Wireshark Übungen

1. Übung

  1. Starte Wireshark
  2. Starte einen Webbrowser mit einer beliebigen Seite
  3. Filtere nach dem Protokoll http.
  4. Starte die Aufzeichnung nochmals neu und aktualisiere die Seite mit STRG+F5
  5. Dokumentiere mittels Screenshot, wie viele gesendete und empfangen Pakete über die Schnittstelle mitgesnifft wurden.
  6. Dokumentiere, welche IP-Adresse sich hinter dem FQDN elearn.bgamstetten.ac.at steckt.
  7. Dokumentiere, welche Protokolle bei der ersten Antwort (text/html) zum Einsatz kamen.
  8. Dokumentiere, wie groß die Antwort (text/html) in Bytes war.
  9. Dokumentiere, wie groß
    • der Header des Ethernet 2 – Frames
    • der Header des IP-Paket-Pakets
    • der Header des TCP-Segments
    • und die Daten des http-Protokolls (gzip) der Antwort (text/html) waren.
  10. Überprüfe, ob die die Größen zusammen die Gesamtgröße von zuvor ergeben.
  11. Finde im Bereich Paketdetails den HTML-Quellcode und eine im Quellcode versteckte Botschaft. Der Name des input-Tags lautet STRENGGEHEIM und die Botschaft verbirgt sich value-Attribut.
  12. Kontrolliere deine eigene MAC-Adresse (ipconfig /all) und finde die Ziel-MAC-Adresse heraus.
  13. Finde heraus, ob IPv4 oder IPv6 als Protokoll auf der Netzwerkschicht verwendet wurde.
  14. Finde heraus, welcher Port auf deinem PC bzw. am ELEARN-Server für die Netzwerkverbindung verwendet wurde.
  15. Finde heraus, warum beim ersten Paket im TCP-Header die Sequence Number=1 ist und die Sequence Number beim übernächsten Paket nicht 2 sondern z.B.: 603 ist.
  16. Finde heraus, welche HTTP-Version 1.0 oder 1.1 verwendet wurde.
  17. Finde heraus, welcher User-Agent verwendet wurde.
  18. Finde heraus, welche Sprachen vom Browser akzeptiert werden.
  19. Bei der Antwort (text/html) wird ein HTTP-Status-Code mitgeschickt. Finde ihn heraus und recherchiere, was dieser Status Code bedeutet.
  20. Finde heraus, welches Betriebssystem bzw. welcher Webserver verwendet wird.
  21. Melde dich von der elearn-Plattform ab und anschließend wieder an. Finde heraus, ob und wie deine Login-Informationen mitgeschickt werden (Tipp Info=POST &do=login).