从此山水不相逢,不问旧人长与短
ICMP协议分析
文中小鲨鱼是指Wireshark软件
本文参考教材是四川轻化工大学陈年老师所编著的"TCP/IP协议分析教程与实验"
1.icmp回显查询报文
运用非常广泛
目的:通过ping程序,在网络中观察分析icmp回显请求和响应报文,理解icmp查询报文的格式和工作特点.
(1)打开小鲨鱼和kali
小鲨鱼选V8网络(kali默认的)在主机上ping 192.168.70.128(kali ip)
过滤icmp
点开request,
看ip报文首部,源结点是本机ip,去往网关.protocol是icmp(1),表示ip里面封装的报文是icmp报文.
看icmp报文的字段,type是8,code是0,id是1(小端字节序LE)和256(大端字节序BE),序列号是60和15360
data没有特定含义
点开reply
type是0,code是0,如果r