sniffer软件的初步使用方法

合集下载

sniffer使用及图解教程

sniffer使用及图解教程

sniffer使用及图解注:sniffer使用及图解sniffer pro 汉化注册版下载黑白影院高清免费在线电影聚集网无聚集无生活,聚集网络经典资源下载sniffer软件的安装还是比较简单的,我们只需要按照常规安装方法进行即可。

需要说明的是:在选择sniffer pro的安装目录时,默认是安装在c:\program files\nai\snifferNT目录中,我们可以通过旁边的Browse按钮修改路径,不过为了更好的使用还是建议各位用默认路径进行安装。

在注册用户时,随便输入注册信息即可,不过EMAIL一定要符合规范,需要带“@”。

(如图1)图1 点击放大注册诸多数据后我们就来到设置网络连接状况了,一般对于企业用户只要不是通过“代理服务器”上网的都可以选择第一项——direct connection to the internet。

(如图2)图2接下来才是真正的复制sniffer pro必需文件到本地硬盘,完成所有操作后出现setup complete提示,我们点finish按钮完成安装工作。

由于我们在使用sniffer pro时需要将网卡的监听模式切换为混杂,所以不重新启动计算机是无法实现切换功能的,因此在安装的最后,软件会提示重新启动计算机,我们按照提示操作即可。

(如图3)重新启动计算机后我们可以通过sniffer pro来监测网络中的数据包。

我们通过“开始->所有程序->sniffer pro->sniffer”来启动该程序。

第一步:默认情况下sniffer pro会自动选择你的网卡进行监听,不过如果不能自动选择或者本地计算机有多个网卡的话,就需要我们手工指定网卡了。

方法是通过软件的file菜单下的select settings来完成。

第二步:在settings窗口中我们选择准备监听的那块网卡,记得要把右下角的“LOG ON”前打上对勾才能生效,最后点“确定”按钮即可。

实验十 sniffer网络嗅探软件的使用

实验十  sniffer网络嗅探软件的使用

实验十 sniffer网络嗅探软件的使用
【实验目的】
1.熟悉网络监听工具Sniffer Pro操作界面;
2.了解Sniffer Pro捕获与监听网络数据方法;
3.强化网络安全意识。

【实验内容】
1.安装Sniffer Pro,执行SnifferPro.exe安装程序,完成注册和安装。

2.运用Sniffer pro的一些基本操作命令
【实验步骤】
(一)安装和运行Sniffer Pro
1.启动软件,先选择一个网卡,点击确定
2.Sniffer Pro主界面如图所示
(二)运用Sniffer Pro的操作命令
1.Ping操作:ping也属于一个通信协议,是TCP/IP协议的一部分。

利用“ping”命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障。

应用格式:Ping空格IP地址。

该命令还可以加许多参数使用,具体是键入Ping按回车即可看到详细说明。

2.Dns look up:域名查询解析工具
3.Traceroute:traceroute (Windows 系统下是tracert) 命令利用ICMP 协议定位您的计算机和目标计算机之间的所有路由器。

TTL 值可以反映数据包经过的路由器或网关的数量,通过操纵独立ICMP 呼叫报文的TTL 值和观察该报文被抛弃的返回信息,traceroute命令能够遍历到数据包传输路径上的所有路由器。

SNIFFER的中文使用说明

SNIFFER的中文使用说明

Sniffer使用简介一、捕获数据包前的准备工作在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。

Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。

定义过滤规则的做法一般如下:1、在主界面选择capture→define filter选项。

2、define filter→address,这是最常用的定义。

其中包括MAC地址、ip地址和ipx地址的定义。

以定义IP地址过滤为例,见图1。

图1比如,现在要捕获地址为10.1.30.100的主机与其他主机通信的信息,在Mode选项卡中,选Include(选Exclude选项,是表示捕获除此地址外所有的数据包);在station选项中,在任意一栏填上10.1.30.100,另外一栏填上any(any表示所有的IP地址)。

