一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

WireShark抓包分析

 鹵煮小魚 2018-01-05


簡述:本文介紹了抓包數據含義,有TCP報文、Http報文、DNS報文。如有錯誤,歡迎指正。


1、TCP報文


TCP:(TCP是面向連接的通信協(xié)議,通過三次握手建立連接,通訊完成時要拆除連接,由于TCP 是面向連接的所以只能用于點對點的通訊)源IP地址:發(fā)送包的IP地址;目的IP地址:接收包的IP地址;源端口:源系統(tǒng)上的連接的端口;目的端口:目的系統(tǒng)上的連接的端口。  TCP是因特網中的傳輸層協(xié)議,使用三次握手協(xié)議建立連接。當主動方發(fā)出SYN連接請求后,等待對方回答SYN,ACK。這種建立連接的方法可以防止產生錯誤連接,TCP使用的流量控制協(xié)議是可變大小的滑動窗口協(xié)議。第一次握手:建立連接時,客戶端發(fā)送SYN包(SEQ=x)到服務器,并進入SYN_SEND狀態(tài),等待服務器確認。第二次握手:服務器收到SYN包,必須確認客戶的SYN(ACK=x+1),同時自己也送一個SYN包(SEQ=y),即SYN+ACK包,此時服務器進入SYN_RECV狀態(tài)。第三次握手:客戶端收到服務器的SYN+ACK包,向服務器發(fā)送確認包ACK(ACK=y+1),此包發(fā)送完畢,客戶端和服務器進入Established狀態(tài),完成三次握手。


1> 封包詳細信息




A. 第一行,Frame 36838 指的是要發(fā)送的數據塊,其中,所抓幀的序號為36838,捕獲字節(jié)數等于傳送字節(jié)數:70字節(jié);

B. 第二行,以太網,有線局域網技術,是數據鏈路層。源Mac地址為88:5d:90:00:00:25;目標Mac地址為00:25:22:b5:b9:92;

C. 第三行,IPV4協(xié)議,也稱網際協(xié)議,是網絡層;源IP地址為192.168.21.175;目標IP地址為192.168.21.156;

D. 第四行,TCP協(xié)議,也稱傳輸控制協(xié)議,是傳輸層;源端口(10086);目標端口(50132);序列號(1361);ACK是TCP數據包首部中的確認標志,對已接收到的TCP報文進行確認,值為1表示確認號有效;長度為16;

E. 第五行,數據共有16字節(jié)


2> Frame信息分析




A. Arrival Time:到達時間,值為Jan 14, 2017 08:52:56.239204000

B. EPoch Time:信息出現時間,值為1484355176.239204000秒

C. [ Time delta from previous captured frame: 0.001472000 seconds] :與之前捕獲的數據幀時間差:0.001472000秒;

     [Time delta from previous displayed frame: 0.001472000 seconds]:與之前顯示的幀時間差: 0.001472000秒;

     [Time since reference or first frame: 1278.276505000 seconds]:距參考幀或第一幀的時間差:1278.276505000秒;

D. Frame Number: 36838,幀編號為36838;

E. Frame Length: 70 bytes (560 bits),幀長度為70字節(jié);

     Capture Length: 70 bytes (560 bits),捕獲到的長度為70字節(jié);

F. [Frame is marked: False],幀標記:無;

     [Frame is ignored: False],幀被忽略:無;

G. [Protocols in frame: eth:ip:tcp:data],協(xié)議幀:eth(以太網)、IP、tcp、data

H. [Coloring Rule Name: TCP],色彩規(guī)則名稱:TCP;

     [Coloring Rule String: tcp],色彩規(guī)則字符串:TCP;


3> EthernetⅡ信息分析




A. Destination: AsrockIn_b5:b9:92 (00:25:22:b5:b9:92),目標Mac地址為00:25:22:b5:b9:92

B. Source: 88:5d:90:00:00:25 (88:5d:90:00:00:25),源Mac地址為88:5d:90:00:00:25

C. Type: IP (0x0800),類型是IP數據包


4> IPv4 協(xié)議信息分析




A. Version: 4,IP協(xié)議版本為IPv4;

     Header length: 20 bytes,頭部數據長度為20字節(jié);

B. Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00: Not-ECT (Not ECN-Capable Transport)),區(qū)分的服務領域:0x00 (默認的是DSCP:0x00);

C. Flags: 0x02 (Don't Fragment),不支持分組;

     Fragment offset: 0,分組偏移量為0; 

D. Time to live: 64,TTL,生存時間為64,TTL通常表示包在被丟棄前最多能經過的路由器個數,當數據包傳輸到一個路由器之后,TTL就自動減1,如果減到0了還沒有傳送到目標主機,那么就自動丟失。

E. Header checksum: 0xcebd [correct],頭部校驗和

F. Source: 192.168.21.175 (192.168.21.175),源IP地址為192.168.21.175;

     Destination: 192.168.21.156 (192.168.21.156),目標IP地址為192.168.21.156;


