实验详情

明文数据包抓取和中间人攻击

本实验将带领大家来操作Wireshark这个网络抓包工具,来抓取和分析FTP网络流量中的敏感信息。本实验还将带领大家体验Windows中的Hosts文件如果被非法篡改,而产生的中间人攻击形式。

20 实验点 兑换实验点
提示: 实验资源会在固定时间后释放,请创建资源后尽快操作。

实验评分

平均时长

1 小时

难易程度

普通

实验编号

S11002

学习人次

593

1、实验概述:

本实验包含两方面内容:1. 将指导您使用Wireshark抓包工具,来抓取网络明文包。首先登录Windows攻击机运行Wireshark和配置相关参数,开始抓包。接着再在Windows攻击机上使用FTP连接Linux靶机。此时,观察Wireshark抓取到的包里的信息,找到FTP连接和明文密码。2. 将指导您通过修改Windows系统的Hosts文件,造成DNS解析错误,体验中间人攻击的一种方式。



2、实验目标:

完成此实验后,可以掌握的能力有:

1、了解在网络中使用明文传输的危害。

2、基本会使用Wireshark工具来抓取数据包。

3、了解Hosts文件被修改后,可能会产生的中间人攻击


3、学前建议

了解IP协议和相关格式;了解windows系统中hosts文件的作用。