第10组-通信二班-198-抓包分析

任务一:更改IP地址

1.打开“网络和Internet”设置

2.选择自己的网络状态,点击属性,再点击属性中的IPV4                                                                                                                                                                                   

3.将页面中的IP地址后三位改为自己的学号

任务二:在应用层捕获www和直播数据包

捕捉不到,一直都是乱码

任务三:在传输层捕获TCP协议和UDP协议

1.TCP协议:打开wireshake,在窗口输入http(即选择http过滤),选中一个http信息,右键选择追踪流,输入tcp,有TCP协议的三次握手和四次挥手出现。

(1)TCP协议的第一次握手:确认序号,请求号+1,ACK=1确认序号有效,SYN=1

(2)TCP协议的第二次握手:序号为上一帧确认号加1,ACK=1,确认序号有效

(3)TCP协议的第三次握手:ACK=1,FIN=1发起一个关闭信息

(4)TCP协议的第一次挥手;序号为上一帧确认号,确认号为上一帧序号加1,ACK=1表示收到上一帧

(5)TCP协议的第二三次挥手:二三次挥手合在一起,确认序号不变,被动关闭方发送一个关闭消息,ACK=1,确认收到上一帧

(6)TCP协议的第四次挥手

2.UDP协议:在窗口输入UDP进行过滤,选择UDP报文,49943为源端口号,53为目的端口号,40为报文长度

任务四:在网络层捕获IP报文和ARP

1.IP报文:选择一个tcp协议即可打开其帧格式,4为版本,20bytes为首部长度,52为总长度,0x7fdf(32735)为标识,128为生存时间,TCP(6)为协议,172.20.10.198为源IP地址,183.192.195.143为目的IP地址

2.ARP

(1)ARP广播

(2)ARP响应

任务五:在数据链路层捕获MAC帧格式和MAC地址分析

1.MAC帧格式:选择一个http协议,可得到MAC帧格式

2.MAC地址分析:选择一个ARP协议,可得到MAC地址

任务六:总结

此次抓包作业对我来说有些困难,因为去荷兰交流了两周,有些知识被遗忘了,还好有同学的热心解答帮助了我,此次作业感觉复习了一次基础知识。我也感觉到了我的一些不足之处,例如我捕获到的www和直播数据包一直都是乱码,导致作业没法很好的完成,以及刚开始时不会更改自己的IP地址,后来是在百度里查询解决的。总之感觉在这次的作业中学习到了很多东西。

原文地址:https://www.cnblogs.com/p201710110198/p/10903365.html

时间: 2024-11-08 14:34:21

第10组-通信二班-198-抓包分析的相关文章

通信导论-网络协议抓包分析

一. 网络 网络规划表 源IP地址 默认网关 目的IP地址 域名 备注 192.168.43.16 192.168.43.1 104.74.21.164 360.com 360浏览器网页地址 192.168.43.16 192.168.43.1 182.232.136.130 yy.com 直播YY平台网页地址 2.配置 步骤:控制面板—网络和Internet—网络和共享中心—连接—属性—Internet协议版本4(TCP/IPv4)—属性—手动输入IP地址和DNS服务器地址 3.连通性测试 I

第二组通信三班205孙斯美抓包分析

抓包分析 1. 网络规划表图如下 源ip地址 目的IP地址 域名 备注 192.168.43.1 183.232.175.239 www.haoqq.com QQ浏览器 192.168.43.1 192.168.43.205 www.yy.com Yy直播 2. 打开“控制面板”→选择“网络和Internet”→选择“网络和共享中心”→选择已连接的WLAN→选择“属性”→打开“Internet协议版本4(TCP/IPv4)的属性”.更改IP地址如下: 3. 连通性:打开网页,能上网. 二.应用层

第5组-17级通信工程3班-037-网络协议抓包分析

一.  地址规划表 本机地址 目的地址 网站 172.31.148.37 183.232.231.174/172 百度:www.baidu.com 39.137.28.125 中国移动:www.10086.cn 配置步骤:打开抓包软件,点击以太网进行抓包,然后打开浏览器进入www.baidu.com/www.10086.cn.等浏览器反应后等10s左右,然后关闭浏览器.在抓包软件上按上停止抓包按键,随后进行抓包分析. 二.应用层 2.1直播所测试的目的地址ip 图表 1 www.baidu.co

Python 爬虫知识点 - 淘宝商品检索结果抓包分析(续二)

一.URL分析 通过对“Python机器学习”结果抓包分析,有两个无规律的参数:_ksTS和callback.通过构建如下URL可以获得目标关键词的检索结果,如下所示: https://s.taobao.com/search?data-key=s&data-value=44&ajax=true&_ksTS=1482325509866_2527&callback=jsonp2528&q=Python机器学习&imgfile=&js=1&stat

iOS 10.3下解决Fiddler代理抓包ssl证书信任问题

iPhone系统更新到iOS 10.3以后,设置fiddler代理抓包,会出现无法抓取https请求,app请求失败的问题 这是因为在iOS 10.3之前,当你将安装fiddler的自定义证书后,iOS会默认信任,不需要进一步的设置.而iOS 10.3之后,安装新的自定义证书默认是不受信任的. 如果要信任已安装的自定义证书,就需要去手工设置. 设置方式: 设置->通用->关于本机->证书信任设置->  找到 fiddler证书,打开信任开关 然后你就会发现 https抓包成功,ap

Wireshark数据抓包分析——网络协议篇

Wireshark是目前最受欢迎的抓包工具.它可以运行在Windows.Linux及MAC OS X操作系统中,并提供了友好的图形界面.同时,Wireshark提供功能强大的数据抓包功能.使用它,可以以各种方式抓取用户所需要的网络数据包. 但是用户往往无法从数据包中直接获取所需要的数据.这是由于所有的信息在传输过程中,都会被按照各种网络协议进行封装.用户想要从海量的数据抓包中获取的有用的信息,必须了解各种常见的网络协议.为了方便用户对数据包的分析,本书详细介绍了常用的各种网络协议,如ARP.IP

[转]Linux操作系统tcpdump抓包分析详解

PS:tcpdump是一个用于截取网络分组,并输出分组内容的工具,简单说就是数据包抓包工具.tcpdump凭借强大的功能和灵活的截取策略,使其成为Linux系统下用于网络分析和问题排查的首选工具. tcpdump提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具.tcpdump存在于基本的Linux系统中,由于它需要将网络界面设置为混杂模式,普通用户不能正常执行,但具备root权限的用户可以直接执行它来获取网络上的信息.因此系统中存在网络分析工具主要不是对本

Protobuf简单使用及其抓包分析

早之前就用过Google的Protobuf做数据编码,一直没有深入理解其中的原理,最近做了一次通讯抓包,发现其中很多Protobuf编码的数据包,于是决定分析一下其中的数据包及其编码. 一.Protobuf的使用 首先来简单介绍一下Protobuf的使用,这里以windows下java开发为例,几个步骤:编写*.proto ->使用google提供的protoc.exe生成*.java->项目中导入protobuf的.jar包进行开发即可.先看这里的*.proto文件: package com

Wireshark抓包分析TCP 3次握手、4次挥手过程

Wireshark简介 更多有关Wireshark的教程.软件下载等,请见:http://www.52im.net/thread-259-1-1.html,本文只作简要介绍. 1Wireshark 是什么? Wireshark 是最著名的网络通讯抓包分析工具.功能十分强大,可以截取各种网络封包,显示网络封包的详细信息. 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样(当然比那个更高级).过去的此类工具要么是过于昂贵,要么是