【考前冲刺】计算机三级网络技术之综合题-sniffer抓包分析

【考前冲刺】计算机三级网络技术之综合题-sniffer抓包分析


此类型题目一般位于综合题第4题—sniffer报文分析。

命题方式

■ 给定一主机上或校园出口使用sniffer抓取的一段报文,分析抓取的报文,以填空题方式答题;抓取报文的内容主要有:客户端HTTP访问的报文、ping/tracert访问的ICMP报文、FTP访问的报文
■ 抓取报文的主要考查的知识点有:DNS域名解析、TCP连接过程(三次握手)、tracert命令过程、FTP命令过程


DNS

在这里插入图片描述
上图是Sniffer抓包中常见的图示;
主要参数解释
No.:报文的编号;
Source Address:源IP地址;
Dest Address:目的IP地址;
Summary:报文的摘要;
Len(B报文的长度;
Rel Time报文抓取的时间。

上图的下半段指的是第18条报文的具体内容;
由上图我们可以看出表号5、6、7、8四条报文执行的是DNS域名解析的过程,域名为mail.tj.edu.cn;在域名解析的过程中,经常要判断的就是主机的IP地址和服务器的IP地址;第5条报文,肯定是主机向服务器发送请求,要求DNS进行解析,在这里我们可以看出主机的IP地址–Source Address是202.113.64.137,服务器IP地址Dest Address是202.113.64.3;第6条报文Summary摘要中参数STAT=OK(域名解析成功)是服务器返回的确认


Ping命令与Tracert命令

1. “Ping”命令
功能:通过发送ICMP报文,监听回应报文,从而检查与远程或本地计算机的连接,主要测试一个给定的目的是否可达。默认发送4个ICMP报文,每个报文包含64字节数据
2. “Tracert”命令
功能:通过发送包含不同TTL的ICMP报文并监听回应报文,来检测到达目的计算机的路径,主要是跟踪通往给定目的地的路由器列表。

在这里插入图片描述
从第9到14条报文的摘要处我们可以看到“不同的 Time-to-live ”字眼,由此可以判断出第9到14条报文执行的是Tracert命令。
在这里插入图片描述
从上图“ICMP”报文来看,使用的是“ping”命令来探测目的主机是否可达;


TCP三次握手

在这里插入图片描述
TCP三次握手也是客户机和服务器的交互过程,在TCP三次握手过程中主要涉及的就是“seq”和“ack”这两个参数的计算。
第一次握手是客户机向服务器发送一个(SYN)报文,随机产生一个seq的number——seq=a
第二次握手是服务器向客户机发送(SYN,ACK)报文,随机产生一个seq的number——seq=back=a+1,ack=a中的a是第一次握手seq=a中的a;
第三次握手是客户机向服务器发送(ACK)报文,seq=a+1,ack=b+1,seq=a+1中的a就是第一次握手产生的值,ack=b+1中的b就是第二次握手seq=b中的b。
小结:①seq=a
②seq=b,ack=a+1
③seq=a+1,ack=b+1

在这里插入图片描述
由上图可看出,第5、6、7条报文是TCP三次握手的报文;
①空:第二次握手报文ACK值应该是第一次握手SEQ值加1,答案为143086952;
②空:第二次握手报文SEQ值是随机的,但是由第二次握手的详细报文内容可以看到:“Next expected Seq number=3056467585”;


FTP

在这里插入图片描述
如果报文Summary中显示有FTP字样,可以判断出是使用FTP这个命令负责将电脑上的数据与服务器数据进行交换;

  • 10
    点赞
  • 75
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

野°°

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值