评论

收藏

【计算机网络原理·实验·第一章】通过抓包加深对表示层的理解

网络安全 网络安全 发布于:2021-07-13 18:30 | 阅读数:323 | 评论:0

  理论部分:【计算机网络】第一章:计算机网络导论(Part3:OSI参考模型与计算机网络详解)
为了防止博文过长,实验会单独摘出来并附上链接。便于学习和理解。
  1.新建一个记事本,输入英文和中文内容后保存。这里设置的内容尽可能重复多,且大小较大,方便抓包后核实内容。
DSC0000.png
2.通过网络流量,发送到虚拟机中。参考方式:快照&物理机与虚拟机的相互访问:共享文件夹
WIN+R调出运行\输入目标IP,并且输入正确的用户账号和密码。打开该虚拟机的共享文件夹。
DSC0001.png
3.ping 虚拟机IP,并使用抓包工具观察
DSC0002.png
ICMP是ping的数据包,分为请求包和响应包。
DSC0003.png
选中数据后,可以发现数据对应的编码与其内容。ping是发过来的数据包,可以通过这种方法知道是发送的什么内容,但是数据包发送时因为加密,抓取后无法显示完全。如果我们只看左边的编码,不知道里面传的是什么,这种情况下可以使用textexchange这个文件来转换编码。
DSC0004.png
而且右边这一栏无法显示韩语日语汉语这种文字,所以TextExchange的作用更加重要了起来。
  4.在虚拟机中打开抓包工具,然后在物理机中将创建的文件拖入该文件夹,只有以这种方式才会走网络流量,否则相当于会通过计算机中的VMnetn网卡直接通过交换机访问,不产生网络流量。
DSC0005.png
抓取后数据包(必须是传数据的数据包,找的方法是找TCP的相关项并检查是否有明显标识的内容,这里的ABCDE……)。可以看到上述内容,但是也仅仅只能看到英文的内容,那么中文的内容呢?
这里用刚才说的工具,TextExchange.将左边的部分用16进制数据流的形式拷贝
DSC0006.png

  
关注下面的标签,发现更多相似文章