服务器利用wireshark分析smtp、pop3协议实验报告

smtp  时间:2021-02-20  阅读:()

利用wire shark分析S MTP、 P OP 3协议实验报告

利用wire shark分析SMTP、 POP 3协议实验报告

实验目的

利用wireshark抓包分析SMTP协议和POP3协议容。

实验环境

连接In ternet的计算机系统为win dows8.1 ;

Foxmail软件版本为7.2

Wir e s h ark软件版本为1.10.7。

实验过程

1.登陆及接收过程POP3协议

1操作过程

打开wireshark开始俘获。然后打开Foxmail输入用户名密码 POP

服务器 SMTP服务器如下图:

然后点击创建登陆成功如下图:

然后点击收取结果如下图:

r-jM- 1 ri byi HRW« ccfla 4

*:FWF-C fwB F-Elht

■制忤n ai we肾

*Q iB Hi

Swhl号帕代13U6)ptficslMmI 107 h仏匾卉d邨M計川人的心咱I 101)

T ■峡iC 守iMl

打开wireshark,停止俘获并保存结果“capture_for_emailLogin.p capng另附)

2)结果分析

2 Sfc£d

因为POP3协议默认的传输协议是TCP协议 因此连接服务器要先进行三

连接成功主机向服务器发送明文用户名和密码如下图:

认证成功开始接收处理主机先向服务器发送 SATA命令得到数量:■ 刖和|X*卑IWHAhalk Ilax M.IS-F'O gOMJ1«1 1JH^| ■I^B『la|^ir 冲iir>»JivEnn Tata^rtvivf"Jodi ^wviaii

0弋* • * £■&^+**T i C TH耳电鱼芒*Bl£m眸3

41 nUii J2*nltk3i39^1 F (4<:*T屮

F?>1 nr-m-B nlni: rrococoi

PWKil的"W■ STS-320 lU li lfl CJJO IVE-U H13 MH' JJ Ldll CIO-竝'I利Ir- kuri C^IErvl帀Oluc心Tl* Sr E Pi-1 >jp!L11C>,C^L Vu E-»£K 期IV,KL *4,k^r i*1J

Fw 鼻rwi

二Y)P』 ilC ZX 1-5

■frf*K4 4

RAisparMi dKS£F*ipc 1 an_44 ubU

次握手如下图:

主机向服务器发送LIST命令得到每封的大小:

r*w«4i Ml M+i M-irt (Ml利邛几lu feyttf ' C4M bifa彌 0

BhtiTWT TT-yc 他」 )仝朮兀£ 〔播Ct» fr5!C!5 SJ,WT!dbm*d鮎曲M[Mi-fo di 55-整超〉

PMmCa#Wtoh-■A*i

Pon rTt -ta-fa^rTC Pr-aKsca-liEPTHM MYffiw”nl iw nr-1,fTf!12^-]JNI>-Hi in UhU*1433■*ni IkL^V>-1'2'»III QQ^fZ-Ifll)TTaft5<tsi,kn rg/M p^c叫 T£1KJ DSC WM(j&aWk»q ISO*CK;54( ten; -3nff 1<«■僧WPI

-44k44 LUI rViiipapiww#»vi il4«rv,-44s

HDPWM fc^F-iptl^n 1 ilC21

3 isnrrM

J他<r管n

I-Wf>Zli Zi

Krit'l 7S Ib^TaL ij<ii-irn"1 s •'■■e'l-Ir !

主机向服务器发送UIDL命令得到这四封的唯一标示符:tf 匕1治巴血卫胡4炳汛屮吋仲也WI10.7(Irt.lDir'O frfifflHniE«1呦|ria tdr/HW*QO-'^jvtira Arw)cu yinwiEi TataptaiK To^i*A"■M

e®■■盘 &£■A\ *T i-~i耳电鱼亡・  Fs< 3

FJ*Ji#J|-If?I^T-arf M>w1^«(|A^e4FfiE|d?鶴TH EllPfiif-M口」舖tUlF fir 山

r- C-OlEcvl-i UEIM^11 bi Vixl-^upf■! !€>,A"L Vir X W«K (SiIHEp,MQ in, «■,uwi!

