一、实验内容

嗅探器模式

二、实验目的

1) 学习snort的工作模式

1) 嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。

三、实验原理

1)  嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。

四、实验内容和步骤

一、嗅探模式

1.1打开192.168.1.2主机上的终端。输入命令“snort -v” ,进行snort的启动。

 

1.2启动snort会得到回显。初始化输出插件部分。snort版本及版权信息。

 

1.3数据包控制台的部分

 

二、实例分析

2.1登录客户机192.168.1.3,打开终端输入命令“ping 192.168.1.2 –c 5000”(若客户机为windows操作系统,在cmd下执行命令"ping 192.168.1.2 -t"即可)

 

2.2切换到192.168.1.2的主机,打开终端输入命令“snort -i eth0 -vde” 命令。

 

2.3截取完整数据包进行分析。

 

2.4数据包中包含的信息有包捕获的时间。源MAC地址及目的MAC地址。数据帧所负载的上层协议类型为IP(0x800)),总长度为(0x62)

源IP地址为192.168.1.3,目的地址为192.168.1.2

IP头中的值是64TOS值为0,IP长度20,IP载荷84字节

包的传输协议为ICMP

 

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