




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
打開網址
,進入Wireshark官網下載Wireshark是非常流行的網絡封包分析軟件,可以截取各種網絡數據包,并顯示數據包詳細信息。常用于開發測試過程各種問題定位。4.7抓取ping命令1)確定本機的IP2)選擇菜單欄上捕獲->選項,勾選WLAN網卡3)可以看到wireshark正處于抓包狀態4)執行需要抓包的操作,在cmd窗口下執行ping5)wireshark將抓取到相關數據包,在過濾欄設置過濾條件以避免其他無用數據包影響分析,如ip.addr==11andicmp。4.8抓取QQ聊天發送的圖片1)將要抓取的圖片發送給任意QQ好友2)發送的圖片是jpg格式,所以圖片的16進制編碼頭幾位為ffd8ff,通過追蹤TCP流以及文件頭編碼的搜索,找到:
3)找到對應的數據流,追蹤TCP流4)將其顯示為原始數據 5)保存到本地5)完成這個以后,將保存下來的文件用winhex打開,搜索jpg文件的頭編碼FFD8FF6)將前面的這些編碼刪去7)保存為jpg格式到本地8)打開圖片,發現已經完全恢復
4.9抓取QQ郵件QQ郵箱是網址是基于HTTPS協議的,HTTPS能夠加密信息,由HTTP+TLS/SSL組成,在原本的HTTP協議上增加了一層加密信息模塊,服務端和客戶端的信息傳輸都要經過TLS進行加密,所以傳輸的數據都是加密后的數據。ClientServerClientHelloClientServerClientHelloServerHelloCertificateServerHelloDoneClientKeyExchange[ChangeCipherSpec]Finshed[ChangeCipherSpec]FinshedApplicationDataApplicationData握手過程:初始化階段。客戶端創建隨機數,發送ClientHello將隨機數連同自己支持的協議版本、加密算法發送給服務器。服務器回復ServerHello將自己生成的隨機數連同選擇的協議版本、加密算法給客戶端。認證階段。服務器發送ServerHello的同時可能將包含自己公鑰的證書發送給客戶端Certificate,并請求客戶端的證書CertificateRequest。密鑰協商階段??蛻舳蓑炞C證書,如果收到CertificateRequest則發送包含自己公鑰的證書,同時對此前所有握手消息進行散列運算,并使用加密算法進行加密發送給服務器。同時,創建隨機數pre-master-secret并使用服務器公鑰進行加密發送。服務器收到這個ClientKeyExchange之后解密得到pre-master-secret。服務器和客戶端利用第一階段的隨機數,能夠計算得出master-secret。握手終止。服務器和客戶端分別通過ChangeCipherSpec消息使用master-secret對連接進行加密和解密,以及向對方發送終止消息Finished。Wireshark抓包實例1)發送QQ郵件
2)使用wireshark進行抓包,并使用ssl進行過濾。3)對于抓到的重要的包進行分析,ClientHelloTLS握手過程的第一步就是客戶端發起請求,主要包括了客戶端生成的隨機字符串(sessionkey),還包含了客戶端所支持所支持的加密套件列表、隨機數等信息。4)serverhello服務器收到客戶端的ClientHello數據包之后,根據客戶端發來的加密套件列表,選擇一個加密套件,也生成一個隨機字符串返回給客戶端。密鑰交換算法選擇的是使用ECDHE_RSA,對稱加密算法使用AES_128_GCM_SHA256:5)服務器把certificate發給客戶端。服務器返回客戶端自己的證書信息服務器返回ServerKeyExchange數據包,用于和客戶端交換用于數據加密的密鑰,ServerHelloDone用于通知客戶端已經發送用于密鑰交換的數據等待客戶端響應。6)ClientKeyChange&ChangeCipherSpec&EncryptedHandShakeMessage客戶端根據服務器返回的DH數據生成DH數據發給服務器,用來生成最終的pre-master-secret。如圖:7)ApplicationData加密后的數據8)NewSessionTicket&ChangeCipherSpec&EncryptedHandShake
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大埔縣初一地理試卷及答案
- 初中生物月考試卷及答案
- 2025年心理發展與教育試題及答案
- 小學六年級第二學期英語口語提升計劃
- 金融行業風險控制工作總結及改進計劃
- 食品加工企業可持續發展計劃
- 大象版小學科學探究活動計劃
- 2025年團務團史團章知識-題庫
- 幼小銜接數學實踐活動計劃
- 2025幼兒園營養健康教育工作計劃
- 集裝箱碼頭業務流程圖
- GB/T 2895-2008塑料聚酯樹脂部分酸值和總酸值的測定
- 2021年中原工學院輔導員招聘筆試試題及答案解析
- 作業許可檢查表
- 朝陽區編制外崗位應聘人員報名表
- 城市雕塑藝術工程工程量計價清單定額2022年版
- 績溪事業單位招聘考試《行測》歷年真題匯總及答案解析精選V
- 湘美版美術三年級下冊 《漁家樂-蟳埔情》課件(共20張PPT)
- 農產品集中交易市場等級技術規范-編制說明
- 第四課:印巴戰爭
- 武漢綠地中心項目技術管理策劃書(48頁)
評論
0/150
提交評論