FM> fiffim

二炯』 ilC21 r yn

■祈i"話^if*

ROJipa Mi dKSDTipClMJ 44>Ub』 l

7°WgL奶叶*珀rW

)f・Fg

最后主机向服务器发送QUIT命令 回话结束:

协议

1操作过程

打开wireshark,开始俘获。然后打开Foxmail 点击写写一封 点发送

如下图:

监单2丸时IWHeilwkI1CL7t>IIDl7'Ci bfi耐副白1」切|Fb L4*Jhw缸Cvh"MiR ^lifertn TibHrhnii Jocib jrvtA Wp

然后打开wireshark停止俘获并保存结果

“capture_for_emailSe nd.pcap ng ”另附 。

2结果分析

因为SMTP协议是基于TCP协议的所以要先进行三次握手:

IQ E22主机向服务器发送EHLO加上主机名v al-p c 服务器响应并回复250,表示服务器可用:

主机向服务器发送发送用户登录命令“AHT U LO GIN”服务器回复334表示接受:

24斗”XtlrP丄曲IJ2Q.1&1.1. .1 1 10.1.'0r22,121 SMTP 帥 3J4dXhlcn^hb^u6

因为SMTP要求用户名和密码必须经过64位编码后发送不接受明文。所以客户端分别向服务器发送编码后的用户名和密码 服务器分别回复334和235

264. 57B7S0W Z2D.JB1.1Z.1 1

17罷 10,170.22.121

220.1 1L1 1. 1 1

客户端先后向服务器发送“MAIL FROM”和“RCPT TO”命令后面分别

接上发件人和收件人的地址。服务器分别回复“250 MAIL OK”表示接受成功:接下来客户端向服务器发送命令“DATA”表示将要向服务器发送正文服

表示同意接收:

务器回,77Q应W5“O3D 5104.17E0.2n2«d12d1ata with vCRxLF>.<CRxLF>

WTP

W S; cUbawith <CS><Li=>

然后客户端把发给服务器服务器回应250表示接受成功:

在如下这个包中可以看到, 的具体容包括发送时间、发件人和收件人的地址和

显示的名称、的主题和的正文容:

最后客户端向服务器发送QUIT表示结束会话服务器回应221表示同意会话结束:

ProfitServer折优惠西班牙vps,荷兰vps,德国vps,5折优惠,不限制流量

profitserver正在对德国vps(法兰克福)、西班牙vps(马德里)、荷兰vps(杜廷赫姆)这3处数据中心内的VPS进行5折优惠促销。所有VPS基于KVM虚拟,纯SSD阵列,自带一个IPv4,不限制流量,在后台支持自定义ISO文件,方便大家折腾!此外还有以下数据中心:俄罗斯(多机房)、捷克、保加利亚、立陶宛、新加坡、美国(洛杉矶、锡考克斯、迈阿密)、瑞士、波兰、乌克兰,VPS和前面的一样性...

Hostodo(年付$34.99), 8TB月流量 3个机房可选

Hostodo 算是比较小众的海外主机商,这次九月份开学季有提供促销活动。不过如果我们有熟悉的朋友应该知道,这个服务商家也是比较时间久的,而且商家推进活动比较稳,每个月都有部分活动。目前有提供机房可选斯波坎、拉斯维加斯和迈阿密。从机房的地理位置和实际的速度,中文业务速度应该不是优化直连的,但是有需要海外业务的话一般有人选择。以前一直也持有他们家的年付12美元的机器,后来用不到就取消未续约。第一、开...

华纳云新人下单立减40元/香港云服务器月付60元起,香港双向CN2(GIA)

华纳云(HNCloud Limited)是一家专业的全球数据中心基础服务提供商,总部在香港,隶属于香港联合通讯国际有限公司,拥有香港政府颁发的商业登记证明,保证用户的安全性和合规性。 华纳云是APNIC 和 ARIN 会员单位。主要提供数据中心基础服务、互联网业务解决方案, 以及香港服务器租用、香港服务器托管、香港云服务器、美国云服务器,云计算、云安全技术研发等产品和服务。其中云服务器基于成熟的 ...

smtp为你推荐
明星论坛谁能介绍几个关于明星的好看图片网站啊.?中国电信互联星空中国电信宽带于互联星空的区别网站运营刚创业的网站运营怎么做?网站联盟网盟跟b2b平台有什么区别如何建立自己的网站怎么创建自己的网站腾讯文章怎样才能在手机腾讯网上发表文章?2012年正月十五2012年正月十五上午9点27分出生的女孩儿五行缺什么,命怎么样电子商务网站模板网页制作模板宽带接入服务器目前常见宽带接入的方式有哪几种发邮件怎么发发邮件怎么发?
免费linux主机 动态域名解析软件 贝锐花生壳域名 highfrequency 河南服务器 建立邮箱 什么是刀片服务器 太原网通测速平台 ftp免费空间 metalink 购买国外空间 多线空间 移动服务器托管 新加坡空间 注册阿里云邮箱 成都主机托管 镇江高防服务器 asp简介 遨游论坛 上海服务器托管 更多