这样就完成了地址的定义。

注意到Dir.栏的图标:表示,捕获station1收发的数据包;表示,捕获station1发送的数据包;表示,捕获station1收到的数据包。

最后,选取,将定义的规则保存下来,供以后使用。

3、define filter→advanced,定义希望捕获的相关协议的数据包。

如图2。

图2比如,想捕获FTP、NETBIOS、DNS、HTTP的数据包,那么说首先打开TCP选项卡,再进一步选协议;还要明确DNS、NETBIOS的数据包有些是属于UDP协议,故需在UDP选项卡做类似TCP选项卡的工作,否则捕获的数据包将不全。

如果不选任何协议,则捕获所有协议的数据包。

Packet Size选项中,可以定义捕获的包大小,图3,是定义捕获包大小界于64至128bytes 的数据包。

图34、define filter buffer,定义捕获数据包的缓冲区。

如图4:图4Buffer size选项卡,将其设为最大40M。

sniffer的配置和使用

sniffer的配置和使用

Sniffer的使用一、实验简介:Sniffer是一个完善的网络监听工具。

使用Sniffer的目的是截获通信的内容,同时能对数据包的内容进行协议分析,使同学们加深对IP协议、TCP协议、UDP 协议和ICMP协议的认识。

二、实验步骤:1、设置Sniffer1.在抓包过滤器窗口中,选择Address选项卡,如图所示。

2.窗口中需要修改两个地方:在Address下拉列表中,选择抓包的类型是IP,在Station1下面输入主机的IP地址;在与之对应的Station2下面输入虚拟机的IP地址.3.设置完毕后,点击该窗口的Advanced选项卡,拖动滚动条找到IP项,将IP和ICMP选中,如下图所示。

4.向下拖动滚动条,将TCP和UDP选中,再把TCP下面的FTP和Telnet两个选项选中,如图所示。

5.这样Sniffer的抓包过滤器就设置完毕了,后面的实验也采用这样的设置。

选择菜单栏Capture下Start菜单项,启动抓包以后,在主机的DOS窗口中Ping虚拟机,如图所示。

6.这样Sniffer的抓包过滤器就设置完毕了,后面的实验也采用这样的设置。

选择菜单栏Capture下Start菜单项,启动抓包以后,在主机的DOS窗口中Ping虚拟机,如图所示。

7.等Ping指令执行完毕后,点击工具栏上的停止并分析按钮,如图所示。

8. 在出现的窗口选择Decode选项卡,可以看到数据包在两台计算机间的传递过程,如图所示。

2、抓取Ping指令发送的数据包1.按照前面对Sniffer的设置抓取Ping指令发送的数据包,命令执行如图所示。

2. 其实IP报头的所有属性都在报头中显示出来,可以看出实际抓取的数据报和理论上的数据报一致,分析如图所示。

3、抓取TCP数据包1.启动Sniffer,然后在主机的DOS命令行下利用FTP指令连接目标主机上的FTP服务器,连接过程如图所示。

2.登录FTP的过程是一次典型的TCP连接,因为FTP服务使用的是TCP协议。

sniffer用法教程

sniffer用法教程

Sniffer软件是NAI公司推出的功能强大的协议分析软件,具有捕获网络流量进行详细分析、实时监控网络活动、利用专家分析系统诊断问题、收集网络利用率和错误等功能。

Sniffer Pro 4.6可以运行在各种Windows平台上,只要安装在网络中的任何一台机器上,都可以监控到整个网络。

以下以Sniffer 4.70汉化版本为例,介绍一下Snffer在网吧网络维护中的具体应用。

一、Sniffer软件的安装在网上下载Sniffer软件后,直接运行安装程序,系统会提示输入个人信息和软件注册码,安装结束后,重新启动,之后再安装Sniffer汉化补丁。

运行Sniffer程序后,系统会自动搜索机器中的网络适配器,点击确定进入Sniffer主界面。

二、Sniffer软件的使用打开Sniffer软件后,会出现主界面,显示一些机器列表和Sniffer软件目前的运行情况,上面是软件的菜单,下面有一些快捷工具菜单,左侧还有一排快捷菜单按钮。

