Computer Word of the Day

dimarts, de novembre 02, 2010

4.5.3: Examen de protocols de les capes d’aplicació i de transport

Tasca 1: Configuració del PC host del modul per capturar protocols de la capa d’aplicació

Pas 1. Descarregar i instal·lar Wireshark

Pas 2. Iniciar Wireshark i configurar la interfície de captura
Cliquem sobre Interface List per triar la inferfície correcta (mateixa IP que el nostre host):

Tasca 2: Captura i anàlisi de la comunicació HTTP entre el PC host del mòdul i un servidor web

Pas 1. Iniciar les captures de Wireshark

Pas 2. Iniciar l’explorador Web del host del mòdul
Amb l’explorador ens connectem a http://eagleserver.example.com

Pas 3. Explorador Web connectat al servidor Web
Actualitzem la pàgina i, en un segon explorador, entrem a URL http://eagleserver.example.com/page2.html.

Pas 4. Aturem les captures de Wireshark i analitzem les dades capturades
Aturem la captura de Wireshark i tanquem l’explorador.
El resultat conté 3 sessions HTTP:


3 - Completa amb la informació de la sessió HTTP:
Direcció IP de l’explorador Web: 192.168.200.75
Direcció IP del servidor Web: 192.168.254.254
Protocol de la capa de transport (UDP/TCP): TCP
Número de port de l’explorador Web: 2078 (tpcsrvr)
Número de port del servidor Web: 80 (http)

4 – Quin ordinador ha iniciat la sessió HTTP i cóm?
192.168.200.75
Demanant l’inici de sessió amb SYN

5 – Quin ordinador ha assenyalat inicialment un final de sessió HTTP i cóm?
192.168.200.75
Demanant el final de sessió amb FIN

6 – Ressalta la primera línia del protocol HTTP, una solicitud GET de l’explorador web:


7 – Quin protocol es porta encapsulat dins del segment TCP?
**

8 – Expandeix l’últim registre de protocol i qualsevol subcamp. Completa:
Versió del protocol: HTTP/1.1
Mètode de sol·licitud: GET
Solicitud URI: /
Idioma: ca,en-us

9 – Ressalta la resposta del servidor Web i desprès vés a la segona finestra. Obre tots els subcamps d’HTTP colapsats. Observa la informació que torna el servidor:


10 – Quina és la resposta del servidor Web per la sol•licitud GET del client Web?
Seq=1 Ack=521

11 - Què significa aquesta resposta?
Que ha rebut la demanda correctament i ara enviarà la pàgina.

12 – Desplaçat fins a baix de la finestra superior de Wireshark fins que es mostri la segona sessió HTTP, actualitzada.

13 – Quina és la resposta ETAG del servidor Web?



Tasca 3: Captura i anàlisi de la comunicació FTP entre la computadora host del mòdul i un servidor del mòdul i un servidor Web

Pas 1: Inicar les captures de Wireshark

Pas 2: Iniciar el client FTP de la línia de comandes host del modul:
3 – Escrivim la comanda dir
4 – Canviem de directori i descarreguem 1 arxiu
5 – Tanquem la sessió i la finestra


Pas 3: Iniciar l’explorador Web del host del modul
1 – Iniciem les captures de Wireshark.
2 – Obrim un explorador Web a ftp://eagle-server.example.com
3 – Canviem de ruta i descarreguem l’arxiu ftptoeagle-server.pcap


4 – Tanquem l’explorador
5 – Aturem el Wireshark

Pas 4: Aturem les captures de Wireshark i analitzem les dades capturades
2 – seleccionem la captura FTP de la primera transmissió del protocol FTP. Resposta 220:

3 – Anem a la finestra del mig:
- Quina és la resposta 220 del servidor FTP?


- Quan el servidor FTP va emetre una resposta 331. Especifiqui la contrasenya. Quina és la resposta de l’explorador Web?


- Quin número de port utilitza el client FTP per connectar-se al port 21 del servidor FTP?
1929
- Quin és el número de port de Dades FTP utilitzat pel servidor FTP?
21

4 – Obrim la primera captura del Wireshark (amb la línia de comandes):



Pas 5: Modes de transferència FTP actiu i passiu

Cap comentari:

Publica un comentari a l'entrada

Seguridad Informatica