无线局域网数据包捕获与分析
实验要求与目的
熟悉常见的无线测量根据的特点和用途
学习WIndows上的Wireshark数据包捕获与分析
学习linux上的Wireshark和Kismet数据包捕获与分析
ISO五层模型
Frame 125172: 物理层数据帧概况。
Ethernet II, Src: 数据链路层以太网帧头部信息。
Internet Protocol Version 4, Src: 互联网层IP包头部信息。
Transmission Control Protocol, Src Port: 传输层数据段头部信息,此处是TCP协议。
Hypertext Transfer Protocol:应用层信息,此处是HTTP协议。
抓包分析
TCP三次握手
第一次握手,客户端发送一个TCP,标志位为SYN=1,序号seq为Sequence number=0, 50222 -> 443,代表客户端请求建立连接;
第二次握手,服务器向客户端返回一个数据包,SYN=1,ACK=2,50201 -> 443,将确认序号(Acknowledgement Numb