版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
TCP/IP汇报题目:百度网页TCP协议数据包分析汇报学号:姓名:日期:年月试验目的1.理解并会初步使用Wireshark,能在所用电脑上进行抓包2.理解TCP数据包格式,能应用该软件分析数据包格式3.查看数据包的内容、构造、字段,并分析对应的TCP数据包格式4.通过数据包分析理解tcp链接的建立与拆除二.试验环节1.wireshark抓包操作图1.1打开界面图1.2Capture2.过滤数据包保留tcp协议的数据包图2.1CapturingfromWLAN3.选用数据包查看Details图3.1Frame图3.2Ethernet图3.3InternetProtocolVersion图3.4TCP三.数据包分析1.报文段的分析选用No.10数据包分析构造10号报文段,线路66字节,实际捕捉66字节接口ID:0封装类型:Ethernet(1)捕捉时间:12月5号17:18:02.报文编号:10报文长度:66字节捕捉长度:66字节报文内封装的协议层次构造:eth:Ethernet:ip:tp用不一样颜色染色的协议名称:HTTP染色显示规则的字符串:http||tcp.port==80||http22.TCP三次握手建立连接ip.src=(当地)ip.dst=08(百度)第一次握手客户发送的链接祈求段:NO.10源端口:e628目的端口:0050序号:f79c3e6f确认号:00000000HLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff8002校验和:ca67紧急指针:0000选项和填充:020405be0103030801010402数据(必须填充成16比特的整数倍)SYN:置1SEQ:f79c3e6f第二次握手服务器收到祈求发送链接确认(SYN+ACK):第十六帧源端口:0050目的端口:e628序号:37950fd9确认号:f79c3e70HLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)816f8012校验和:fdf1紧急指针:0000选项和填充:020405820103030101010402数据(必须填充成16比特的整数倍)SYN:置1ACK:置1下一序号:f79c3e70(f79c3e6f+1)SEQ(该段初始序号):37950fd9对祈求段确实认完毕了一种方向上的链接第三次握手客户向服务器发出确认段(SYN+ACK):第十七帧源端口:e628目的端口:0050序号:f79c3e70确认号:37950fdaHLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)04008002校验和:bbfb紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1对所接受段确实认下一序号:37950fda(37950fd9+1)完毕了另一种方向上的链接小结:通过三次握手建立了当地(ip:)与百度服务器(ip:08)的连接3.TCP四次握手拆除链接ip.src=00(当地)ip.dst=1第一次握手服务器发送的断开连接祈求段:第1707帧源端口:eca8目的端口:0050序号:70m06deb9确认号:e7c60b2cHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff5011校验和:87f2紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)FIN:置1祈求释放链接第二次握手客户发送确实认报文:第1710帧源端口:0050目的端口:eca8序号:e7c60b2d确认号:7006debaHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)415a5010校验和:4697紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1确认第三次握手客户发送的断开连接祈求段:第1708帧源端口:0050目的端口:eca8序号:e7c60b2c确认号:7006deb9HLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)415a5011校验和:4698紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)FIN:置1祈求拆除链接第四次握手服务器发送确认报文:第1710帧源端口:eca8目的端口:0050序号:70m06deba确认号:e7c60b2dHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff5010校验和:87f1紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1确认小结:通过四次握手拆除了当地与ip:63的服务器的链接。四.总结通过对wireshark的学习,掌握了这门软件基本的抓包措施,可以清晰地分析出各个字
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030智慧农业无人机行业市场深度调研及投资前景与投资策略研究报告
- 2025-2030智慧养老服务体系设计与管理效率评估报告
- 不说话保证书
- 个人山林承包合同(15篇)
- 简便版工程结算招标合同模板
- eps线条砂浆抹面产生气泡
- 《青贮玉米-紫花苜蓿套种技术规范》编制说明
- 2026年中药抗心衰期末检测卷及答案(专升本版)
- 2026年自动化生产线的灵活配置
- 2026年文化产业与智慧城市建设的融合
- 《中国姓氏的来源》课件
- 屋顶光伏施工合同范本
- HG/T 20686-2024 化工企业电气设计图形符号和文字代码统一规定(正式版)
- 呆滞物料管理规定
- 病案信息技术基础知识考试重点梳理(中级)
- 聚丙烯题库PP通用部分
- 氯碱企业涉氯安全风险隐患排查指南(试行)
- 卫生监督PPT课件 卫生监督证据
- 【民宿空间设计(论文)6200字】
- GB/T 4893.9-1992家具表面漆膜抗冲击测定法
- GB/T 14039-2002液压传动油液固体颗粒污染等级代号
评论
0/150
提交评论