網路協議抓包分析 (1)

2022-09-02 02:51:13 字數 1556 閱讀 1627

配置位址

開啟電腦介面卡設定,修改所用介面卡的ipv4的ip位址,即「internet 協議版本4」,按下圖所示修改。

網路位址規劃表

源ip位址

預設閘道器位址

目的ip位址

網域名稱備註

192.168.50.123

192.168.50.1

43.248.191.10

www.3dmgame.com

訪問3dm**

連通性測試

在cmd控制台介面,輸入ipconfig,檢視網路連線狀態,並ping目的**,測試網路連線

應用層分析

訪問www.3dmgame.com

get / http/1.1\r\n #請求行資訊

#[expert info (chat/sequence): get / http/1.1\r\n] #專家資訊

request method: get #請求的方法

#request version: http/1.1 #請求的版本

host: #網域名稱

connection: keep-alive\r\n #使用持久鏈結##

accept: 請求的型別

#accept-encoding: #請求的編碼格式

#accept-language#請求語言

#[http request 1/3] #http請求進度

#[response in frame: 12] #響應幀

#[next request in frame: 15] #下乙個請求幀

#傳輸層分析

tcp三次握手/建立連線

syn:同步位元,建立連線。

ack:確認位元,置1表示這是乙個確認的tcp包,0則不是。

psh:推送位元,當傳送端psh=1時,接收端應盡快交付給應用程序。

過濾ip,如**ip或者目標ip等於某個ip

ip.src==目的ip位址

第一次握手

(1)主機向目的位址發出連線請求,主機通過tcp首部傳送乙個syn包作為建立連線的請求等待確認應答,傳送報文syn=1,序號seq=0;

(2)伺服器的tcp收到請求報文段後,伺服器傳送ack包確認應答,傳送syn包請求連線。ack=1。同時伺服器向源位址發起連線請求,使syn=1。

(3)主機針對syn包傳送ack包確認應答,向目的位址給出確認,其ack=1,至此連線已經建立。

IP網路協議抓包分析

一 配置 1 網路位址規劃表 主機ip 子網掩碼 預設閘道器 mac位址 192.168.43.121 255.255.255.0 192.168.43.174 18 56 80 84 35 db 2 配置源位址 開啟電腦 網路和共享中心 點選 本地連線 單擊 屬性 選擇 internet 協議版本...

ip網路抓包分析(1)

獲取原先的網路配置,將ip位址的後8個位元組改為學號的後3位。連通性測試ping www.baidu.com能正常連線網路。源位址目的位址 網域名稱172.24.55.69 一 應用層 二 傳輸層 tcp協議tcp三次握手 第一次握手 客戶端傳送乙個tcp,標誌位為syn,序列號為0,代表客戶端請求...

使用WinPcap抓包分析網路協議

捕獲網路資料報的c 程式 可以獲得資料報長度 通過乙太網型別確定上層協議 源乙太網位址和目的乙太網位址!include pcap.h include pragma comment lib,wpcap.lib pragma comment lib,packet.lib pragma comment l...