当前课程知识点:网络安全技术(上海高校精品课程) >  第12章 网络安全新技术和解决方案 >  上海精品课程第12章[课件] >  实验4-1 Sniffer网络安全检测方法

返回《网络安全技术(上海高校精品课程)》慕课在线视频课程列表

实验4-1 Sniffer网络安全检测方法在线视频

实验4-1 Sniffer网络安全检测方法

4.7 实验4-1 Sniffer网络安全检测

Sniffer软件,是NAI公司推出的一款一流的便携式网管和应用故障诊断分析软件,不管是在有线网络还是在无线网络中,它都能够给予网络管理人员实时的网络监视、数据包捕获以及故障诊断分析能力。对于在现场运行快速的网络和应用问题故障诊断,基于便携式软件的解决方案具备最高的性价比,却能够让用户获得强大的网管和应用故障诊断功能。

使用这个工具,可以监视网络的状态、数据流动情况以及网络上传输的信息。对于企业计算机网络来说,网络故障管理主要侧重于实时的监控,而网络性能管理更看中历史分析。Sniffer软件,可以作为网络故障、性能和安全管理的有力工具,它能够自动地帮助网络专业人员维护网络,查找故障,极大地简化了发现和解决网络问题的过程。

4.7.1 实验目的

利用Sniffer软件捕获网络信息数据包,同时通过数据包的分层解析进行状态分析。

学会网络安全检测工具的实际操作方法,完成检测报告并写出结论。

4.7.2 实验要求及方法

1. 实验环境

1)硬件:三台PC计算机。各项基本配置参考表4-1

2)软件:操作系统Windows 2003 Server SP4以上;Sniffer 软件。

%注意:本实验,建议在虚拟实验环境下完成,可以直接搭建模拟环境如要在真实的环境下完成,则网络设备应该选择集线器或交换机。特别的是如果是配置交换机,则在C机上要做端口镜像。安装Sniffer软件需要一定时间可以参照相关的sniffer安装文档说明。

2.实验方法

三台PC机的IP地址及任务分配见表4-2所示。

实验用时:3学时(90-120分钟)。

4.7.3 实验内容及步骤

1. 实验内容

三台PC机,其中用户Alice利用已建好的账号A机上登录到B机已经搭建好的FTP服务器,用户Cole在此机利用Sniffer软件,基于流量分析,捕获Alice的账号和密码。

2. 实验步骤

1)在C机上安装Sniffer软件。启动Sniffer进入主窗口,如图4-11所示。

2)在进行流量捕捉之前,首先选择网络适配器,确定从计算机的哪个适配器上接收数据,并将网卡设成混杂模式。网卡混杂模式,就是将所有数据包接收下来放入内存进行分析。设置方法:单击“File”→ “Select Settings”命令,在弹出的对话框中设置,如图4-12所示。 

3)新建一个过滤器。

设置方法为:

 单击“Capture”→“Define Filter”命令进入Define Filter – Capture窗口。

 单击<Profiles>命令,打开Capture Profiles对话框,单击<New>按钮。在弹出的对话框的New Profiles Name 文本框中输入ftp_test,单击<OK>按钮。在Capture Profiles对话框中单击<Done>按钮,如图4-13所示。 

4)在“Define Filter”对话框的Address选项卡中,设置地址的类型为IP,并在Station1Station2中分别指定要捕获的地址对,如图4-14所示。 

5)在“Define Filter”对话框的Advanced选项卡中,指定要捕获的协议为FTP

6)主窗口中,选择过滤器为ftp_test,然后单击“Capture”→“Start”,开始进行捕获。

7)用户AliceA机上登录到FTP服务器。

8)当用户用名字Zhao及密码登录成功时,Sniffer的工具栏会显示捕获成功的标志。

  (9)利用专家分析系统进行流量解码分析,可以得到各类信息如用户名、客户端IP等。

    (注:拓展阅读及插图,详见视频及指定教材)

返回《网络安全技术(上海高校精品课程)》慕课在线视频列表

网络安全技术(上海高校精品课程)课程列表:

第1章 网络安全概述

-1.1 网络空间的安全威胁及态势

--知识体系思维导向图及本章重点、难点、关键和目标

-1.1.1 网络空间安全威胁及现状分析

--1.1.1 网络空间安全威胁及现状分析

-1.1.2 网络安全威胁的种类及途径

--1.1.2 网络安全威胁的种类及途径

--1.1 讨论思考

-1.2 网络安全相关概念、特点和内容

--1.2 网络安全相关概念、特点和内容

--1.2​ 讨论思考

-1.3 网络安全主要常用技术

--1.3 网络安全主要常用技术

--1.3 讨论思考

-实验1-1 构建虚拟局域网的步骤和方法

-实验1-2 虚拟局域网VPN的设置和应用

-第1章 本章小结

-练习与实践1

-国家项目-上海精品课程简介[课件]

