- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE8 / NUMPAGES8 计 算 机 网 络 Wireshark抓包分析报告 目录 TOC \o 1-3 \h \z \u HYPERLINK \l _Toc339470217 1. 使用wireshark获取完整的UDP报文 PAGEREF _Toc339470217 \h 3 HYPERLINK \l _Toc339470218 2. 使用wireshark抓取TCP报文 PAGEREF _Toc339470218 \h 3 HYPERLINK \l _Toc339470219 2.1 建立TCP连接的三次握手 PAGEREF _Toc339470219 \h 3 HYPERLINK \l _Toc339470220 2.1.1 TCP请求报文的抓取 PAGEREF _Toc339470220 \h 4 HYPERLINK \l _Toc339470221 2.1.2 TCP连接允许报文的抓取 PAGEREF _Toc339470221 \h 5 HYPERLINK \l _Toc339470222 2.1.3 客户机确认连接报文的抓取 PAGEREF _Toc339470222 \h 6 HYPERLINK \l _Toc339470223 2.2 使用TCP连接传送数据 PAGEREF _Toc339470223 \h 6 HYPERLINK \l _Toc339470224 2.3 关闭TCP连接 PAGEREF _Toc339470224 \h 7 HYPERLINK \l _Toc339470225 3. 实验心得及总结 PAGEREF _Toc339470225 \h 8 1. 使用wireshark获取完整的UDP报文 打开wireshark,设置监听网卡后,使用google chrome 浏览器访问我腾讯微博的首页/welcomeback.php?lv=1#!/list/qqfriends/5/?pgv_ref=im.perinfo.perinfo.icon?ptlang=2052pgv_ref=im.perinfo.perinfo.icon,抓得的UDP报文如图1所示。 图1 UDP报文 分析以上的报文内容,UDP作为一种面向无连接服务的运输协议,其报文格式相当简单。第一行中,Source port:64318是源端口号。第二行中,Destination port:53是目的端口号。第三行中,Length:34表示UDP报文段的长度为34字节。第四行中,Checksum之后的数表示检验和。这里0x表示计算机中16进制数的开始符,其后的4f0e表示16进制表示的检验和,把它们换成二进制表示为: 0100 1111 0000 1110. 从wireshark的抓包数据看出,我抓到的UDP协议多数被应用层的DNS协议应用。当一台主机中的DNS应用程序想要进行一次查询时,它构成了一个DNS查询报文并将其交给UDP。UDP无须执行任何实体握手过程,主机端的UDP为此报文添加首部字段,并将其发出。 2. 使用wireshark抓取TCP报文 2.1 建立TCP连接的三次握手 建立TCP连接需要经历三次握手,以保证数据的可靠传输,同样访问我的腾讯微博主页,使用wireshark抓取的TCP报文,可以得到如图2所示的客户机和服务器的三次握手的过程。 图2 建立TCP连接的三次握手 2.1.1 TCP请求报文的抓取 图2中所示的TCP请求连接报文如图3所示。 图3 TCP请求连接报文 分析图3中的请求报文数据可以发现: 第一行,source port指示源端口号为51329 第二行,destination port指示目的端口号为80,这也正是http客户机进程向服务器发起TCP连接的端口号。 第三行,sequence number指示报文的序号为0. 第四行, header length指示报文的长度为28个字节。 第五行表示标志字段,其中有保留未用区,紧急指针,push指针等。标志字段中SYN值为1,表示该报文是一个客户机请求连接的报文。 第六行,window size指示接受窗口的大小为8192个字节。 第七行,checksum指示校验和为0x8591,同样用16进制表示。 第八行是可选字段。一般而言,TCP报文的可选字段为空,所以报头长度为20个字节,这里多出了8个字节,用来表示最大报文段长等内容。具体分析其中内容,kind或者type表示options选项的种类。当kind/type为1时,表示NOP——no operation,
您可能关注的文档
- Windows Server 2008安装及基本配置.ppt
- Windows server 2008部署站点到站点VPN.doc
- Windows Server Hyper-V规划及部署指南.pdf
- Windows Server数据库课件--第03节 SQL语言(5+练习).ppt
- Windows Server数据库课件--第05篇 数据库完整性(3学时)new.ppt
- Windows 下常见反调试方法.docx
- windows+server+2008+服务部署和应用.pdf
- Windows7服务详解和优化建议.pdf
- Windows7计划任务与服务优化详解大全最终版.doc
- windows操作系统的现状与发展方向.doc
最近下载
- 荧光光谱仪使用及维护操作手册.docx VIP
- 年福特猛禽F150全车电路图.pdf
- 冶金过程传输现象知到课后答案智慧树章节测试答案2025年春苏州大学.docx VIP
- 潮州市农房设计通用图集.pptx
- 2025至2030中国宠物殡葬服务行业市场深度分析及发展前景与投资战略报告.docx VIP
- 2025四川眉山市国有资本投资运营集团有限公司招聘50人笔试备考试题及答案解析.docx VIP
- 花城版音乐四年级上册-《今夜是否感到恩爱》-课堂教学设计.pdf VIP
- 海康威视监控产品介绍.pptx VIP
- Empower3软件说明书(修订).pdf VIP
- 王受之世界现代的设计史.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)