网站大量收购独家精品文档,联系QQ:2885784924

2024年wireshark抓包分析实验报告.doc

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Wireshark抓包分析试验

若惜年

试验目的:

1.学习安装使用wireshark软件,能在电脑上抓包。

2.对抓出包进行分析,分析得到的报文,并与学习到的知识相互印证。

试验内容:

使用抓包软件抓取HTTP协议通信的网络数据和DNS通信的网络数据,分析相应的HTTP、TCP、IP协议和DNS、UDP、IP协议。

三、试验正文:

IP报文分析:

从图中能够看出:

IP报文版本号为:IPV4

首部长度为:20bytes

数据包长度为:40

标识符:0xd74b

标志:0x02

比特偏移:0

寿命:48

上层协议:TCP

首部校验和:0x5c12

源IP地址为:8

目的IP为:08

UDP:

从图中能够看出:

源端标语:1891

目的端标语:8000

udp报文长度为:28

检验和:0x58d7

数据长度:20bytes

UDP协议是一种无需建立连接的协议,它的报文格式很简朴。当主机中的DNS应用程序想要惊醒一次查询时,它构造一种DNS查询报文段并把它给UDP,不需要UDP之间握手,UDP为报文加上首部字段,将报文段交给网络层。

TCP:

第一次握手:

从图中看出:

源端标语:56770

目的端标语:80

序列号为:0

首部长为:32bytes

SYN为1表达建立连接成功

当fin为1时表达删除连接。

第二次握手:

从图中看出:

源端标语是:80

目的端标语为:56770

序列号为:0

ack为:1

Acknowledgement为1表达涉及确认的报文

Syn为1表达建立连接。

第三次握手:

从图中看出:

源端口:56770

目的端口:80

序列号为:1

ACK为:1

首部长为:20bytes

Acknowledgement为1表达涉及确认的报文

所以,看出来这是TCP连接成功了

Tcp是因特网运送层的面对连接的可靠的运送协议,在一种应用进程能够开始向另一种应用进程发送数据前,这两个进程必须先握手,即它们必须相互发送预备文段,建立确保传播的参数。

http:

发送报文:

GET/HTTP/1.1:是祈求一种页面文件

HOST:是祈求的主机名

Connection:连续连接

Accept:收到的文件

User-Agent:浏览器的类型

Accept-encoding:gzip,deflate,sdch限制回应中能够接受的内容编码值,指示附加内容的解码方式为gzip,deflate,sdch。

Accept-language:申请的语言种类是中文

响应报文:

HTTP/1.1200OK:表达http1.1版祈求成功

Server:表达报文是nginx服务器产生的

Date:表达服务器产生并发送报文的时间和日期

Contenttype:表达文件类型是plain,charset是字符集

Contentlength:表达发送的字节数

Connection:持久连接

Dns:

DNS使用的是UDP协议

Question1AnswersRRs2:发出一种问题,收到2个RRS

Queries:使用递归查询得到百度的地址

Answers:得到了两个应答,每个应答涉及:

Name:主机查询域名

Type:类别代码

Class:地址

Timetolive:生存时间

Datelength:数据长度

Primaryname:首要域名服务器

试验总结:

在试验中,我发觉UDP大部分被DNS协议使用,TCP被http使用。UDP简朴发送以便,但是不可靠,TCP相对麻烦某些,但是可靠,在不同的地方使用不同的协议,能够使我们的交流以便可靠而又快捷。经过这次课程设计,也使我对课堂的知识有了愈加深刻的了解,只有自己动手操作了,才干愈加直观的了解这些协议的不同。纸上学到的究竟是不如自己动手操作记得深刻,也不如这么的了解透彻,动手后有愈加直观的认识和了解。这么的课程设计能够让我们学到诸多东西,是非常有意义且有趣的课程设计。

文档评论(0)

159****1748 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档