第11组_通信二班_237_抓包分析

匿名 (未验证) 提交于 2019-12-02 23:34:01

一、IP地址设置

源IP地址修改成为192.168.43.237(237为学号后三位)

 

网络地址规划

 

注:以太网的IP修改后无法,学校网无法识别。所以连接的是手机热点。

二、应用层

1. www

客户端向IP地址发出HTTP请求

服务器向客户端发出报文响应

 

a.客户端向IP地址发出HTTP请求

 Accept:收到的文件

Connection:连接关闭

Host:请求的主机名

User-Agent:浏览器

b. 服务器向客户端发出报文响应

HTTP/1.1  302 Moved Temporarily:暂时性转移(度娘)

Response version:HTTP/1.1的响应;

Content-Type:文件类型为Text;

Content-Length:发送的字节数

2.直播

对虎牙直播采集信息

 

三、传输层

1. TCP连接建立

TCP是面向连接的传输层协议,TCP的连接建立过程通常被称为三次握手

a.第一次握手

源端口号:49854

目的端口号:80

首部长度:20b

 

 

 

b.第二次握手

源端口号:49854

目的端口号:80

首部长度:20b

ACK=873

 

 

 

c.第三次握手

源端口号:49854

目的端口号:80

首部长度:20b

ACK=873

 

 

2.TCP释放连接

a.第一次释放

FIN=1

Seq=273

 

b.第二次释放

ACK=274,seq=2263

 

c.第三次释放

FIN=1,ACK=274,seq=2263

 

d.第四次释放

ACK=2264,Seq=274

 

3.UDP协议

DNS使用UDP协议,打开DNS报文查看UDP相应信息

 

四、网络层

1.IP报文

选择一个TCP协议报文,查看IP报文相应信息

 

2.ARP

选择ARP报文查看信息

 

五、数据链路层

1.MAC帧格式

打开一个TCP协议报文,查看MAC帧信息

 

2.MAC地址分析

选择一个ARP报文查看信息,分析MAC地址

 

六、总结

在布置了抓包作业之后,我就在自己的电脑上下载了抓包软件。但是下载之后一直没有使用过,直到临近提交抓包作业才开始抓包。通过对抓包获得的报文分析,对网络的各项协议有了更深刻的理解。在抓包分析是耗费了大量时间,这是我的不足之处。我应当对所学知识进行相应的复习,查漏补缺,对各项协议进行更加深入的了解

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!