【渗透】协议分析基础

简介: 协议分析是抓包分析的基础,通过抓包分析可以解决相当多部分的问题,当然,对于小白来说,复杂的协议总是让人望而却步,本次将分享比较基础的协议分析。

前言

协议分析是抓包分析的基础,通过抓包分析可以解决相当多部分的问题,当然,对于小白来说,复杂的协议总是让人望而却步,本次将分享比较基础的协议分析。

分析软件

公认的抓包的数据分析软件wildpackets Omnipeek,比较成熟,推荐使用

具体使用就不讲了,我们主要分享协议分析

我们可以用shark抓到数据,然后再用Omnipeek进行分析。

network可以分析用户各个流量的使用,可以进行筛选

Protocols模块可以看到所有使用的协议,可以进行筛选。

UDP协议分析

TCP(传输控制协议)和UDP(用户数据报协议)是最常用的两种传输层协议,它们都是在Internet协议(IP)套件中使用的。它们都提供了设备之间在网络上进行通信的方式,但在处理数据传输方面有所不同。

用这两个协议的很多

比如qq所用的8000端口

不过一般都加密了,没什么突破点

POP3协议分析

POP3全称为Post Office Protocol version3

虽然客户端与服务端交互的信息可能经过了编码或加密,但我们仍能够通过解码或解密来获得所需要的信息。

IMAP协议

.IMAP全称是Internet Mail Access Protocol,即交互式邮件存取协议,是一种邮件获取协议,可以从邮件服务器上获取邮件的信息.

我们可以利用对数据包的分析读取敏感信息。

FTP协议分析

FTP(File Transfer Protocal)是文件传输协议的简称。

可以看到FTP版本

密码和用户名都是明文,有一定的操作空间

并且,我们也可以看到用户的相关操作

一般再ftp data可以看到上传下载的文件与信息

nfs协议分析

NFS即Network File System

NFS 默认没有加密,可以直接进行分析,一般没什么非常敏感的文件

目录
相关文章
|
4月前
|
缓存 网络协议 安全
【网络攻防战】DNS协议的致命弱点:如何利用它们发动悄无声息的网络攻击?
【8月更文挑战第26天】DNS(域名系统)是互联网的关键组件,用于将域名转换为IP地址。然而,DNS协议存在安全漏洞,包括缺乏身份验证机制、缓存中毒风险及放大攻击的可能性。通过具体案例,如DNS缓存中毒和DNS放大攻击,攻击者能够误导用户访问恶意站点或对目标服务器实施DDoS攻击。为了防范这些威胁,可以采用DNSSEC实现数字签名验证、利用加密的DNS服务(如DoH或DoT)、限制DNS服务器响应以及及时更新DNS软件等措施。理解并应对DNS的安全挑战对于确保网络环境的安全至关重要。
129 2
|
3月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
39 1
|
4月前
|
传感器 SQL 运维
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
156 3
|
5月前
|
安全 测试技术 网络安全
探索自动化测试:从理论到实践网络防御的盾牌与剑:漏洞解析与加密技术实战
【7月更文挑战第31天】在软件工程领域,自动化测试是确保产品质量和提升开发效率的关键工具。本文将深入探讨自动化测试的核心概念、优势以及面临的挑战,并通过一个具体的代码示例来展示如何在实际项目中实施自动化测试。我们将看到,通过采用恰当的策略和技术,自动化测试不仅能够提高测试覆盖率,还可以缩短反馈周期,从而加速迭代速度。 【7月更文挑战第31天】在数字世界的无垠战场上,网络安全和信息安全是守护数据宝藏的盾牌与剑。本文将深入探讨网络安全的脆弱点,揭示加密技术的奥秘,并唤醒每一位数字时代居民的安全意识。通过代码示例和案例分析,我们将一起穿梭在信息的海洋中,学习如何铸造坚不可摧的防御,以及如何运用高超
85 0
|
7月前
|
开发工具 git Python
GGSCAN渗透前资产探测工具
GGSCAN渗透前资产探测工具
61 0
|
7月前
|
安全 网络安全
网络渗透技术
网络渗透技术
138 2
|
7月前
|
网络协议 Unix Linux
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
248 0
|
7月前
|
安全
BUUCTF 被嗅探的流量 1
BUUCTF 被嗅探的流量 1
234 0
|
数据采集 监控 网络协议
工控CTF_纵横网络靶场_工控蜜罐日志分析
工控CTF_纵横网络靶场_工控蜜罐日志分析
工控CTF_纵横网络靶场_工控蜜罐日志分析