畅享博客 > 古老虾的信息化博客 > 信息技术 > 老虾谈技术之网络监控
2005-11-29 10:07:00

老虾谈技术之网络监控

很久没有钻研技术了,老虾所在公司反映最近网络安全存在比较大的问题,信手捏来SNIFFER,研究如下: 

一、常用功能介绍
  1、Dashboard (网络流量表)
  点击图1中①所指的图标,出现三个表,第一个表显示的是网络的使用率(Utilization),第二个表显示的是网络的每秒钟通过的包数量(Packets),第三个表显示的是网络的每秒错误率(Errors)。通过这三个表可以直观的观察到网络的使用情况,红色部分显示的是根据网络要求设置的上限。
  选择图1中②所指的选项将显示如图2所示的更为详细的网络相关数据的曲线图。每个子项的含义无需多言,下面介绍一下测试网络速度中的几个常用单位。
  在TCP/IP协议中,数据被分成若干个包(Packets)进行传输,包的大小跟操作系统和网络带宽都有关系,一般为64、128、256、512、1024、1460等,包的单位是字节。
  很多初学者对Kbps、KB、Mbps 等单位不太明白,B 和 b 分别代表 Bytes(字节) 和 bits(比特),1比特就是0或1。1 Byte = 8 bits 。
  1Mbps (megabits per second兆比特每秒),亦即 1 x 1024 / 8 = 128KB/sec(字节/秒),我们常用的ADSL下行512K指的是每秒?512K比特(Kb), 也就是每秒512/8=64K字节(KB)


图1

图2

  2、Host table(主机列表)
  如图3所示,点击图3中①所指的图标,出现图中显示的界面,选择图中②所指的IP选项,界面中出现的是所有在线的本网主机地址及连到外网的外网服务器地址,此时想看看192.168.113.88这台机器的上网情况,只需如图中③所示单击该地址出现图4界面。


图3

  图4中清楚地显示出该机器连接的地址。
  点击左栏中其它的图标都会弹出该机器连接情况的相关数据的界面。 

图4

  3、Detail(协议列表)
  点击图5所示的“Detail”图标,图中显示的是整个网络中的协议分布情况,可清楚地看出哪台机器运行了那些协议。注意,此时是在图3的界面上点击的,如果在图4的界面上点击显示的是那台机器的情况。


图5

  4、Bar(流量列表)
  点击图6所示的“Bar”图标,图中显示的是整个网络中的机器所用带宽前10名的情况。显示方式是柱状图,图7显示的内容与图6相同,只是显示方式是饼图。


图6

图7

  5、Matrix (网络连接)
  点击图8中箭头所指的图标,出现全网的连接示意图,图中绿线表示正在发生的网络连接,蓝线表示过去发生的连接。将鼠标放到线上可以看出连接情况。鼠标右键在弹出的菜单中可选择放大(zoom)此图。


图8

二、抓包研究

1、TELNET 密码

关键点:定义好IP、定义协议和包大小(55字节)。

包大小定义:

网上的数据传送是把数据分成若干个包来传送,根据协议的不同包的大小也不相同,当客户端telnet到服务端时一次只传送一个字节的数据,由于协议的头长度是一定的,所以telnet的数据包大小=DLC(14字节)+IP(20字节)+TCP(20字节)+数据(一个字节)=55字节,这样将Packet Size设为55正好能抓到用户名和密码,否则将抓到许多不相关的包。

2、抓FTP密码

关键点:将 Packet Size设置为 In Between 63 -71, Packet Type 设置为 Normal。选择Data Pattern项,点击箭头所指的Add Pattern按钮,按图设置OFFset为2F,方格内填入18,name可任意起。确定后点击Add NOT按钮,再点击Add Pattern按钮增加第二条规则,设置OFFset为F,方格内填入10,name可任意起。按图23所示设置好规则。

3、抓HTTP密码

设置规则
  按照下图进行设置规则,设置方法同上。




 

 


推荐到鲜果:

评论

您正在以 匿名用户 的身份发表评论  快速登录
(不得超过 50 个汉字)
       看不清,换一个
提示消息
(输入完内容可以直接按Ctrl+Enter提交)