俞健杰抓包实验.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.利用Ethereal软件先抓到n多个数据包。 2.利用Filter过滤器过滤http数据包 蓝色的长条显示的是一个http请求报文,其中request method 也就是请求方式是POST,request version:请求的版本是HTTP 1.0,user-agent 是Foxmail,content 内容长度是43,host 主机是 如图所示数据包为http响应报文,request version 为http 1.0,request code 请求代码是200 Content-length 请求长度是44,connection 是keep-Alive 保活状态。 5.如图所示为一个http的请求报文,但是这个报文的请求方式也就是request methodh是get方式。 如图是利用过滤器Filter过滤tcp数据包 7.如图蓝色长条显示的是一个tcp数据包,可以看到在传输层这个包的内容,源端口地址是49369,目的端口地址是https(443),序列号是0,首部长度是28字节,标志字段的值是0x0002,紧急(URG),确认ACK,推送PSH,复位RET,终止FIN都是设置为0,只用同步SYN为1,其中窗口大小是8192,首部校验和是0xc6e2,是正确的。出了固定的20B外,还用8个可选字节,其中的内容是:最大报文长度1460字节。 如图是ip数据包的内容,ip数据包首部也是固定长度的20字节,第一项是版本,内容是4,表示所用ip协议为ipv4,然后依次是首部长度,20字节,区分服务,总长度为48,表识为0x06bf(1727),接下来是标志字段,0x04,MF为0,表示为如干数据包片的最后一个,DF为1,表示不能再分片,然后是片位移,值是0,接着是TTL内容为64,高层协议为TCP 首部校验和为0x79a4,正确,最后是源地址:03,目的地址:51。 9.如图是数据链路层的以太网帧,其中的内容是:目的ip地址,对应MAC地址为c8 3a 35 08 c2 40,源端口地址为03,MAC为e0 b9 a5 60 85 45。类型为IP(0x0800)。 10.下图是物理层的帧内容。 11.利用过滤器Filter过滤UDP数据包,UDP数据包的内容为:源端口号55245,目的端口号:domain(53),长度294,校验和是0xb580,显示是正确的。 12.如图是利用Filter过滤的DNS数据包。 13.DNS数据包的内容为:ID号为0x0a04,标志各字段的值是0x0118。 14.如图是利用Filter过滤的ARP数据包。 15.图中蓝色长条显示的是ARP请求数据包,内容是:硬件类型以太网,协议类型IP,硬件大小6,协议大小4,操作码:0x001表示请求报文,发送端IP:03,MAC为e0 b9 a5 60 85 45,目的端IP:,对应MAC地址为c8 3a 35 08 c2 40。 16.ARP数据包在数据链路层内容:源端IP:03,MAC为e0 b9 a5 60 85 45,目的端IP:,对应MAC地址为c8 3a 35 08 c2 40,类型为ARP。 17.图中蓝色长条显示的是ARP响应数据包,内容是:硬件类型以太网,协议类型IP,硬件大小6,协议大小4,操作码:0x002表示响应报文,目的端IP:03,MAC为e0 b9 a5 60 85 45,发送端IP:,对应MAC地址为c8 3a 35 08 c2 40。 18.如图是ARP数据包在物理层的帧的内容。 19.下图是简单服务发现协议,(SSDP,Simple Service Discovery Protocol)是一种应用层协议,是构成通用即插即用(UPnP)技术的核心协议之一。 简单服务发现协议提供了在局部网络里面发现设备的机制。控制点(也就是接受服务的客户端)可以通过使用简单服务发现协议,根据自己的需要查询在自己所在的局部网络里面提供特定服务的设备。设备(也就是提供服务的服务器端)也可以通过使用简单服务发现协议,向自己所在的局部网络里面的控制点声明它的存在。 20.该协议在传输层的内容。 21.该协议在网络层的数据包内容。

文档评论(0)

187****5045 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档