网络协议SNMP分析技术
内容一:
1. 打开Ethereal软件开始抓包, 输入命令:
snmputil get [目标主机IP地址] public .1.3.6.1.2.1.1.2.0
停止抓包。对SNMP包进行过滤。

2. 找出一对snmp协议请求包和相对应的应答包。给出抓包结果截图。

3.对上面这对请求和应答包进行分析,根据SNMP协议数据包格式填值。
请求包报文分析
|
IP |
Source字段值 |
10.30.10.150 |
|
Destination字段值 |
10.30.10.134 |
|
|
UDP |
Source Port字段值 |
1072 |
|
Destination Port字段值 |
161 |
|
|
SNMP |
版本 |
1(0) |
|
共同体 |
public |
|
|
PDU类型 |
RESPONSE (2) |
|
|
请求标识符 |
OXOOOOOOO1 |
|
|
差错状态 |
NO ERROR (0) |
|
|
差错索引 |
0 |
|
|
OID |
1.3.6.1.2.1.1.2.0 |
|
|
Value |
SNMPV2-SMI::ENTERPRISES.311.1.1.3.1.1 |
应答包报文分析
|
IP |
Source字段值 |
10.30.10.150 |
|
Destination字段值 |
10.30.10.134 |
|
|
UDP |
Source Port字段值 |
1072 |
|
Destination Port字段值 |
SNMP(161) |
|
|
SNMP |
版本 |
1 (0) |
|
共同体 |
Public |
|
|
PDU类型 |
GET (0) |
|
|
请求标识符 |
0X00000001 |
|
|
差错状态 |
NO ERROR (0) |
|
|
差错索引 |
0 |
|
|
OID |
1.3.6.1.2.1.1.2.0 |
|
|
Value |
NULL |
内容二:
1. 通过snmptuil.exe与SNMP交互:
输入snmputil walk [目标主机IP地址] public .1.3.6.1.2.1.1命令列出目标主机的系统信息。
2.打开Ethereal软件开始抓包,再次输入上面命令后,停止抓包。对SNMP包进行过滤。给出抓包结果截图。

