SA299學習筆記 第一章 描述介面配置(2)
2、使用PROM(Programmable read-only memory)的banner命令
傳送ICMP ECHO_REQUEST包
什麼是ICMP ECHO_REQUEST: 發出ICMP ECHO_REQUEST 包到網路主機的目的是來檢視網路是否通暢。 ICMP協議 ICMP被認為是IP層的一個組成部分,主要功能有查詢報文和差錯報文。下面各種情況都不會導致產生ICMP差錯報文:⑴ ICMP差錯報文(ICMP查詢報文可能會產生ICMP差錯報文)⑵ 目的地址是廣播地址或多播地址的IP資料包⑶ 作為鏈路層廣播的資料包⑷ 不是IP分片的第一片⑸ 源地址不是單個主機的資料包。ICMP埠不可達差錯ICMP不可達報文的一般格式: 可用UDP來檢視ICMP埠不可達報文(3,3):UDP的規則之一是,如果收到一份UDP資料包而目的埠與某個正在使用的程式不相符,那麼UDP將返回一個ICMP不可達報文。 |
# ping 192.168.0.10 192.168.0.10 is alive # ping unix unix is alive |
ping命令成功意味著:
1、介面必須被plumbed
2、介面必須被配置
3、介面必須被啟動
4、介面必須被物理連線
5、介面必須有可用的路由配置
捕獲和偵察網路包
命令:
snoop(網路監聽程式)
部分引自:
snoop host1:檢測主機host1的資料包
snoop host1 host2:檢測兩臺主機的通訊情況
抓完存在當前目錄下的cap檔案中並檢視:
# snoop -o cap1 -P -P表示處在非混雜模式抓資料,只抓廣播、主播、目的為本機的資料 Using device /dev/pcn0 ([color=Blue]non promiscuous[/color]) 15 ^C 15的含義是:顯示目前抓了多少個資料流 # |
#snoop -i cap1 -p 10,12 只看10-12條記錄
#snoop -i cap1 -p10 只看第10條記錄
#snoop -i cap1 -v -p101 檢視第10條資料流的包頭的詳細內容
#snoop -i cap1 -v -x 0 -p101 檢視第10條資料流的全部的詳細內容
抓主機192.168.253.35和202.101.98.55之間的tcp或者udp埠53的資料
# snoop 192.168.253.35 and 202.101.98.55 and (tcp or udp) and port 53
snoop的詳細引數 Snoop 是Solaris 系統中自帶的工具, 是一個用於顯示網路通訊的程式, 它可捕獲IP 包並將其顯示或儲存到指定檔案. (限超級使用者使用snoop) Snoop 可將捕獲的包以一行的形式加以總結或用多行加以詳細的描述(有呼叫不同的引數–v -V來實現). 在總結方式下(-V ) , 將僅顯示最高層的相關協議, 例如一個NFS 包將僅顯示NFS 資訊, 其低層的RPC, UDP, IP, Ethernet 幀資訊將不會顯示, 但是當加上相應的引數(-v ), 這些資訊都能被顯示出來. -C -D -N -P 在非混雜模式下抓包 -S 抓包的時候顯示資料包的大小 -V 半詳細的顯示抓的資料的資訊 -t [ r | a | d ] 顯示時間戳,-ta顯示當前系統時間,精確到毫秒 -v 最詳細的顯示資料的資訊 -x offset [ , length] 以16進位制或ACSII方式顯示某資料的部分內容,比如 -x 0,10 只顯示0-10位元組 #snoop -i cap1 -v -x 0 -p101 檢視被抓獲的第101個資料流的全部內容 根據地址: #snoop x.x.x.x IPV4的IP #snoop 0XX:XX:XX:XX ETHERNET的MAC地址 資料的方向: from x.x.x.x 或者 src x.x.x.x to x.x.x.x 或者 dst x.x.x.x 可用的資料型別的關鍵詞: ip, ip6, arp, rarp, pppoed, pppoes,pppoe,broadcast,multicast,apple,decnet udp, tcp, icmp, icmp6, ah, esp greater length True if the packet is longer than length. less length True if the packet is shorter than length. net net # snoop from net 192.168.1.0 抓來自192.168.1.0/24的資料 # snoop from net 192.168.0.0 抓來自192.168.0.0/16的資料 port xx XX為TCP或者UDP的埠號或者 /etc/services裡定義的名字 #snoop to udp and port 53 抓到UDP53的資料 |
ctrl+c:中斷網路監聽
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/222350/viewspace-925072/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- SA299學習筆記 第一章 描述介面配置(1)筆記
- SA299學習筆記 第一章 描述介面配置(3)筆記
- SA299學習筆記 第一章 描述介面配置(4)筆記
- SA299學習筆記 第二章 描述CS模式(2)筆記模式
- SA299學習筆記 第六章 配置NFS(2)筆記NFS
- SA299學習筆記 第二章描述CS模式(1)筆記模式
- SA299學習筆記 第四章 管理交換配置(2)筆記
- SA299學習筆記 第六章 配置NFS(1)筆記NFS
- SA299學習筆記 第六章 配置NFS(3)筆記NFS
- SA299學習筆記 第六章 配置NFS(4)筆記NFS
- SA299學習筆記 第六章 配置NFS(5)筆記NFS
- SA299學習筆記 第六章 配置NFS(6)筆記NFS
- SA299學習筆記 第四章 管理交換配置(1)筆記
- SA299學習筆記 第四章 管理交換配置(3)筆記
- SA299學習筆記 第四章 管理交換配置(4)筆記
- Go 介面 學習筆記Go筆記
- GIT學習筆記——第一章Git筆記
- SA299學習筆記 第五章 管理crash dumps 和core files(2)筆記
- Spring Boot 學習筆記(4):配置properties(2)Spring Boot筆記
- 【OCP學習筆記】配置網路環境 -- 2筆記
- TS學習筆記(二):介面筆記
- 具體數學學習筆記——第一章筆記
- Vue學習筆記2Vue筆記
- MySQL學習筆記2MySql筆記
- RocketMQ學習筆記 2MQ筆記
- Oracle學習筆記2Oracle筆記
- react學習筆記2React筆記
- mysql學習筆記-2MySql筆記
- jQuery學習筆記(2)jQuery筆記
- Scala學習筆記2筆記
- TestNG—學習筆記2筆記
- autolayout學習筆記_2筆記
- vue學習筆記-2Vue筆記
- 學習筆記2(下)筆記
- Java基礎學習筆記 第一章Java筆記
- Swoft 學習筆記之配置筆記
- Elasticsearch的配置學習筆記Elasticsearch筆記
- Win32學習筆記 第一章 (轉)Win32筆記