亚洲第一小鲜肉的第二次实验:网络嗅探与身份认证

2023-11-10 05:30

本文主要是介绍亚洲第一小鲜肉的第二次实验:网络嗅探与身份认证,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 一、
    • 1.1 写出以上过滤语句。
    • 1.2 B是否能看到A和外网的通信(A刚输入的帐户和口令)?为什么?
  • 二、
    • 2.1 为了捕获A到外网的数据,B实施ARP欺骗攻击,B将冒充该子网的什么实体?
    • 2.2 写出arpspoof命令格式。
    • 2.4 在互联网上找到任意一个以明文方式传递用户帐号、密码的网站,截图Wireshark中显示的明文信息。
  • 三、
    • 3.1 FTP服务器的IP地址是多少?你是如何发现其为FTP服务器的?
    • 3.2 客户端登录FTP服务器的账号和密码分别是什么?
    • 3.3 客户端从FTP下载或查看了2个文件,一个为ZIP文件,一个为TXT文件,文件名分别是什么?
    • 3.4 还原ZIP文件并打开(ZIP有解压密码,试图破解,提示:密码全为数字,并为6位)。截图破解过程。
    • 3.5 TXT文件的内容是什么
  • 四、
    • SqlMap得到某数据库用户表信息,用户口令的MD5值为7282C5050CFE7DF5E09A33CA456B94AE那么,口令的明文是什么?
  • 五、
    • John the Ripper的作用是什么?


一、

1.1 写出以上过滤语句。

IP.src = 【目标IP】

1.2 B是否能看到A和外网的通信(A刚输入的帐户和口令)?为什么?

不一定能看到,除非该网页用的是明文密码,但是一般的网站都会对用户的密码和账户进行加密


二、

2.1 为了捕获A到外网的数据,B实施ARP欺骗攻击,B将冒充该子网的什么实体?

	ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。--搜狗百科

2.2 写出arpspoof命令格式。

arpspoof -t 【目标IP】 【要伪装成的网关】 -t eth0(方法网上有很多,我的这个不一定能在其他电脑上成功)

2.4 在互联网上找到任意一个以明文方式传递用户帐号、密码的网站,截图Wireshark中显示的明文信息。

在这里插入图片描述

账号和密码都放在POST包里面可以点击查看


三、

3.1 FTP服务器的IP地址是多少?你是如何发现其为FTP服务器的?

可以看到IP为192.168.182.132的服务器向IP为192.168.182.1的服务器发送用户名,而后者向前者请求密码,据此分析可知前者为用户,而后者才是我们所要寻找的FTP服务器

在这里插入图片描述

3.2 客户端登录FTP服务器的账号和密码分别是什么?

在图中可以看到user后面的即为用户名:student,而pass之后表示输入通过的正确密码:sN46i5y
在这里插入图片描述

3.3 客户端从FTP下载或查看了2个文件,一个为ZIP文件,一个为TXT文件,文件名分别是什么?

在图中我们可以看到,ZIP文件名为1,而TXT文件名叫复习题
在这里插入图片描述

3.4 还原ZIP文件并打开(ZIP有解压密码,试图破解,提示:密码全为数字,并为6位)。截图破解过程。

第一步,先找到其包含ZIP文件的数据流(任选其一即可)
在这里插入图片描述
第二步,点击右键找到“追踪流”选项,选择“FTP流”,并将数据选择为原始数据
在这里插入图片描述
在这里插入图片描述
保存为zip格式即可
在这里插入图片描述
可以看到这时解压需要密码
在这里插入图片描述
我们可以使用解码工具对文件解压,可以得到小企鹅的图片
在这里插入图片描述

3.5 TXT文件的内容是什么

同上一步的溯源,可看到其文本内容
在这里插入图片描述


四、

SqlMap得到某数据库用户表信息,用户口令的MD5值为7282C5050CFE7DF5E09A33CA456B94AE那么,口令的明文是什么?

在这里我们只需要找一个在线的MD5解码网站就行了
在这里插入图片描述


五、

John the Ripper的作用是什么?

John the Ripper,是一个快速的密码破解工具,用于在已知密文的情况下尝试破解出明文的破解密码软件,支持大多数的加密算法
————搜狗百科

**解码工具:**

https://pan.baidu.com/s/1fSeeHvVWoyLwPkm8z3iIVA
提取码:
illu

这篇关于亚洲第一小鲜肉的第二次实验:网络嗅探与身份认证的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/380631

相关文章

springboot依靠security实现digest认证的实践

《springboot依靠security实现digest认证的实践》HTTP摘要认证通过加密参数(如nonce、response)验证身份,避免明文传输,但存在密码存储风险,相比基本认证更安全,却因... 目录概述参数Demopom.XML依赖Digest1Application.JavaMyPasswo

Python实现简单封装网络请求的示例详解

《Python实现简单封装网络请求的示例详解》这篇文章主要为大家详细介绍了Python实现简单封装网络请求的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录安装依赖核心功能说明1. 类与方法概览2.NetHelper类初始化参数3.ApiResponse类属性与方法使用实

Debian 13升级后网络转发等功能异常怎么办? 并非错误而是管理机制变更

《Debian13升级后网络转发等功能异常怎么办?并非错误而是管理机制变更》很多朋友反馈,更新到Debian13后网络转发等功能异常,这并非BUG而是Debian13Trixie调整... 日前 Debian 13 Trixie 发布后已经有众多网友升级到新版本,只不过升级后发现某些功能存在异常,例如网络转

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Go语言网络故障诊断与调试技巧

《Go语言网络故障诊断与调试技巧》在分布式系统和微服务架构的浪潮中,网络编程成为系统性能和可靠性的核心支柱,从高并发的API服务到实时通信应用,网络的稳定性直接影响用户体验,本文面向熟悉Go基本语法和... 目录1. 引言2. Go 语言网络编程的优势与特色2.1 简洁高效的标准库2.2 强大的并发模型2.

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与