GDPU 信息安全 天码行空1 用Wireshark分析典型TCP/IP体系中的协议


一、实验目的

通过Wireshark软件分析典型网络协议数据包,理解典型协议格式和存在的问题,为后续学习和相关实验打下基础。

二、实验内容

(1)安装Wireshark,熟悉功能菜单。
(2)通过HTTP、HTTPS进行访问目标网站(如学校门户网站)、登录邮箱、ping等操作,用Wireshark捕获操作过程中产生的各层协议数据包(要求至少包括IP协议、ICMP协议、TCP协议、UDP协议、HTTP协议),观察数据包格式(特别是协议数据包首部字段值),定位协议数据包中的应用数据(如登录时的用户名和口令在数据包中的位置;如果使用加密协议通信,则看不到应用数据,应明确指出)。

三、实验步骤

1. ICMP(控制报文)

  • 打开 Wireshark,选择要监测的网卡(连接WIFI一般为 WLAN)

  • 打开cmdping www.baidu.com,记下目标的IP地址
    在这里插入图片描述

  • Wireshark 中筛选对应IP地址的网络包
    在这里插入图片描述

  • 分析 ICMP
    在这里插入图片描述

在这里插入图片描述

2. IPV4

  • Wireshark开始抓包
  • 命令行输入ping www.qq.com –n 1 –l 3200
    在这里插入图片描述
  • 根据 IP 地址对网络包进行筛选
    在这里插入图片描述

第一个包(IPv4)

在这里插入图片描述

在这里插入图片描述

第二个包(IPv4)

在这里插入图片描述

第三个包(ICMP)

在这里插入图片描述

3. TCP 三次握手

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值