




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
学习用 wireshark 进行抓包分析 姓名 罗小嘉 学号 2801305018 首先 运行 wireshark 打开 capture interface 选择有数据的网卡 点击 start 便开始进 行抓包 我们可以在 options 里面对包进行过滤 首先 在确保我个人电脑没有 arp 攻击的情况下 关闭所有可能会请求网络的文件 在点击 start 后在 IE 浏览器里面访问 hk 后抓到如下数据包 现在我们开始对抓到的包进行分析 为所选取的包的结构 结构的显示是完全按照 OSI 的七层模型来显示的 从上至下分别是 物理层 以太网层 IP 层 第 3 层对应的内容 应用层 为包结构的 2 进制表示 现在 我们对抓到的包进行具体分析 起始的 3 个 DNS 包即对 hk 进行翻译 把它译为域名所对应的 IP 这里 我电脑由于连接了路由器 地址为 192 168 1 103 由这个地址向 DNS 服务器发送请求以返 回 hk 的地址 66 249 89 99 然后 在 TCP IP 协议中 TCP 协议提供可靠的连接服务 采用三次握手建立一个连接 第一次握手 建立连接时 客户端 A 发送 SYN 包 SYN j 到服务器 B 并进入 SYN SEND 状态 等待服务器 B 确认 第二次握手 服务器 B 收到 SYN 包 必须确认客户 A 的 SYN ACK j 1 同时自己也发 送一个 SYN 包 SYN k 即 SYN ACK 包 此时服务器 B 进入 SYN RECV 状态 第三次握手 客户端 A 收到服务器 B 的 SYN ACK 包 向服务器 B 发送确认包 ACK ACK k 1 此包发送完毕 客户端 A 和服务器 B 进入 ESTABLISHED 状态 完成三次握 手 完成三次握手 客户端与服务器开始传送数据 由我向服务器发送请求 服务器分析请求后 返回确认收到 我确认服务器的返回信 息后 服务器开始发送我请求的数据 如下图 这些包都是服务器在向我传送数据 包括 PNG TEXT 等文件 其中的 TCP segment of a reassembled PDU 的意义是 主机响应一个查询或者命令 时如果要回应很多数据 信息 而这些数据超出了 TCP 的最大 MSS 时 主机会通过发送多 个数据包来传送这些数据 注意 这些包并未被分片 对 wireshark 来说这些对相应同 一个查询命令的数据包被标记了 TCP segment of a reassembled PDU wireshark 根 据 sequence number 识别多个数据包是对同一个查询数据包的响应 这些数据包 ACK number 是相同的 当然 number 的数值与查询数据包中的 next sequence number 也是一样 的 上图为抓到的最后几个包 TCP 的终止通过双方的四次握手实现 发起终止的一方执行主动关闭 响应的另一方执行 被动关闭 1 发起方 client 更改状态为 FIN WAIT 1 关闭应用程序进程 发出一个 TCP 的 FIN 段 2 接收方收到 FIN 段 返回一个带确认序号的 ACK 同时向自己对应的进程发送一个文件 结束符 EOF 同时更改状态为 CLOSE WAIT server 发起方接到 ACK 后状态更改为 FIN WAIT 2 client 3 接收方关闭应用程序进程 更改状态为 LAST ACK server 并向对方发出一个 TCP 的 FIN 段 4 发起方接到 FIN 后状态更改为 TIME WAIT client 并发出这个 FIN 的 ACK 确认 ACK 发送成功后 2MSL 内 双方 TCP 状态变为 CLOSED 我们不难看出上面的显示的结果的意思 根据 TCP 协议 主动发起关闭的一方 会进 入 TIME WAIT 状态 TCP 实现必须可靠地终止连接的两个方向 全双工关闭 持续 2 MSL Max Segment Lifetime 缺省为 240 秒 第一次挥手 客户端 A 发送一个 FIN 用来关闭客户 A 到服务器 B 的数据传送 第二次挥手 服务器 B 收到这个 FIN 它发回一个 ACK 确认序号为收到的序号加 1 和 SYN 一样 一个 FIN 将占用一个序号 第三次挥手 服务器 B 关闭与客户端 A 的连接 发送一个 FIN 给客户端 A 第四次挥手 客户端 A 发回 ACK 报文确认 并将确认序号设置为收到序号加 1 但由收到的包发现并没有产生 4 次挥手 而出现的是如下的包 这可能是由于在发送完数据前我过早的关闭了浏览器 现在任意的以一个包的结构为例对包结构进行分析 在这儿我选了如下一个 DNS 包 现在对包的结构的各个部分分别分析 第一行 结构 2 发送 77 字节的报文 抓到 77 字节的报文 具体内容如下 分别说明了 包的到达时间 抓取间隔时间 包的标号 包的大小 是否标记 忽略等 接下来 以太网层 分别告知目的地和来源 这儿可以看出 destination 为路由器分配的地址 source 对应的 address 则为 gemtekte 38 cb 1c 对于 IP 层 vision 4 表示结构为 4 报头长为 20 字节 无网络分区服务 标志位为 0 采用 UDP 协议 报头检查正确 用户的数据协议 从端口 64455 到区域端口 53 Checksum 0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- Linux系统服务监控手册
- 如何描绘卡通动漫中不同角色的表情
- 化学品生产安全管理制度
- 化工生产控制系统信号误差剖析与精准消除策略研究
- 剖析项目团队知识共享:影响因素与绩效结果的深度关联
- 利率市场化浪潮下企业融资的机遇、挑战与破局之道
- 图文快印店承包经营合同书6篇
- 口述历史阐释策略-洞察及研究
- 信息服务业区块链应用模型-洞察及研究
- 异步通信与微服务融合-洞察及研究
- 腹腔镜下肾癌根治术
- 医师多点执业注册申请表
- 《边坡稳定性分析》课件
- 刮板输送机-课件
- 深信服防火墙技术方案
- 福建省福州市各县区乡镇行政村村庄村名明细及行政区划代码
- 临床路径病种目录
- 车辆交接协议书(标准版)
- 完整版装饰装修试验检测方案
- 满族萨满教衰落原因探析论文
- DB32∕3920-2020 住宅设计标准
评论
0/150
提交评论