抓包分析 第15组(064)
一、抓包分析
使用wireshark抓包软件抓取IP 、UDP 、HTTP、ARP和TCP和协议
IP报文分析

IP报文版本号:IPV4
首部长度:20bytes
数据包长度:52
标识符:0x1359
标志:0x4000
寿命:128
上层协议:TCP
首部校验和:0x9571
源IP地址:172.31.142.64
目的IP:151.139.128.14
TCP报文分析
建立连接
第一次握手:服务器发送一个TCP,标志位SYN,序号为0,表示客户端请求建立连接

第二次握手:服务器发回确认,标志位SYN,ACK将确认序号加1

第三次握手:再次发送确认包

释放连接
第一次握手:FIN=1,ACK=859,期待下一字节序号261

第二次握手:seq=895,ACK=262
第三次握手:FIN=1,ACK=262,期待下一字节序号262

第四次握手:返回seq=262,关闭连接

UDP报文分析

源端口号:4001
目的端口号:8000
UDP报文长度:383
校验和:0xb99f
数据长度:375bytes
HTTP报文分析

找到其相应的网址,复制网址并在浏览器打开

ARP分析

发送方硬件地址:54:bf:64:59:fb:8d(源mac地址)
协议类型:IPV4
发送方协议地址:172.31.142.54(源IP地址)
目的硬件地址:b8:88:e3:eb:3d:4d(目的mac地址)
目的协议地址:172.31.142.64(目的IP地址)
二、总结
通过这次抓包分析,我熟悉掌握了wireshark抓包软件的使用方法,虽然抓包过程比较简单,但因为软件是英文版的,所以一开始使用起来还是有点困难的,不过经过上网查找使用方法,最后学会了如何使用软件抓包。其实,抓包的过程并不难,比较难的是把自己电脑的ip地址改为自己的学号,一开始我修改完ip地址后,电脑总是上不了网,最后与同学一起讨论后,发现是自己的网段搞错了,修改后的ip地址必须与电脑原来的ip地址同网段
三、自我评价
我觉得我这次作业完成的还可以,虽然不是很完美,但是我已经尽力地去完成了。如果要给我自己打分的话,我觉得应该是85分。

浙公网安备 33010602011771号