wireshark抓包分析TCP与UDP.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE8 / NUMPAGES8 计 算 机 网 络 Wireshark抓包分析报告 目录  TOC \o 1-3 \h \z \u  HYPERLINK \l _Toc339470217 1. 使用wireshark获取完整的UDP报文  PAGEREF _Toc339470217 \h 3  HYPERLINK \l _Toc339470218 2. 使用wireshark抓取TCP报文  PAGEREF _Toc339470218 \h 3  HYPERLINK \l _Toc339470219 2.1 建立TCP连接的三次握手  PAGEREF _Toc339470219 \h 3  HYPERLINK \l _Toc339470220 2.1.1 TCP请求报文的抓取  PAGEREF _Toc339470220 \h 4  HYPERLINK \l _Toc339470221 2.1.2 TCP连接允许报文的抓取  PAGEREF _Toc339470221 \h 5  HYPERLINK \l _Toc339470222 2.1.3 客户机确认连接报文的抓取  PAGEREF _Toc339470222 \h 6  HYPERLINK \l _Toc339470223 2.2 使用TCP连接传送数据  PAGEREF _Toc339470223 \h 6  HYPERLINK \l _Toc339470224 2.3 关闭TCP连接  PAGEREF _Toc339470224 \h 7  HYPERLINK \l _Toc339470225 3. 实验心得及总结  PAGEREF _Toc339470225 \h 8  1. 使用wireshark获取完整的UDP报文 打开wireshark,设置监听网卡后,使用google chrome 浏览器访问我腾讯微博的首页/welcomeback.php?lv=1#!/list/qqfriends/5/?pgv_ref=im.perinfo.perinfo.icon?ptlang=2052pgv_ref=im.perinfo.perinfo.icon,抓得的UDP报文如图1所示。 图1 UDP报文 分析以上的报文内容,UDP作为一种面向无连接服务的运输协议,其报文格式相当简单。第一行中,Source port:64318是源端口号。第二行中,Destination port:53是目的端口号。第三行中,Length:34表示UDP报文段的长度为34字节。第四行中,Checksum之后的数表示检验和。这里0x表示计算机中16进制数的开始符,其后的4f0e表示16进制表示的检验和,把它们换成二进制表示为: 0100 1111 0000 1110. 从wireshark的抓包数据看出,我抓到的UDP协议多数被应用层的DNS协议应用。当一台主机中的DNS应用程序想要进行一次查询时,它构成了一个DNS查询报文并将其交给UDP。UDP无须执行任何实体握手过程,主机端的UDP为此报文添加首部字段,并将其发出。 2. 使用wireshark抓取TCP报文 2.1 建立TCP连接的三次握手 建立TCP连接需要经历三次握手,以保证数据的可靠传输,同样访问我的腾讯微博主页,使用wireshark抓取的TCP报文,可以得到如图2所示的客户机和服务器的三次握手的过程。 图2 建立TCP连接的三次握手 2.1.1 TCP请求报文的抓取 图2中所示的TCP请求连接报文如图3所示。 图3 TCP请求连接报文 分析图3中的请求报文数据可以发现: 第一行,source port指示源端口号为51329 第二行,destination port指示目的端口号为80,这也正是http客户机进程向服务器发起TCP连接的端口号。 第三行,sequence number指示报文的序号为0. 第四行, header length指示报文的长度为28个字节。 第五行表示标志字段,其中有保留未用区,紧急指针,push指针等。标志字段中SYN值为1,表示该报文是一个客户机请求连接的报文。 第六行,window size指示接受窗口的大小为8192个字节。 第七行,checksum指示校验和为0x8591,同样用16进制表示。 第八行是可选字段。一般而言,TCP报文的可选字段为空,所以报头长度为20个字节,这里多出了8个字节,用来表示最大报文段长等内容。具体分析其中内容,kind或者type表示options选项的种类。当kind/type为1时,表示NOP——no operation,

文档评论(0)

kehan123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档