医疗与信息服务等领域。
Web前端开发 第23章:网站发布 阮晓龙 / 河南中医药大学管理科学与工程学科
使用WireShark解析TCP封包 Computer Network Lab2.
Wireshark-解析HTTP封包(3)
Wireshark DNS&HTTP封包分析
網路建構實習課 從防火牆到封包分析 3/25.
專題實驗B組: 智慧型校園IP網路監控系統 (Intelligent IP Network Surveillance System on the Campus) 東吳大學資訊科學系 指導教師: 楊欣哲 教授 組 長:資四A 張立顗 組 員:資四A 秦仲杰、賴楦衡、鄭淵澤.
TCP/IP协议及其应用.
傳輸控制協議 /互聯網協議 TCP/IP.
實務操作練習題.
實驗(一)學習如何使用WireShark
實驗(二)在WireShark中觀察與分析應用層封包
107學年度第1學期 精神、社區及臨床選習 實習前說明會
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
第 1 章 設計網頁的準備工作.
Internet课程设计 教师:陈 妍 朱海萍 西安交通大学计算机系
Presentation transcript:

在WireShark中觀察與分析應用層封包

實驗目的 觀察HTTP Protocol中的封包與協定運作,包括基本的GET/response訊息傳遞互動情形、HTTP 訊息格式、下載內嵌物件的HTML檔案、以及HTTP的驗證與安全性。

Basic HTTP GET/response Interaction 啟動你的瀏覽器。啟動Wireshark軟體,在視窗上面找Analyze->display-filter-specification ->按下OK,輸入HTTP字樣使得只有內含HTTP訊息的封包會被顯示出來。 等個一分鐘後,讓Wireshark開始抓取封包。 使用瀏覽器連結下列網址http://gaia.cs.umass.edu/ethereal-labs/HTTP-ethereal-file1.html (如果要看到多個HTTP封包,就必須多連幾個網頁)。 按下stop停止抓取封包,抓取到的封包會顯現在packet-listing 視窗中。 (Note: 如果你無法實際連上網路抓取封包,你可以觀察http1 檔案來回答下列的問題) 。

請回答下列問題 1. 你的瀏覽器上執行的HTTP是版本1.0或1.1 ? server執行的HTTP又是哪個版本? 2. 你的瀏覽器上顯示server可接受的語言是哪一種? 3. 你的電腦上的IP address是什麼? gaia.cs.umass.edu的server上的IP address是什麼? 4. 對方的server會回應什麼狀態訊息到你的瀏覽器?

5. 觀察在server上所接收到的HTTP的檔案最後更改時間是什麼時候? 6. 瀏覽器所接收到回傳回來的內容資料量有多少bytes? 7. 檢查在packet content window內的raw data,有沒有什麼header是沒有顯示在packet-listing 視窗中的?如果有的話,請至少指出一個。

The HTTP CONDITIONAL GET/response Interaction 打開瀏覽器並清除瀏覽器上的cache (清除在memory和disk裡的cache, 從Internet Explorer選擇 工具->網際網路選項->刪除檔案)。 打開Wireshark開始抓取封包。 打開你的瀏覽器在網址的地方輸入。http://gaia.cs.umass.edu/ethereal-labs/HTTP-ethereal-file2.html 瀏覽器上將會出現幾行簡單的HTML文件。 執行同樣的步驟再一次連結上面的網址(或直接在網頁上面按重新整理的按鈕),停止Wireshark封包的攔截,並且在Filter這個欄位輸入“HTTP”,這樣就會只留下HTTP的訊息顯示在packet-listing視窗中。 (Note: 如果你無法實際連上網路抓取封包,你可以觀察http2 檔案來回答下列的問題) 。

請回答下列問題 8. 觀察從自己的瀏覽器送出給server的第一個HTTP GET request,你可以看到一行“IF-MODIFIED-SINCE”的 訊息嗎? 9. 觀察server傳回的訊息內容,server有將檔案完整回傳嗎?如何得知? 10. 觀察從自己的瀏覽器到server的第二個HTTP GET request,你可以在 HTTP GET訊息裡看到“IF-MODIFIED-SINCE”的訊息嗎? 如果有,顯示什麼? 11. Server對第二個HTTP GET所傳回的HTTP status code是什麼?server有將檔案完整回傳嗎?請解釋。