由于使用的是汉化版软件,因此部分词语汉化不是太准确。

1、获取网络中的机器列表Sniffer软件运行后,首先要搜索网络中的机器。

在“工具”菜单中找到“地址簿”选项并运行,在“地址簿”中的左侧工具菜单中,可以找到一个“放大镜”的图标,这是“自动搜索”的按钮。

运行“自动搜索”功能后,在IP地址段中输入网络的开始IP地址和结束地址,然后系统会自动搜索。

搜索完成后,会出现一个如图1的机器列表。

2、保存机器列表Sniffer搜索网络中所有的机器列表后,可以在“数据库”菜单中选择“保存地址簿”选项,将当前的机器列表保存,以备日后使用。

由于Sniffer的地址簿保存了网络中客户机的IP地址、网卡的MAC地址等信息,如果网络中的客户机更换了网卡,则必须重新搜索机器列表并重新保存地址簿。

如果网络中没有新机器增加,就无需更新此地址簿。

三、Sniffer菜单及功能简介Sniffer进入时,需要设置当前机器的网卡信息。

sniffer 教程

sniffer 教程

sniffer 教程
Sniffer是一个网络流量分析工具,用于截获和分析网络数据包。

它可以用于网络管理、网络安全监测、漏洞分析等目的。

下面是一些关于使用Sniffer的基本教程:
1. 安装Sniffer软件:首先,您需要从Sniffer官方网站或其他可靠的软件下载站点下载并安装Sniffer软件。

安装过程通常与常规软件安装类似,您只需按照安装向导的指示进行操作。

2. 启动Sniffer:安装完成后,在您的计算机上找到Sniffer 的快捷方式或应用程序图标,双击打开Sniffer。

3. 设置网络接口:在Sniffer界面上,您需要选择要监测的网络接口。

通常,您可以选择您的计算机上的网络接口(如以太网、Wi-Fi等)。

选择要监测的网络接口后,单击“开始”或类似的按钮以开始捕获网络数据包。

4. 监测网络流量:一旦Sniffer开始捕获网络数据包,它将显示经过所选网络接口的流量。

您可以在Sniffer界面上查
看捕获的数据包,并从中提取关键信息,如源地址、目的地址、协议类型等。

5. 分析网络流量:Sniffer还提供了一些分析工具,如过滤器、统计数据、图形化界面等,以帮助您分析捕获的网络流量。

您可以使用这些工具来过滤特定类型的数据包,生成统计报告,可视化网络流量数据等。

需要注意的是,使用Sniffer工具需要具备一定的网络知识和技能,以有效地利用捕获的数据包进行分析。

此外,出于安全和合法性的考虑,在使用Sniffer时,请确保遵守相关法律和规定,并仅在授权范围内使用该工具。

实验三Sniffer的使用

实验三Sniffer的使用

实验三Sniffer的使用
班级:X0715 学号:X071502 姓名:黄勇日期:071014
一.实验目的
1.掌握sniffer软件的使用。

二.实验内容
1.在服务器上安装配置网络监视软件ethereal或SnifferPro,并安装抓包工具WinPcap。

2.建一个简易的FTP服务器FtpServer。

设置ftp目录为d:\学号,如:d:\X041911 。

ftp
账号是学号,口令是学号。

相邻机器登陆FTP 服务器,捕获FTP数据包并分析其
数据帧及IP 包结构。

精确设置捕获过滤器,截取FTP 账号、密码
3.本机开启telnet 服务器,配置TELNET服务NTLM 选0。

4.相邻机器登陆telnet 服务器,截取telnet 账号、密码,捕获telnet数据包并分析其
数据帧及IP 包结构。

三、实验环境
Windows2000 Server。

四、实验步骤(过程以截图和文字方式说明)
五、实验总结(是否完成实验、实验过程中的问题以及解决方法分析等)纯粹理论实际情况下无法使用。

实验一 Sniffer软件的使用

实验一 Sniffer软件的使用

实验一sniffer软件的使用
一、实验目的:
通过实验操作掌握Sniffer软件的安装与基本功能的使用,对监控软件原理有一定的了解,能够熟练使用sniffer软件实现常用的监控功能。

