网络安全学习第9篇 - 抓包工具wireshark使用及谈谈抓包对我们日常生活网络安全方面的威胁

本文介绍了使用Wireshark抓包工具分析教务系统和网络教学平台的登录数据包,探讨了TCP连接的三次握手过程以及系统安全性。通过实例揭示了抓包工具可能带来的网络安全威胁,如数据包被截取可能导致敏感信息泄露,提醒用户谨慎使用公共WiFi并注意个人网络安全。
摘要由CSDN通过智能技术生成

请结合这篇博文的前半部分内容:
https://blog.csdn.net/ioio_jy/article/details/51419248
利用Wireshark抓取教务系统以及网络教学平台登录数据包进行对比,并依据两个网站的登陆情况,分别回答以下问题:
1、TCP连接的三次握手在哪里?
2、你所登陆的系统是否安全?(即是否以明文形式向远程服务器传输账号和密码)

3、有余力的同学可尝试抓取诸如微博、邮箱等的登录数据包分析

参考文档.rar


一、知识要点

TCP(Transmission Control Protocol 传输控制协议)是一种面向连接的可靠的基于字节流的传输层通信协议,其目的是提供可靠的端到端的传输能够处理数据的顺序传输及数据恢复

注:①每一条TCP连接只能有两个端点(endpoint),每一条TCP连接只能是点对点的(一对一)。

②TCP提供可靠交付的服务

③TCP提供全双工通信

④TCP是面向字节流

要点1TCP报文段的首部格式

TCP虽然是面向字节流的,但TCP传送的数据单元却是报文段;TCP报文段首部的前20个字节是固定的,后面有4n字节是根据需要而增加的选项(n是整数)。因此TCP首部的最小长度是20字节

一个TCP报文段分为首部和数据两部分,而TCP的全部功能都体现在它首部中各字段的作用,与TCP连接的建立与释放有关的3个标志位,分别是:

确认ACK——只有当ACK=1时确认号字段才有效。当ACK=0 时,确认号无效。

同步SYN——同步SYN=1表示这是一个连接请求或连接接受报文。

终止FIN(FINish)——用来释放一个连接。FIN=1表明此报文段的发送端的数据已发送完毕,并要求释放运输连接。

要点2TCP连接建立(三报文握手)

TCP连接建立需要在客户和服务器之间交换三个TCP报文段(三报文握手),采用三报文握手主要是为了防止已失效的连接请求报文段突然又传送到了,因而产生错误。其过程如下图所示&

  • 2
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值