第13组 17通信2班 074 抓包分析

本机ip地址:192.168.1.74

一  应用层:


www网站

抓取了博客园网站



直播

抓取了斗鱼网站


二、传输层

1,建立连接——3次握手

第一次握手:seq=0, 客户端请求建立连接。

第二次握手 :seq=0,ack=1,服务器发回确认。

 
   


第三次:seq=1,ack=1 再一次发送确认包


 


2,终止连接——4次握手

第一次握手

Fin=1,Seq=530 ,ack=1853向服务器发送断开连接请求



2次握手:

Seq=1853,ack=531

第3次握手

Seq=51398 ,ack=2953


第4次握手

Seq=2953,ack=51399,客户端与服务器断开连接


3,UDP报文分析

源端口65172字节,目的端口8000字节,长度242字节,校验和0x2bb6字节


三 网络层


1,IP报文分析

首部长度20字节,总长度52字节,源IP地址192.168.1.74,目的IP地址139.159.252.156

,

2,ARP协议分析

(1)           广播请求

请求:源mac地址78:a4:53:2c:18:64


源IP地址:192.168.1.1

目的mac地址:00:00:00:00:00:00

目的IP地址:192.168.1.74

(2)单播应答

源mac地址:f4:8e:53:2c:18:64

源IP地址:192.168.1.74


目的mac地址:78:a4:53:2c:18:64

目的IP地址:192.168.1.1

四,数据链路层

MAC地址分析



五,总结

猜你喜欢

转载自www.cnblogs.com/201710110074nyh/p/10903301.html