当前位置: 首页 > news >正文

演示:取证分析IPV6组播地址与MAC地址的映射关系

演示:取证分析IPV6组播地址与MAC地址的映射关系


演示目标:取证IPv6的组播地址与节点请求地址所对应的MAC地址。

演示环境:仍然使用图12.64所示的实验环境。

123135875.png

演示背景:关于取证IPv6组播地址所映射的MAC地址,必须使用协议分析器完成,因为IPv6组播所对应的MAC是在工作过程中形成,所以在设备或者计算机上通过一个单纯的指令是无法取证的。那么基于IPv6的设备或者计算机什么时候使用组播将成为一个问题,只有它们使用组播时,才可能捕获并分析组播地址所映射的MAC,事实上IPv6的环境中随时都可能使用组播地址,比如:IPv6的邻居发现、前缀公告等。

第一步:在路由器R1上配置任意一个IPv6的单播地址,或者让路由器自动的生成本地链路IPV6地址。然后在计算机上启动协议分析器,然后在计算机的网络属性里面选择自动获取IPv6地址,点击确定,此时就会产生,IPv6的前缀公告消息,该消息就是使用IPv6的组播地址进行工作,就可以分析数据帧中的IPv6的组播地址与MAC的对应关系。当然读者也可以使用更直接的方式:只要看到目标IPv6前缀是FF02开始的地址就可以分析它。在该演示实验中截取的数据帧是众所周知的IPv6组播地址FF02::1,具体如下图12.68所示。


123356923.png

整个12.2部分都是在对IPv6组播地址做分析,并描述了IPv6组播地址的生成原理,所对应的MAC地址的产生过程,使用实验取证了这些过程,并验证了结果。其目标都是为12.3理解IPv6的通信过程做准备,因为IPv6的通信过程将大量使用组播地址进行工作。






相关文章:

  • 类的运用(一)
  • ODI中通过配置表和自定义逆向工程获取数据库信息
  • vim的Tab键
  • js prototype之诡异
  • 仿博彩业的转盘功能演示
  • 混合敏捷研发(一)SpecDD:混合的敏捷方法
  • 如何在Android模拟器上安装apk文件
  • 【转】iOS 宏(define)与常量(const)的正确使用-- 不错
  • 程序自动生成Dump文件
  • Python:urllib 和urllib2之间的区别
  • 华为实习日记——第十二天
  • Js 读写cookies
  • ExpandableListView(可展开的列表组件)的说明以及其用法
  • 搭建mcollective高可用,使puppet架构更加安全、稳定
  • MyEclipse中add jars和add external jars的区别带来的svn checkout的问题
  • “大数据应用场景”之隔壁老王(连载四)
  • CSS3 聊天气泡框以及 inherit、currentColor 关键字
  • Fundebug计费标准解释:事件数是如何定义的?
  • go append函数以及写入
  • java8-模拟hadoop
  • JavaScript标准库系列——Math对象和Date对象(二)
  • PhantomJS 安装
  • Python十分钟制作属于你自己的个性logo
  • Spring Cloud Alibaba迁移指南(一):一行代码从 Hystrix 迁移到 Sentinel
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 浮动相关
  • 蓝海存储开关机注意事项总结
  • 如何打造100亿SDK累计覆盖量的大数据系统
  • 学习笔记DL002:AI、机器学习、表示学习、深度学习,第一次大衰退
  • 【云吞铺子】性能抖动剖析(二)
  • 400多位云计算专家和开发者,加入了同一个组织 ...
  • Redis4.x新特性 -- 萌萌的MEMORY DOCTOR
  • 树莓派用上kodexplorer也能玩成私有网盘
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • # Pytorch 中可以直接调用的Loss Functions总结:
  • (done) NLP “bag-of-words“ 方法 (带有二元分类和多元分类两个例子)词袋模型、BoW
  • (function(){})()的分步解析
  • (Matalb分类预测)GA-BP遗传算法优化BP神经网络的多维分类预测
  • (附源码)spring boot车辆管理系统 毕业设计 031034
  • (附源码)计算机毕业设计高校学生选课系统
  • (转)Linux下编译安装log4cxx
  • .NET CF命令行调试器MDbg入门(一)
  • /boot 内存空间不够
  • @Resource和@Autowired的区别
  • [ vulhub漏洞复现篇 ] ECShop 2.x / 3.x SQL注入/远程执行代码漏洞 xianzhi-2017-02-82239600
  • [AMQP Connection 127.0.0.1:5672] An unexpected connection driver error occured
  • [Angular 基础] - 数据绑定(databinding)
  • [bzoj1901]: Zju2112 Dynamic Rankings
  • [bzoj2957]楼房重建
  • [BZOJ4337][BJOI2015]树的同构(树的最小表示法)
  • [docker]docker网络-直接路由模式
  • [Docker]十一.Docker Swarm集群raft算法,Docker Swarm Web管理工具
  • [JS]数据类型
  • [LeetCode]—Add Binary 两个字符串二进制相加
  • [pytest] 运行方式、常用参数、前后置条件