3. 找出一对snmp协议请求包和相对应的应答包。

4.对上面这对请求和应答包进行分析,根据SNMP协议数据包格式填值。
请求包报文分析
|
IP |
Source字段值 |
10.30.10.150 |
|
Destination字段值 |
10.30.10.134 |
|
|
UDP |
Source Port字段值 |
1082 |
|
Destination Port字段值 |
161 |
|
|
SNMP |
版本 |
1(0) |
|
共同体 |
public |
|
|
PDU类型 |
GET-NEXT (1) |
|
|
请求标识符 |
0x00000001 |
|
|
差错状态 |
NO ERROR (0) |
|
|
差错索引 |
0 |
|
|
OID |
1.3.6.1.2.1.1 |
|
|
Value |
NULL |
应答包报文分析
|
IP |
Source字段值 |
10.30.10.134 |
|
Destination字段值 |
10.30.10.150 |
|
|
UDP |
Source Port字段值 |
161 |
|
Destination Port字段值 |
1082 |
|
|
SNMP |
版本 |
1(0) |
|
共同体 |
Public |
|
|
PDU类型 |
Response (2) |
|
|
请求标识符 |
0x00000001 |
|
|
差错状态 |
NO ERROR (0) |
|
|
差错索引 |
0 |
|
|
OID |
1.3.6.1.2.1.1.1.0 |
|
|
Value |
Hardware :x86 family 6 model 23 stepping 10 at/at compatible – softvare : windows 2000 version 5.1 ( build 2600 multiprocessor free) |
网络协议SNMP分析技术的更多相关文章
- PYTHON黑帽编程1.5 使用WIRESHARK练习网络协议分析
Python黑帽编程1.5 使用Wireshark练习网络协议分析 1.5.0.1 本系列教程说明 本系列教程,采用的大纲母本为<Understanding Network Hacks At ...
- Linux内核--网络栈实现分析(四)--网络层之IP协议(上)
本文分析基于Linux Kernel 1.2.13 原创作品,转载请标明http://blog.csdn.net/yming0221/article/details/7514017 更多请看专栏,地址 ...
- [转帖]InfiniBand技术和协议架构分析
InfiniBand技术和协议架构分析 2017年06月06日 20:54:16 Hardy晗狄 阅读数:15207 标签: 云计算存储Infiniband 更多 个人分类: 存储云计算 版权声明 ...
- 网络协议自动化逆向工具开山鼻祖discoverer 分析
本文系原创,转载请说明出处:信安科研人 也可关注微信公众号:信安科研人 原论文发表在2007年的USENIX上,链接如下:https://www.usenix.org/legacy/event/sec ...
- linux 网络协议分析---3
本章节主要介绍linxu网络模型.以及常用的网络协议分析以太网协议.IP协议.TCP协议.UDP协议 一.网络模型 TCP/IP分层模型的四个协议层分别完成以下的功能: 第一层 网络接口层 网络接口层 ...
- TFTP网络协议分析---15
TFTP网络协议分析 周学伟 文档说明:所有函数都依托与两个出口,发送和接收. 1:作为发送时,要完成基于TFTP协议下的文件传输,但前提是知道木的PC机的MAC地址,因为当发送TFTP请求包时必须提 ...
- NS2仿真:两个移动节点网络连接及协议性能分析
NS2仿真实验报告2 实验名称:两个移动节点网络连接及协议性能分析 实验日期:2015年3月9日~2015年3月14日 实验报告日期:2015年3月15日 一.实验环境(网络平台,操作系统,网络拓扑图 ...
- Wireshark数据抓包分析——网络协议篇
Wireshark数据抓包分析--网络协议篇 watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvZGF4dWViYQ==/ ...
- InfiniBand技术和协议架构分析
Infiniband开放标准技术简化并加速了服务器之间的连接,同时支持服务器与远程存储和网络设备的连接. IB技术的发展 1999年开始起草规格及标准规范,2000年正式发表,但发展速度不及Rapid ...
随机推荐
- 编译安装 proxychains-ng proxychains4
下载 [root@localhost html]# git clone https://github.com/rofl0r/proxychains-ng.git 编译安装 [root@localhos ...
- Python—变量详解
变量赋值 a = 1 b = 2 c = 3 print a, b, c # 1 2 3 a = b = c = 1 print a, b, c # 1 1 1 a, b, c = 1, 2, 3 p ...
- Shell类
70个经典的 Shell 脚本面试问题 1) 如何向脚本传递参数 ? ./script argument 例子: 显示文件名称脚本 ./show.sh file1.txt cat show.sh ...
- XGBoost、LightGBM参数讲解及实战
本文链接:https://blog.csdn.net/linxid/article/details/80785131XGBoost一.API详解xgboost.XGBClassifier1.1 参数1 ...
- B/S架构与C/S架构(略讲)
B/S架构基本概念 B/S是Browser/Server,即浏览器/服务器架构.Browser指的是Web浏览器,极少数事务逻辑在前端实现,但主要事务逻辑在服务器端实现. B/S三层体系结构可以定义为 ...
- LeetCode 回文串问题
5. Longest Palindromic Substring 647. Palindromic Substrings 解法一:从中心一点向两边扩展,需要考虑中心为一点,中心为两点. 解法二:马拉车 ...
- IntelliJ IDEA安装与破解教程(一)
官网地址:https://www.jetbrains.com/idea/ IntelliJ IDEA分为:旗舰版(Ultimate).社区版(Community) 旗舰版是收费的,社区版则是免费的.旗 ...
- Avalon的小故事 (1)
我:这个游戏真没意思,我为什么要玩这种东西 A:你渡过了前期才能发现这个游戏的乐趣 我:那我为什么不换一个游戏玩呢?换一个开头就让人欲罢不能的游戏? B:你这是逃避!你个懦夫! 我:我连自己选择游戏的 ...
- Paper | Model-blind video denoising via frame-to-frame training
目录 故事 本文方法 流程 训练 实验 发表在2019年CVPR. 核心内容:基于Noise2Noise思想,这篇文章致力于无监督的视频盲去噪:是的,连噪声样本都不需要了. 这篇文章写作和概括太棒了! ...
- node启动服务后,窗口不能关闭。pm2了解一下
在做项目时,遇到一个问题. 项目中要和一个3D模型做交互,而做模型的人,给了一个 js 文件.需要在node环境下,使用vscode调试功能启动的. 而我们使用或者调试的时候,喜欢使用命令咋办? 使用 ...