admin管理员组

文章数量:1291698

实验步骤

步骤 1:下载实验文件小 i 提示:

在本次实验中,请注意实验工具、实验文件存放路径,不同的文件路径可能会出现不一样的实验结果。

在实验环境中无法连接互联网,请使用您本地的网络环境。

步骤 2:CIFS 协议分析

这里我们借助于实验文件Lab19-1.cap进行分析:

首先,由于 CIFS 是基于 TCP 的,所以由 TCP 的三次握手作为开始。并且可以发现,CIFS 的端口号是445。从第 4 个数据包开始,就是 CIFS 协议了。但是这里显示的是 SMB,其实 CIFS 协议有三个版本:SMB、SMB2 和 SMB3,目前 SMB 以及 SMB2 用得比较普遍。接下来可以看到第 4 个数据包是一个Negotiate(协商)。关于其协商的内容,我们可以展开 Packet Details 面板中的 SMB 来查看。可以发现客户端将自己支持的 CIFS 的版本,比如 NT LM 0.12 以及 SMB 2.002 等都发给了服务器。接下来有:

服务器对此的回应位于第 6 个数据包。它从客户端发出的数据包中挑出自己所支持的最高版本࿰

本文标签: 文件共享协议器上有哪些Windows