【网络技术】【Kali Linux】Wireshark嗅探(一)ping和ICMP

一、实验目的

本次实验使用wireshark流量分析工具进行网络嗅探,旨在了解ping命令的原理及过程。

二、网络环境设置

本系列实验均使用虚拟机完成,主机操作系统为Windows 11,虚拟化平台选择Oracle VM VirtualBox,组网模式选择"NAT网络"。

三、在Kali Linux上启动Wireshark

1、Kali Linux自带的Wireshark工具位于(左上角飞龙图标)Applications------09-Sniffing & Spoofing (嗅探和干扰)中,选择最下面的鲨鱼鳍图标:

2、点击该图标,启动Wireshark,在弹出的网卡选择界面中选择第一个选项------eth0:

3、当前添加过滤条件前的捕获结果(由于选择了NAT网络模式,被捕获的报文数量较少):

四、ICMP报文捕获实验

1、实验组网

本次实验使用2个虚拟机,操作系统分别为Kali Linux和Ubuntu Linux,网络模式选择NAT网络。本次实验的组网如下图所示。

2、报文捕获

(1)获得目标主机Ubuntu Linux的IP地址

命令:ifconfig

可知该主机的IP地址为10.0.2.6。

(2)使用ping进行主机发现

在Kali Linux虚拟机的终端中输入命令

powershell 复制代码
ping 10.0.2.6

得到的ICMP应答如下图所示:

(3)ICMP报文捕获

与此同时,在Wireshark报文捕获界面中输入过滤条件"icmp",得到该过程对应的ICMP报文:

可以看到request(请求)和reply(应答)报文。该过程可用下图简要地表示:

至此,本次实验结束。

相关推荐
smaller_maple1 小时前
linux问题记录1
linux·运维·服务器
报错小能手2 小时前
讲讲libevent底层机制
linux·服务器
二狗mao2 小时前
Uniapp使用websocket进行ai回答的流式输出
websocket·网络协议·uni-app
阿星智力囊3 小时前
Thinkphp6+nginx环境报错信息不显示,接口直接报500和CORS跨域(错误的引导方向),真坑啊
运维·nginx·php·thinkphp6
代码AC不AC5 小时前
【Linux】计算机的基石:从冯·诺依曼体系结构到操作系统管理
linux·操作系统·冯诺依曼体系结构
大柏怎么被偷了5 小时前
【Linux】进程等待
linux·运维·服务器
云和数据.ChenGuang6 小时前
运维面试题之oracle和mysql单表最大容量
运维·mysql·oracle
偶像你挑的噻6 小时前
12-Linux驱动开发- SPI子系统
linux·驱动开发·stm32·嵌入式硬件
酷柚易汛智推官6 小时前
Fastlane赋能移动研发:从全流程自动化到工程效能升级
运维·自动化·酷柚易汛
落798.6 小时前
Genlogin × Bright Data,一键解锁自动化采集的高成功率方案
运维·自动化·数据采集·亮数据