Захват и анализ сетевого трафика с помощью программы «Wireshark»
Автор: anastafedor • Май 16, 2018 • Лабораторная работа • 508 Слов (3 Страниц) • 787 Просмотры
Федеральное агентство по образованию
Государственное образовательное учреждение
высшего профессионального образования
«Алтайская Государственная Педагогическая Академия»
Факультет математики и информатики
Кафедра вычислительной математики и программирования
Лабораторная работа №11. Захват и анализ сетевого трафика с помощью программы «Wireshark»
Барнаул 2009
Установка программы - Wireshark.
[pic 1]
[pic 2]
Программа установлена!
Выполнение лабораторной работы:
1. Запустила программу Wireshark.
Установила параметры как указано на рисунке.
Далее в вкладке Input выбрала действующее подключение к сети. И запустила процесс захвата трафика.
[pic 3]
[pic 4]
2.2. Показать исходящие запросы с компьютера
1.1. Через Пуск >> Выполнить>> введите имя программы cmd >> OK В командной строке ввести « ipconfig/all» узнала ip.
[pic 5]
Желтым выделен мой ip адрес.
[pic 6]
Далее ввела в поле фильтра выражение: «ip.src == » и нажала на выполнить.
[pic 7]
1.2. Показать входящие запросы с компьютера.
Ввела в поле фильтра выражение: «ip.dst = = » и нажала выполнить
[pic 8]
1.3. Показать входящие запросы по протоколу icmp, http, tcp, udp.
Ввела в поле фильтра выражение: «ip.dst = = ||» и нажала выполнить. Далее показаны все 4 запроса.
- Показан входящий запрос по протоколу icmp
[pic 9]
- Показан входящий запрос по протоколу http
[pic 10]
- Показан входящий запрос по протоколу tcp
[pic 11]
- Показан входящий запрос по протоколу udp
[pic 12]
2. Проверить доступность удаленного компьютера.
2.1. Открыла командную строку cmd. В ней ввела «ping altspu.ru»
Получившийся результат на скрине ниже
[pic 13]
2.2. Настроить фильтрацию вывода по протоколу icmp.
Ввела в поле фильтра выражение: “ icmp ” и нажала на кнопку выполнить
[pic 14]
3. Анализ трафика http.
Нажала на команду и перезапустила захват трафика с текущими параметрами.
Ввела в поле фильтра выражение: “ http ” Зашла в браузер и в поискоой системе ввела слово «удача» и перешла на любую ссылку. Затем перешла обратно в программу Wireshark и нажала на кнопку выполнить.
[pic 15]
- Анализ протокола dns.
Нажала на команду и перезапустила захват трафика с текущими параметрами.
Далее зашла в браузер, на сайт http://www.educaltai.ru/. Найти DNS-запрос (query) и DNS-ответ (query response).
[pic 16]
5. Cохранила захваченный трафик. (забыла скрины сделать последний(
...