實(shí)驗(yàn)?zāi)康?/h4>
- 了解運(yùn)輸層 TCP 協(xié)議基本概念、報(bào)文結(jié)構(gòu)
- 分析 TCP 報(bào)文頭部
- 分析 TCP 連接建立過程、TCP 連接釋放
- 掌握利用 tcpdump 和 wireshark 進(jìn)行 tcp 協(xié)議分析技術(shù)。
實(shí)驗(yàn)內(nèi)容
1.wget使用和TCP分析
[如果你還不懂 w g e t wget wget指令請(qǐng)點(diǎn)擊這里]
我們首先通過 w g e t wget wget下載該網(wǎng)頁
然后通過之前的抓包命令抓取 c a p cap cap,然后我們通過過濾,篩選出 t c p tcp tcp文件
并且對(duì)
T
C
P
TCP
TCP數(shù)據(jù)報(bào)頭部進(jìn)行分析
字段名 | 字段值 | 字段信息 |
---|---|---|
Source port | 443 | 源端口 |
Destination port | 56254 | 目的端口 |
Squence Number | 62269 | 序列號(hào)字段 |
Ack Number | 691 | TCP確認(rèn)號(hào) |
Header Length | 32 | TCP首部長(zhǎng)度 |
Reserved | 0 | 保留位 |
CWR | 0 | 擁塞窗口減少表示 |
ECE | 0 | 網(wǎng)絡(luò)線路擁堵 |
URG | 0 | 緊急數(shù)據(jù) |
ACK | 1 | 字段號(hào)是否有效 |
PSH | 0 | 是否推送給上層 |
RST | 0 | 是否重置連接 |
SYN | 0 | 同步序號(hào) |
FIN | 0 | 是否發(fā)送完畢 |
Windowsize | 16640 | 窗口大小 |
checksum | 0x380b | 校驗(yàn)和 |
up | 0 | 緊急指針 |
分析建立連接三次握手
1. 第一次握手
客戶端發(fā)送一個(gè)
T
C
P
TCP
TCP,標(biāo)志位
S
Y
N
=
0
SYN=0
SYN=0,代表客戶端請(qǐng)求建立麗連接
2. 第二次握手 :
服務(wù)器返回確認(rèn)包,標(biāo)志位
S
Y
N
,
A
C
K
SYN,ACK
SYN,ACK,將確認(rèn)序號(hào)
A
C
K
ACK
ACK設(shè)置為客戶的
I
S
N
ISN
ISN加
1
1
1,即
0
+
1
0+1
0+1
3. 第三次握手
客戶端再次發(fā)送確認(rèn)包
S
Y
N
=
0
SYN=0
SYN=0,
A
C
K
=
1
ACK=1
ACK=1并把服務(wù)器發(fā)來的
A
C
K
ACK
ACK序號(hào)字段
+
1
+1
+1
分析四次揮手
第一次揮手 :
此時(shí)客戶端請(qǐng)求中,標(biāo)志位
F
I
N
FIN
FIN和
A
C
K
ACK
ACK都設(shè)置為
1
1
1
第二次揮手:
服務(wù)器收到
F
I
N
FIN
FIN后,發(fā)回一個(gè)
A
C
K
ACK
ACK,同時(shí)確認(rèn)序號(hào)為收到的序號(hào)加1
第三次揮手 :
服務(wù)器關(guān)閉與客戶端的連接,發(fā)送一個(gè)
F
I
N
FIN
FIN。標(biāo)志位
F
I
N
FIN
FIN和
A
C
K
ACK
ACK為
1
1
1文章來源:http://www.zghlxwxcb.cn/news/detail-424521.html
第四次揮手 :
客戶端收到發(fā)送的
F
I
N
FIN
FIN之后,發(fā)回
A
C
K
ACK
ACK確認(rèn),確認(rèn)序號(hào)加
1
1
1文章來源地址http://www.zghlxwxcb.cn/news/detail-424521.html
到了這里,關(guān)于[計(jì)算機(jī)網(wǎng)絡(luò)] 實(shí)驗(yàn)四 TCP協(xié)議分析的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!