Retrieving Long Documents 解說:我們想觀察當我們下載一個較大的HTML file會發生什麼情形,請執行下列步驟: 1. 打開web瀏覽器,且必須先清除你瀏覽器的cache紀錄,做法如前所述。 2. 打開Wireshark開始抓取封包。 3. 打開你的瀏覽器在網址的地方輸入: http://gaia.cs.umass.edu/ethereal-labs/HTTP-ethereal-file3.html 你的瀏覽器會出現THE BILL OF RIGHTS 這篇文章的網頁。 4. 停止Wireshark封包的攔截,且在Filter這個欄位輸入“HTTP”,這樣就會只留下HTTP的訊息顯示在packet-listing視窗中。 5. ( Note: 如果你無法實際連上網路抓取封包,你可以觀察http3 檔案來回答下列的問題) 。

請回答下列問題 12. 你的瀏覽器送出幾個HTTP GET request? Server回傳的檔案總共需要使用幾個TCP segment送回? 14. 對於瀏覽器送出的GET request,server回傳的status code是什麼? 15. 有無任何封包的HTTP status lines,說明它是由TCP所造成的連續傳送(有無看到Continuation字樣)?

HTML Documents with Embedded Objects 解說:我們接著要觀察下載的檔案有內嵌物件時(例如:圖像檔),會發生什麼情況。 1. 打開web瀏覽器,且必須先清除你瀏覽器的cache紀錄。 2. 打開Wireshark開始抓取封包。 3. 打開你的瀏覽器在網址的地方輸入 http://gaia.cs.umass.edu/ethereal-labs/HTTP-ethereal-file4.html 你的瀏覽器上應該會顯示一個簡短的HTML文件且附有兩個圖像檔,不過這兩個圖像logo是從另一個網站(www.awl.com)下載下來的。 4. 停止Wireshark封包的攔截,且在Filter這個欄位輸入“HTTP”,這樣就會只留下HTTP的訊息顯示在packet-listing視窗中。 5. (Note: 如果你無法實際連上網路抓取封包,你可以觀察http4 檔案來回答下列的問題) 。

請回答下列問題 16. 你的瀏覽器共送出幾個HTTP GET request訊息?這些GET requests各是發送到什麼IP位址? 17. 請問瀏覽器下載這兩個圖像檔,是以連續性(serially)的方式一個接一個下載,抑或是平行(parallel)的方式同時下載?如何得知?

HTTP Authentication 最後我們將嘗試瀏覽有password保護的網站,並檢查交換了哪些HTTP訊息。 1. 打開web瀏覽器,且必須先清除你瀏覽器的cache紀錄。 2. 打開Wireshark開始抓取封包。 3. 打開你的瀏覽器在網址的地方輸入 http://gaia.cs.umass.edu/ethereal-labs/protected_pages/HTTP-ethereal-file5.html 會出現一個需要輸入帳號密碼的彈跳式視窗,使用者帳號是 “eth-students”,密碼是“network”輸入後會看到成功登入的訊息 停止Wireshark封包的攔截,且在Filter這個欄位輸入“HTTP”,這樣就會只留下HTTP的訊息顯示在packet-listing視窗中。 (Note: 如果你無法實際連上網路抓取封包,你可以觀察http5 檔案來回答下列的問題) 。

請回答下列問題 18. 對於第一個HTTP GET訊息,server回應什麼樣的status code? 19.當你的瀏覽器再次送出HTTP GET訊息時, 有無新增什麼欄位?內容為何?

作業 Doc檔上,須說明: 1. 封面(班級、系級、姓名) 2. 上列投影片的19個問題、答案和找到答案的截圖貼上 p.s.請將問題、答案和圖示排版清楚,以便助教批改。 若有問題請e-mail 給助教.