码迷,mamicode.com
首页 > 其他好文 > 详细

实验四——无线局域网数据包捕获与分析

时间:2021-06-09 15:25:06      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:number   ado   以太网帧   头部   tcp三次握手   type   seq   根据   blog   

无线局域网数据包捕获与分析

实验要求与目的

熟悉常见的无线测量根据的特点和用途
学习WIndows上的Wireshark数据包捕获与分析
学习linux上的Wireshark和Kismet数据包捕获与分析

ISO五层模型

Frame 125172: 物理层数据帧概况。
Ethernet II, Src: 数据链路层以太网帧头部信息。
Internet Protocol Version 4, Src: 互联网层IP包头部信息。
Transmission Control Protocol, Src Port: 传输层数据段头部信息,此处是TCP协议。
Hypertext Transfer Protocol:应用层信息,此处是HTTP协议。

抓包分析

TCP三次握手
技术图片
第一次握手,客户端发送一个TCP,标志位为SYN=1,序号seq为Sequence number=0, 50222 -> 443,代表客户端请求建立连接;
技术图片
第二次握手,服务器向客户端返回一个数据包,SYN=1,ACK=2,50201 -> 443,将确认序号(Acknowledgement Number)设置为客户的序号seq(Sequence number)加1;技术图片

第三次握手,客户端收到服务器发来的包后检查确认序号是否正确,即第一次发送的序号seq加1(X+1= 0+1=1)。以及标志位ACK是否为1。若正确,客户端会再向服务器端发送一个数据包,SYN=1,ACK=1,确认序号=Y+1=1+1=2,并且把服务器发来ACK的序号seq(Sequence number)加1发送给对方,发送序号seq为X+1= 0+1=1。客户端收到后确认序号值与ACK=1,50222 -> 443,至此,一次TCP连接就此建立,可以传送数据了。

技术图片
HTTP数据包
技术图片
双击可以点开HTTP请求、HTTP响应(最前面——箭头向右的是请求,箭头向左的是响应)

实验四——无线局域网数据包捕获与分析

标签:number   ado   以太网帧   头部   tcp三次握手   type   seq   根据   blog   

原文地址:https://www.cnblogs.com/wlw-x/p/14865746.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!