二、实验要求
根据第2章介绍的Sniffer软件的功能和步骤来完成实验,在掌握基本功能的基础上,实现日常监控应用,给出实验总结报告
三、实验设备及软件
2台磁盘格式配置为NTFS的Windows xp操作系统的计算机,局域网环境,Sniffer软件。

四、实验预习
1. 网络监控软件的主要目标有哪些?
2. Sniffer的工作原理是什么?
五、实验步骤(参照教材第十章内容)
1. 安装Sniffer软件
2. 对默认状态下的报文进行捕获解析
3. 设置捕获条件并对其数据进行分析
4. 使用Sniffer pro监控网络流量
5. 使用sniffer监控“广播风暴”
六、实验报告要求
1. 参照实验步骤简单将实验过程写出来。

2.对于加密数据sniffer Pro还有没有作用?
3. sniffer pro能监控的协议中,数据量比较大的是那些?。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

使用Sniffer工具分析以太网帧和IP数据报
一、实验目的
通过使用Sniffer Pro软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉FTP、HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构。

二、实验原理
Sniffer即网络嗅探器,用于监听网络中的数据包,分析网络性能和故障。

Sniffer 主要用于网络管理和网络维护,系统管理员通过Sniffer可以诊断出通过常规工具难以解决的网络疑难问题,包括计算机之间的异常通信、不同网络协议的通信流量、每个数据包的源地址和目的地址等,它将提供非常详细的信息。

通常每个网络接口都有一个互不相同的硬件地址(MAC地址),同时,每个网段有一个在此网段中广播数据包的广播地址(代表所有的接口地址)。

一般情况下,一个网络接口只响应目的地址是自己硬件地址或者自己所处网段的广播地址的数据帧,并由操作系统进一步进行处理,同时丢弃不是发给自己的数据帧。

通过Sniffer工具,可以将网络接口设置为“混杂”(promiscuous)模式。

在这种模式下,网络接口就处于一个对网络进行“监听”的状态,它可以监听此网络中传输的所有数据帧-而不管数据帧的目标地址是广播地址还是自己或者其它网络接口的地址了。

它将对遭遇的每一个数据帧产生硬件中断.交由操作系统对这个帧进行处理,比如截获这个数据帧,进而实现实时分析数据帧中包含的容。

当然,如果一个数据帧没有发送到目标主机的网络接口,则目标主机将无法监听到该帧。

所以Sniffer所能监听到的信息将仅限于在同一个物理网络传送的数据帧.就是说和监听的目标中间不能有路由(交换)或其它屏蔽广播包的设备。

因此。

当Sniffer工作在由集线器(hub)构建的广播型局域网时,它可以监听到此物理网络所有传送的数据;而对于由交换机(switch)和路由器(router)构建的网络中,由于这些网络设备只根据目标地址分发数据帧,所以在这种网络中,Sniffer工具就只能监测到目标地址是自己的数据帧再加上针对广播地址的数据帧了。

Sniffer工作在OSI模型中的第2层,它一般在已经进入对方系统的情况下使用。

实验中要注意,虽然Sniffer能得到在局域网中传送的大量数据,但是不加选择的接收所有的数据包,并且进行长时间的监听,那么你需要分析的数据量将是非常巨大的,并且会浪费大量硬盘空间。

Sniffer工具分为软件和硬件两大类,在这里我们主要以Sniffer Pro软件为例对Sniffer工具的使用方法和功能进行简单的介绍。

当然,Sniffer软件工具还有很多种,例如 SQLServerSniffer、FsSniffer等,它们的功能和使用的环境有所不同,如果读者感兴趣,可以自己进行深入探索。