第2章 网络安全技术基础

-2.1 网络协议及无线网络的风险

--2.1 网络协议及无线网络的风险

--2.1 讨论思考

--2.1 本章重点、难点、关键和目标

-2.2 网络协议安全防范

--2.2 网络协议安全防范

--2.2 讨论思考

-2.3 无线网络安全防范

--2.3 无线网络安全的防范

--2.3 讨论思考

-第2章 本章小结

-实验2-1 无线网络安全的设置

-实验2-2 TCP/IP筛选器应用方法

-练习与实践2

-重点,难点,关键,目标和课件

第3章 网络安全体系及管理

-3.1 网络空间安全战略意义

--3.1 网络空间安全战略意义

--3.1 讨论思考

--第3章 重点、难点、关键和目标

-3.2 网络安全体系结构

--3.2 网络安全的体系结构

--3.2 讨论思考

-3.3 网络安全相关法律法规

--3.3 网络安全相关法律法规

--3.3 讨论思考

-3.4 网络安全评估准则和方法

--3.4 网络安全评估准则和方法

--3.4 讨论思考

-第3章 本章小结

-实验3-1 统一威胁管理UTM应用

-实验3-2 网络安全策略-禁用控制端口

-练习与实践3

-重点,难点,关键,目标及课件

第4章 黑客攻防及检测防御

-4.1 黑客威胁及发展态势

--4.1 黑客威胁及发展态势

--4.1 讨论思考

-4.2 黑客相关概念及攻击途径

--4.2 黑客概念及攻击途径

--4.2 讨论思考

-4.3 黑客攻击目的步骤及类型

--4.3 黑客攻击的目的、手段及种类和步骤

--4.3 讨论思考

-4.4 黑客攻击常用方式

--4.4 常用的黑客攻防技术

--4.4 讨论思考

-4.5 网络攻击防范策略和措施

--4.5 网络攻击的防范策略和措施

--4.5 讨论思考

-第4章 本章小结

-实验4-1 Sniffer网络安全检测方法

-实验4-2 X-Scan对安全漏洞检测

-练习与实践4

第5章 密码及加密技术

-5.1 密码及加密技术重要性

--5.1 密码及加密技术重要性

--5.1 讨论思考

-5.2 密码相关概念及密码体制

--5.2 密码相关概念及密码体制

--5.2 讨论思考

-5.3 密码破译防范及密钥管理

--5.3 密码破译防范及密钥管理

--5.3 讨论思考

-5.4 常见实用加密防范及应用

--5.4 常见实用密码与加密技术

--5.4 讨论思考

-第5章 本章小结

-实验5 PGP软件实际应用

-练习与实践5

第6章 身份认证和访问控制

-6.1 身份认证和访问控制的作用

--6.1 身份认证和访问控制的重要作用

--6.1 讨论思考

-6.2 身份认证常用技术

--6.2 身份认证常用技术

--6.2 讨论思考

-6.3 数字签名常用技术

--6.3 数字签名常用技术

-6.4 访问控制常用技术

--6.4 访问控制常用技术

-第6章 本章小结

-实验6-1 申请网银用户的身份认证

-实验6-2 设置安全策略-限制外部链接方法

-练习与实践6

第7章 计算机及手机病毒防范

-7.1 计算机及手机病毒防范的意义

--7.1 计算机及手机病毒概述

--7.1 讨论思考

-7.2 计算机及手机病毒症状及防范

--7.2 计算机及手机病毒症状及防范

--7.2 讨论思考

-7.3 病毒的构成与传播

--7.3 计算机病毒的构成与传播

--7.3 讨论思考

-7.4 病毒的检测清除与防范

--7.4 计算机病毒的检测清除与防范

--7.4 讨论思考

-第7章 本章小结

-实验7 360安全卫士杀毒软件应用

-练习与实践7

第8章 防火墙常用技术

-8.1 防火墙的作用、概念和功能

--8.1 防火墙的作用、概念及功能

--8.1 讨论思考

-8.2 防火墙的优缺点和特性

--8.2 防火墙的优缺点和特性

--8.2 讨论思考

-8.3 防火墙的分类和应用

--8.3 防火墙的分类和应用

--8.3 讨论思考

-第8章 本章小结

-实验8 风云防火墙应用

-练习与实践8

第9章 操作系统的安全

-9.1 操作系统的安全漏洞和隐患

--9.1 操作系统的安全问题

--9.1 讨论思考

-9.2 Windows操作系统的安全

--9.2 windows操作系统的安全问题及措施

--9.2 讨论思考

-9.3 UNIX操作系统的安全

--9.3 UNIX操作系统的安全性及配置

--9.3 讨论思考

-第9章 本章小结

-实验9 Windows Server2016安全配置与恢复

-练习与实践9

第10章 数据库及数据安全

-10.1 数据库系统安全概念及风险

--10.1 数据库系统安全的概念及隐患

--10.1 讨论思考

-10.2 数据库的安全措施及并发控制

--10.2 数据库的安全措施和并发控制

--10.2 讨论思考

-10.3 数据库的备份与恢复

--10.3 数据库的备份和恢复

--10.3 讨论思考

-第10章 本章小结

-实验10 数据的备份与恢复

-练习与实践10

-上海精品课程第10章[课件]

第11章 电子交易安全应用

-11.1 电子交易的安全风险

--11.1 电子交易的安全风险

--11.1 讨论思考

-11.2 电子交易安全的概念和体系结构

--11.2 电子交易安全的概念和体系结构

--11.2 讨论思考

-11.3 电子交易安全防范

--11.3 电子交易安全防范

--11.3 讨论思考

-11.4 电子交易安全协议和证书

--11.4 电子交易安全协议和证书

--11.4 讨论思考

-第11章 本章小结

-练习与实践11

第12章 网络安全新技术和解决方案

-12.1 网络安全急需新技术和解决方案

--12.1 网络安全急需新技术和解决方案

--12.1 讨论思考

-12.2 网络安全新技术概述

--12.1 网络安全新技术概述

--11.2 讨论思考

-12.3 网络安全解决方案分析设计

--12.3 网络安全解决方案概述

--12.3 讨论思考

-12.4 网络安全解决方案应用

--12.4 网络安全解决方案应用

--12.4 讨论思考

-第12章 本章小结

-练习与实践12

-上海精品课程第12章[课件]

实验4-1 Sniffer网络安全检测方法笔记与讨论

也许你还感兴趣的课程:

© 柠檬大学-慕课导航 课程版权归原始院校所有,
本网站仅通过互联网进行慕课课程索引,不提供在线课程学习和视频,请同学们点击报名到课程提供网站进行学习。