利用 Wireshark 观察 TCP 连 接的建立。

查找 tcp 握手的三个包:

方法一:随便找一个 http 协议的包,观察其地址(不同于本机 IP 地址-192.168.……)的地址,查询输入 ip.src == 183.3.233.225 or ip.dst ==183.3.233.225 来搜寻相关包。在搜寻出来的包里头找到三次握手的包(特点:[SYN] seq=0、[SYN,ACK]seq=0,ack=1、[ACK] seq=1)
在这里插入图片描述方法二:因为三次握手的第二个数据包非常特殊,SYN ACK同时置位,可以利用这个特点发现一个三次握手过程。查询输入tcp.flags.syn == 1 && tcp.flags.ack == 1来找到三次握手的第二个包。在得到的列表中单机右键点击追踪流,选择TCP流。之后得到TCP流的各个包。从中即可找到三次握手的三个包。
在这里插入图片描述在这里插入图片描述

观察包

第一个握手数据包:客户端发送一个TCP,

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值