抓包分析 第15组(064)

一、抓包分析

使用wireshark抓包软件抓取IP 、UDP 、HTTP、ARP和TCP和协议

IP报文分析

 

IP报文版本号:IPV4

首部长度:20bytes

数据包长度:52

标识符:0x1359

标志:0x4000

寿命:128

上层协议:TCP

首部校验和:0x9571

源IP地址:172.31.142.64

目的IP:151.139.128.14

TCP报文分析

建立连接

第一次握手:服务器发送一个TCP,标志位SYN,序号为0,表示客户端请求建立连接

第二次握手:服务器发回确认,标志位SYN,ACK将确认序号加1

第三次握手:再次发送确认包

释放连接

第一次握手:FIN=1,ACK=859,期待下一字节序号261

第二次握手:seq=895,ACK=262

第三次握手:FIN=1,ACK=262,期待下一字节序号262

第四次握手:返回seq=262,关闭连接

UDP报文分析

源端口号:4001

目的端口号:8000

UDP报文长度:383

校验和:0xb99f

数据长度:375bytes

HTTP报文分析

找到其相应的网址,复制网址并在浏览器打开

ARP分析

发送方硬件地址:54:bf:64:59:fb:8d(源mac地址)
协议类型:IPV4

发送方协议地址:172.31.142.54(源IP地址)

目的硬件地址:b8:88:e3:eb:3d:4d(目的mac地址)

目的协议地址:172.31.142.64(目的IP地址)

二、总结

通过这次抓包分析,我熟悉掌握了wireshark抓包软件的使用方法,虽然抓包过程比较简单,但因为软件是英文版的,所以一开始使用起来还是有点困难的,不过经过上网查找使用方法,最后学会了如何使用软件抓包。其实,抓包的过程并不难,比较难的是把自己电脑的ip地址改为自己的学号,一开始我修改完ip地址后,电脑总是上不了网,最后与同学一起讨论后,发现是自己的网段搞错了,修改后的ip地址必须与电脑原来的ip地址同网段

三、自我评价

我觉得我这次作业完成的还可以,虽然不是很完美,但是我已经尽力地去完成了。如果要给我自己打分的话,我觉得应该是85分。

posted @ 2019-05-18 14:32  ゞJustice々  阅读(383)  评论(0)    收藏  举报