PSIN - cvičenie 5 - odchytávanie ARP paketov cez Jnetpcap

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Cvičenie predstavuje zadanie tretieho projektu, v ktorom majú študenti analyzovať ARP pakety zachytené sieťovou kartou a upozorniť na situáciu, keď má jedna IP adresa v priebehu jednej minúty viacero MAC adries. Na odchytávanie paketov je potrebná knižnica WinPcap/NPcap, ktorá sa inštaluje spolu s programom Wireshark, pričom je nutné pri inštalácii zvolí kompatibilný mód s WinPcap API. Ďalej sa demonštruje stiahnutie štartovacieho projektu z GitLabu cez Eclipse Git perspektívu a jeho import do pracovného priestoru. Na príklade triedy JnetPcapEx sa vysvetľuje zisťovanie dostupných sieťových rozhraní, výber správnej sieťovej karty, otvorenie zariadenia s parametrami ako maximálna veľkosť paketu, promiskuitný mód a timeout, a napokon nastavenie handlera cez anonymnú vnútornú triedu implementujúcu rozhranie JPacketHandler na spracovanie prichádzajúcich paketov v metóde loop.

  • - Zadanie tretieho projektu: analýza ARP paketov a detekcia jednej IP s viacerými MAC adresami za minútu
  • - Potrebná inštalácia Wireshark spolu s knižnicou WinPcap/NPcap v kompatibilnom móde
  • - Projekt vyžaduje 64-bitový Windows a funguje s Javou 8 aj vyššou
  • - Stiahnutie štartovacieho projektu z GitLabu cez Eclipse Git perspektívu (Clone Git Repository)
  • - Zistenie dostupných sieťových rozhraní pomocou knižnice a výber správnej karty pripojenej do internetu
  • - Otvorenie zariadenia s nastavením veľkosti paketu, promiskuitného módu a timeoutu spracovania
  • - Spracovanie paketov pomocou JPacketHandler v anonymnej vnútornej triede a metódy loop

Zhrnutie pripravené s pomocou AI z prepisu videa.