tcp协议分析报告_第1页
tcp协议分析报告_第2页
tcp协议分析报告_第3页
tcp协议分析报告_第4页
tcp协议分析报告_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TCP/IP汇报题目:百度网页TCP协议数据包分析汇报学号:姓名:日期:年月试验目的1.理解并会初步使用Wireshark,能在所用电脑上进行抓包2.理解TCP数据包格式,能应用该软件分析数据包格式3.查看数据包的内容、构造、字段,并分析对应的TCP数据包格式4.通过数据包分析理解tcp链接的建立与拆除二.试验环节1.wireshark抓包操作图1.1打开界面图1.2Capture2.过滤数据包保留tcp协议的数据包图2.1CapturingfromWLAN3.选用数据包查看Details图3.1Frame图3.2Ethernet图3.3InternetProtocolVersion图3.4TCP三.数据包分析1.报文段的分析选用No.10数据包分析构造10号报文段,线路66字节,实际捕捉66字节接口ID:0封装类型:Ethernet(1)捕捉时间:12月5号17:18:02.报文编号:10报文长度:66字节捕捉长度:66字节报文内封装的协议层次构造:eth:Ethernet:ip:tp用不一样颜色染色的协议名称:HTTP染色显示规则的字符串:http||tcp.port==80||http22.TCP三次握手建立连接ip.src=(当地)ip.dst=08(百度)第一次握手客户发送的链接祈求段:NO.10源端口:e628目的端口:0050序号:f79c3e6f确认号:00000000HLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff8002校验和:ca67紧急指针:0000选项和填充:020405be0103030801010402数据(必须填充成16比特的整数倍)SYN:置1SEQ:f79c3e6f第二次握手服务器收到祈求发送链接确认(SYN+ACK):第十六帧源端口:0050目的端口:e628序号:37950fd9确认号:f79c3e70HLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)816f8012校验和:fdf1紧急指针:0000选项和填充:020405820103030101010402数据(必须填充成16比特的整数倍)SYN:置1ACK:置1下一序号:f79c3e70(f79c3e6f+1)SEQ(该段初始序号):37950fd9对祈求段确实认完毕了一种方向上的链接第三次握手客户向服务器发出确认段(SYN+ACK):第十七帧源端口:e628目的端口:0050序号:f79c3e70确认号:37950fdaHLEN80保留URGACKPSHRSTSYNFIN窗口大小(16比特)04008002校验和:bbfb紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1对所接受段确实认下一序号:37950fda(37950fd9+1)完毕了另一种方向上的链接小结:通过三次握手建立了当地(ip:)与百度服务器(ip:08)的连接3.TCP四次握手拆除链接ip.src=00(当地)ip.dst=1第一次握手服务器发送的断开连接祈求段:第1707帧源端口:eca8目的端口:0050序号:70m06deb9确认号:e7c60b2cHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff5011校验和:87f2紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)FIN:置1祈求释放链接第二次握手客户发送确实认报文:第1710帧源端口:0050目的端口:eca8序号:e7c60b2d确认号:7006debaHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)415a5010校验和:4697紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1确认第三次握手客户发送的断开连接祈求段:第1708帧源端口:0050目的端口:eca8序号:e7c60b2c确认号:7006deb9HLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)415a5011校验和:4698紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)FIN:置1祈求拆除链接第四次握手服务器发送确认报文:第1710帧源端口:eca8目的端口:0050序号:70m06deba确认号:e7c60b2dHLEN50保留URGACKPSHRSTSYNFIN窗口大小(16比特)ffff5010校验和:87f1紧急指针:0000选项和填充数据(必须填充成16比特的整数倍)ACK:置1确认小结:通过四次握手拆除了当地与ip:63的服务器的链接。四.总结通过对wireshark的学习,掌握了这门软件基本的抓包措施,可以清晰地分析出各个字

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论