对于Sniffer工具的防可以从以下几个方面进行:首先,如果通过网管工具发现在局域网存在长时间占用较大带宽的计算机,这台计算机可能在进行嗅探:其次,Sniffer 的记录文件增长很快,通过分析文件系统大小的变换情况,可以找到这个文件;最后,如果计算机的网络接口处于混杂模式下(在Unix环境下通过ifconfig -a命令查看网络接口状态),则它很可能运行了Sniffer。

通过上面的几种方法,可以对Sniffer进行分析监测。

除了这些间接分析方法外,还可以利用AntiSniff工具,它具有直接检测Sniffer的功能,从而可以对Sniffer进行有效防。

三、实验环境
两台安装Windows 2000/XP的PC机,在其中一台上安装Sniffer Pro软件。

将两台 PC 机通过hub相连,组成一个局域网。

四、实验容和步骤
任务一熟悉Sniffer Pro工具的使用
1 sniffer Pro软件简介
Stuffer软件是NAI公司推出的功能强大的协议分析软件,实验中使用Sniffer Pro 4.7来截获网络中传输的各种数据包,并进行分析。

2使用说明
启动Sniffer Pro软件后可以看到它的主界面,如图1所示
图一主界面
网络监视面板简介,Dashboard可以监控网络的利用率、流量及错误报文等容如图2所示。

图2 Dashboard界面
从Host table可以直观地看出连接的主机,如图3所示,显示方式为IP
图3 Host table界面
可以通过点击左下角的MAC,IP,IPX 来改变显示格式,如图4是MAC地址
图4MAC地址界面
任务二捕获IP数据包并进行分析
(1)假设A主机监视B主机的活动,首先A主机要知道B主机的IP地址,B主机可以在命令符提示下输入ipconfig查询自己的IP地址并通知A主机。

(2)选中Monitor菜单下的Matrix或直接点击网络性能监视快捷键,此时可以看到网络中的Traffic Map视图,如图5所示,可以单击左下角的MAC、IP或IPX使Traffic Map 视图显示相应主机的MAC地址、IP地址或IPX地址。

图5显示的是IP地址,每条连线表明两台主机间的通信。

图5
(3)单击菜单中的Capture→Define Filter→Advanced,再选中IP→TCP→FTP,如图6所示,然后单击OK。

图6
(4)回到Traffic Map视图中,用鼠标选中要捕捉的B主机IP地址,选中后IP
地址以白底高亮显示。

此时,单击鼠标右键,选中Capture或者单击捕获报文快捷键中的开始按钮,Sniffer则开始捕捉指定IP地址主机的有关FTP协议的数据包,如图7所示。

图7
(5)开始捕捉后,单击工具栏中的Capture Panel按钮,如图8所示,图中显示出捕捉的Packet 的数量。

图8
(6)此时,从Capture Panel中看到捕获数据包已达到一定数量,单击Stop and Display 按钮,停止抓包,单击窗口左下角的Decode选项.窗中会显示所捕捉的数据,并分
析捕获的数据包,如图9所示
图9
从捕获的数据包中,可以分析以太网帧头部和IP数据报头部的格式,了解这两种头部格式中各种字段的含义。

在报文解码窗口中进行分析时,在窗口2中选中一项,在窗口3(十六进制容)中都会有相应的数据与之对应,如图10所示。

图10
根据分析的结果,如下面的图中,能看到IP数据报的头部长度为20字节,版本是IPV4版本,数据报总长度外为64字节,生存时间为64跳,以及源地址与目的地址等信息。

五.试验结论
IP数据报包含头部和数据容,头部包含了源IP、目的IP以及类型域。

数据报是以4位长的协议版本号和4位长的“头部长度”开始的。

Sniffer可以探查出局域网流动的信息,尤其是用户名和密码之类敏感的数据,所以在局域网的安全就至关重要了,其实只要在电脑安装上网络防火墙,并把Windows操作系统的安全级别提高,Sniffer工具就可能嗅探不到任何信息。

相关文档
最新文档