5> Trasmission Control Protocol信息分析

其中,對應的TCP首部的數據信息



A. 端口號,數據傳輸的16位源端口號和16位目標端口號(用于尋找發(fā)端和收端應用進程);

B. 相對序列號,該數據包的相對序列號為1361(此序列號用來確定傳送數據的正確位置,且序列號用來偵測丟失的包);下一個數據包的序列號是1377;

C. Acknowledgment number是32位確認序列號,值等于1表示數據包收到,確認有效;

D. 手動的數據包的頭字節(jié)長度是20字節(jié);

E. Flags,含6種標志;ACK:確認序號有效;SYN:同步序號用來發(fā)起一個連接;FIN:發(fā)端完成發(fā)送任務;RST:重新連接;PSH:接收方應該盡快將這個報文段交給應用層;URG:緊急指針(urgentpointer)有效;

F. window,TCP的流量控制由連接的每一端通過聲明的窗口大小來提供。窗口大小為字節(jié)數,起始于確認序號字段指明的值,這個值是接收端正期望接收的字節(jié)。窗口大小是一個16bit字段,因而窗口大小最大為65536字節(jié),上面顯示窗口大小為1825字節(jié);

G. Checksum,16位校驗和,檢驗和覆蓋了整個的TCP報文段,由發(fā)端計算和存儲,并由收端進行驗證;


6> Data信息分析




A.  TCP 報文段中的數據(該部分是可選的),長度為16字節(jié);


2、Http報文


鏈路層的信息上是以幀的形式進行傳輸的,幀封裝了應用層、傳輸層、網絡層的數據。而Wireshark抓到的就是鏈路層的一幀;


1> 封裝包詳細信息





A. 第一行,Frame 12411 指的是要發(fā)送的數據塊,其中,所抓幀的序號為12411,捕獲字節(jié)數等于傳送字節(jié)數:233字節(jié);

B. 第二行,以太網,有線局域網技術,是數據鏈路層。源Mac地址為24:69:68:6b:78:96;目標Mac地址為00:25:22:b5:b9:92;

C. 第三行,IPV4協(xié)議,也稱網際協(xié)議,是網絡層;源IP地址為220.181.57.234;目標IP地址為192.168.21.156;

D. 第四行,TCP協(xié)議,也稱傳輸控制協(xié)議,是傳輸層;源端口(80);目標端口(53985);序列號(1);ACK是TCP數據包首部中的確認標志,對已接收到的TCP報文進行確認,值為1表示確認號有效;長度為179;

E. 第五行,Http協(xié)議,也稱超文本傳輸協(xié)議,是應用層。


2> Http請求報文分析




報文分析:



在抓包分析過程中還發(fā)現了另外一些http請求報文中所特有的首部字段名,比如下面http請求報文中橙黃色首部字段名:





3> Http響應報文分析



報文分析:





3、 DNS報文


1> 封包詳細信息




A. 第一行,Frame 12237 指的是要發(fā)送的數據塊,其中,所抓幀的序號為12237,捕獲字節(jié)數等于傳送字節(jié)數:133字節(jié);

B. 第二行,以太網,有線局域網技術,是數據鏈路層。源Mac地址為24:69:68:6b:78:96;目標Mac地址為00:25:22:b5:b9:92;

C. 第三行,IPV4協(xié)議,也稱網際協(xié)議,是網絡層;源IP地址為192.168.211.254;目標IP地址為192.168.211.84;

D. 第四行,UDP協(xié)議,是傳輸層;源端口domain(53);目標端口(65219);

E. 第五行,DNS協(xié)議,應用層。


2> DNS 查詢報文




報文分析:




3> DNS響應報文




報文分析:




4、Ping




    本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發(fā)布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發(fā)現有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    91后入中出内射在线| 久久精品国产熟女精品| 国产免费人成视频尤物| 欧美午夜视频免费观看| 亚洲精品av少妇在线观看| 亚洲一区二区三区国产| 久久热中文字幕在线视频| 欧美激情中文字幕综合八区| 欧美激情一区=区三区| 亚洲免费观看一区二区三区| 欧美亚洲91在线视频| 国产精品蜜桃久久一区二区| 亚洲a码一区二区三区| 经典欧美熟女激情综合网| 欧美日韩视频中文字幕| 国产精品欧美一区二区三区| 好东西一起分享老鸭窝| 欧美胖熟妇一区二区三区| 三级高清有码在线观看| 好吊日视频这里都是精品| 九九热九九热九九热九九热| 日韩中文字幕视频在线高清版| 日韩精品一区二区三区四区| 粉嫩国产美女国产av| 成年午夜在线免费视频| 大香伊蕉欧美一区二区三区| 老熟妇2久久国内精品| 成人国产激情福利久久| 中文字幕乱子论一区二区三区| 一本久道久久综合中文字幕| 中文字幕精品人妻一区| 老司机精品一区二区三区| 免费国产成人性生活生活片| 日本二区三区在线播放| 日韩美女偷拍视频久久| 国产亚洲精品久久99| 高中女厕偷拍一区二区三区| 欧美又大又黄刺激视频| 日韩成人高清免费在线| 国产一区二区三区口爆在线| 在线日本不卡一区二区|