网络通信 频道

正邪Sniffer(上):01报文里追查数据

  四、01组合里查到只读密码

  到这儿,我们认识网络协议又近了一步,即那些0101的组合里真的可以带给我们一些实实在在的信息,这里就告诉了我们只读共同体(即只读密码)是public。

  余下的所有字节,是PDU(Message的第3个组件,Get response)的BER编码
  a2 序列结构(Getreponse-PDU)的传输标志
  fc 数据所占字节度,十进制为252(用WORD统计了一下,又是一点不差)。
  02 02 01 dd Getreponse-PDU的第1个组件request-id,十进制整数477的BER编码
  02 01 00 Getreponse-PDU的第2个组件error-status,整数0的BER编码
  02 01 00 Getreponse-PDU的第3个组件error-status,整数0的BER编码
  余下的所有字节,是Getreponse-PDU的第4个组件variable-bindings的BER编码
  30:序列类型(VARBINDLIST)的传输标志
  ef 数据所占长度,十进制为239
  06 08 2b 06 01 02 01 01 01 00:第1个组件name,对象标识符1.3.6.1.2.1.1.1.0的BER编码
  下面这一长串

04 81 df 43 69 73 63 6f 20 49 6e 74 65 72 6e 65 74 77 6f 72 6b 20 4f 70 65 72 61 74 69 6e 67 20 53 79 73 74 65 6d 20 53 6f 66 74 77 61 72 65 20 0d 0a 49 4f 53 20 28 74 6d 29 20 43 33 35 35 30 20 53 6f 66 74 77 61 72 65 20 28 43 33 35 35 30 2d 49 35 51 33 4c 32 2d 4d 29 2c 20 56 65 72 73 69 6f 6e 20 31 32 2e 31 28 31 34 29 45 41 31 61 2c 20 52 45 4c 45 41 53 45 20 53 4f 46 54 57 41 52 45 20 28 66 63 31 29 0d 0a 43 6f 70 79 72 69 67 68 74 20 28 63 29 20 31 39 38 36 2d 32 30 30 33 20 62 79 20 63 69 73 63 6f 20 53 79 73 74 65 6d 73 2c 20 49 6e 63 2e 0d 0a 43 6f 6d 70 69 6c 65 64 20 54 75 65 20 30 32 2d 53 65 70 2d 30 33 20 30 34 3a 30 38 20 62 79 20 61 6e 74 6f 6e 69 6e 6f

  是第二个组件value的BER编码,也就是"Cisco Internetwork Operating System Software IOS (tm) C3550 Software (C3550-I5Q3L2-M), Version 12.1(14)EA1a, RELEASE SOFTWARE (fc1)Copyright (c) 1986-2003 by cisco Systems, Inc.Compiled Tue 02-Sep-03 04:08 by antonino"这一串字符的编码。

  好了,介绍到这儿就结束了,以上就是我学习Sniffer软件和SNMP协议的心得,供大家参考。

0
相关文章