- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一、Wirshark报文捕捉实验---
实验一 Wireshark报文捕捉实验
实验目的
掌握Wireshark抓包软件的基本使用方法;
使用Wireshark抓取Telnet的数据报,分析IP头结构;
使用Wireshark抓取Telnet的数据报,分析TCP头的结构、分析TCP的“三次握手”和“四次挥手”的过程。
实验环境
运行Windows的PC机;
Wireshark软件;
Winpcap软件。
实验原理
IP头结构;
IP包头长度(Header Length):长度4比特。这个字段的作用是为了描述IP包头的长度,因为在IP包头中有变长的可选部分。该部分占4个bit位,单位为32bit(4个字节),即本区域值= IP头部长度(单位为bit)/(8*4),因此,一个IP包头的长度最长为“1111”,即15*4=60个字节。IP包头最小长度为20字节。TCP三次握手所谓三次握手(Three-way Handshake),是指建立一个TCP连接时,需要客户端和服务器总共发送3个包。三次握手的目的是连接服务器指定端口,建立TCP连接,并同步连接双方的序列号和确认号并交换 TCP 窗口大小信息.在socket编程中,客户端执行connect()时。将触发三次握手。
?
第一次握手:客户端发送一个TCP的SYN标志位置1的包指明客户打算连接的服务器的端口,以及初始序号X,保存在包头的序列号(Sequence Number)字段里。
第二次握手:服务器发回确认包(ACK)应答。即SYN标志位和ACK标志位均为1同时,将确认序号(Acknowledgement Number)设置为客户的I S N加1以.即X+1。
第三次握手.客户端再次发送确认包(ACK) SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1
TCP 四次挥手
TCP的连接的拆除需要发送四个包,因此称为四次挥手(four-way handshake)。客户端或服务器均可主动发起挥手动作,在socket编程中,任何一方执行close()操作即可产生挥手操作。
实验步骤与结果分析
(一)分析抓取的IP头结构
1、安装Wireshark.
2、打开主机的TELNET服务
右键点击我的电脑,点击管理,然后点击服务和应用程序,选择服务。找到TELNET服务,并启动它。
3、与对象机器连通
在命令行中PING对象机器,使之连通。
主机地址172.20.10.41
对象地址172.20.10.29
4、打开Wireshark,并抓取数据包
在Wireshark中准备开始抓包。
5、之后命令行中出入Telnet 172.20.10.29进入对象机器
6、在Wireshark中开始抓包,命令行中出入对象机器密码,连接并开始抓包。
抓包结束后退出
7、得到过滤之后的数据包
对抓到的IP包进行分析:
版本号:4
头长度:20
封包长度:48
封包标志:0X3B41(15169)
标志:0X02
片段偏移:0
存活时间:128
协议:TCP(C)
校验和:0X5318
源地址:172.20.10.41
目的地址:172.20.10.29
(二)TCP的“三次握手”和“四次挥手”的过程。
(SYN为同步比特,应答比特ACK,FIN为结束标识符)
1、“三次握手”过程分析
第一次握手:主机的TCP向目标主机的TCP发出连接求分组,并使SYN=1,ACK=0如图所示
第二次握手:目的主机确认包(ACK)应答。即SYN标志位和ACK标志位均为1同时将确认序号再次发送确认包(ACK) SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,发送给对方
您可能关注的文档
- 宝钢一厂区十多窃贼偷东西时被发现砍伤三保安.doc
- 宝飞镇中心小学季四级语文上册期末测试卷及答案.doc
- 实习医生格蕾 Burke、Christina、Justin的精彩剧情与台词回顾.docx
- 实操演练:绩效核指标存在问题及解决办法.doc
- 实施产业倍增助城乡统筹加快新津都市现代农业发展.doc
- 实施集团公司管中的问题与对策培训大纲.doc
- 实现稀疏矩阵(用三元组表示)的基本运算实验报告.doc
- 实习相关资料(绍函、接收函、协议书等).doc
- 实例讲解Wor 2007中编辑公式的方法.doc
- 实用英语综合教3--Unit2 Unique Problems In International Trade.doc
- Unit 6 Get Close to Nauture Lesson 22 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 23 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025食品饮料行业AI转型白皮书-2025食品饮料行业数智化转型领先实践.pdf
- Unit 7 Be Together Lesson 24 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 25 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 26 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025年广州体育职业技术学院单招职业倾向性考试题库完美版.docx
- 软件公司员工考勤异常处理.doc
- 2025年土地登记代理人之土地登记相关法律知识题库500道及完整答案【有一套】.docx
- 2025年四平职业大学单招职业适应性考试题库含答案.docx
最近下载
- 激光打标机安全操作规程.docx VIP
- 九年级化学常用实验仪器教案新版.doc VIP
- Unit1 I love sports第4课时 Hit it big&Wrap up&Let's explore (课件)2025-2026学年外研版英语四年级上册.pptx VIP
- 华东师大版八年级数学上册 第12章 整式的乘除 单元检测试题(有答案).docx VIP
- GB50150-2016 电气装置安装工程 电气设备交接试验标准 (2).pdf VIP
- 家具构造与工艺 课件.ppt VIP
- 压力管道设计与审批人员考试题电子版真题部分2.docx VIP
- 2025年药品经营许可证换证自查报告模板(仅参考).docx
- 2023年8月5日河北省三支一扶面试真题及答案解析(上午).doc VIP
- 高性能特种聚异氰酸酯交联剂Takenate.PDF VIP
文档评论(0)