【渗透】协议分析基础

简介: 协议分析是抓包分析的基础,通过抓包分析可以解决相当多部分的问题,当然,对于小白来说,复杂的协议总是让人望而却步,本次将分享比较基础的协议分析。

前言

协议分析是抓包分析的基础,通过抓包分析可以解决相当多部分的问题,当然,对于小白来说,复杂的协议总是让人望而却步,本次将分享比较基础的协议分析。

分析软件

公认的抓包的数据分析软件wildpackets Omnipeek,比较成熟,推荐使用

具体使用就不讲了,我们主要分享协议分析

我们可以用shark抓到数据,然后再用Omnipeek进行分析。

network可以分析用户各个流量的使用,可以进行筛选

Protocols模块可以看到所有使用的协议,可以进行筛选。

UDP协议分析

TCP(传输控制协议)和UDP(用户数据报协议)是最常用的两种传输层协议,它们都是在Internet协议(IP)套件中使用的。它们都提供了设备之间在网络上进行通信的方式,但在处理数据传输方面有所不同。

用这两个协议的很多

比如qq所用的8000端口

不过一般都加密了,没什么突破点

POP3协议分析

POP3全称为Post Office Protocol version3

虽然客户端与服务端交互的信息可能经过了编码或加密,但我们仍能够通过解码或解密来获得所需要的信息。

IMAP协议

.IMAP全称是Internet Mail Access Protocol,即交互式邮件存取协议,是一种邮件获取协议,可以从邮件服务器上获取邮件的信息.

我们可以利用对数据包的分析读取敏感信息。

FTP协议分析

FTP(File Transfer Protocal)是文件传输协议的简称。

可以看到FTP版本

密码和用户名都是明文,有一定的操作空间

并且,我们也可以看到用户的相关操作

一般再ftp data可以看到上传下载的文件与信息

nfs协议分析

NFS即Network File System

NFS 默认没有加密,可以直接进行分析,一般没什么非常敏感的文件

目录
相关文章
|
网络协议 Linux
网络协议与攻击模拟-04-实施ARP攻击与欺骗
网络协议与攻击模拟-04-实施ARP攻击与欺骗
144 1
网络协议与攻击模拟-04-实施ARP攻击与欺骗
|
5月前
|
安全 Linux 网络安全
Web安全-Linux网络协议
Web安全-Linux网络协议
93 4
|
6月前
|
缓存 网络协议 安全
【网络攻防战】DNS协议的致命弱点:如何利用它们发动悄无声息的网络攻击?
【8月更文挑战第26天】DNS(域名系统)是互联网的关键组件,用于将域名转换为IP地址。然而,DNS协议存在安全漏洞,包括缺乏身份验证机制、缓存中毒风险及放大攻击的可能性。通过具体案例,如DNS缓存中毒和DNS放大攻击,攻击者能够误导用户访问恶意站点或对目标服务器实施DDoS攻击。为了防范这些威胁,可以采用DNSSEC实现数字签名验证、利用加密的DNS服务(如DoH或DoT)、限制DNS服务器响应以及及时更新DNS软件等措施。理解并应对DNS的安全挑战对于确保网络环境的安全至关重要。
143 2
|
5月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
44 1
|
6月前
|
传感器 SQL 运维
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
194 3
|
5月前
常见端口渗透导图
常见端口渗透导图
17 0
|
7月前
|
SQL 安全 中间件
网安零基础入门神书,全面介绍Web渗透核心攻击与防御方式!
Web安全是指Web服务程序的漏洞,通常涵盖Web漏洞、操作系统洞、数据库漏洞、中间件漏洞等。 “渗透测试”作为主动防御的一种关键手段,对评估网络系统安全防护及措施至关重要,因为只有发现问题才能及时终止并预防潜在的安全风险。 根据网络安全调查统计,75%的网络攻击行为都是来自Web应用层面而非网络层面。
|
9月前
|
安全 网络安全
网络渗透技术
网络渗透技术
154 2
|
9月前
|
安全
BUUCTF 被嗅探的流量 1
BUUCTF 被嗅探的流量 1
246 0
|
数据采集 监控 网络协议
工控CTF_纵横网络靶场_工控蜜罐日志分析
工控CTF_纵横网络靶场_工控蜜罐日志分析
工控CTF_纵横网络靶场_工控蜜罐日志分析