实验四——无线局域网数据包捕获与分析

无线局域网数据包捕获与分析

实验要求与目的

熟悉常见的无线测量根据的特点和用途
学习WIndows上的Wireshark数据包捕获与分析
学习linux上的Wireshark和Kismet数据包捕获与分析

ISO五层模型

Frame 125172: 物理层数据帧概况。
Ethernet II, Src: 数据链路层以太网帧头部信息。
Internet Protocol Version 4, Src: 互联网层IP包头部信息。
Transmission Control Protocol, Src Port: 传输层数据段头部信息,此处是TCP协议。
Hypertext Transfer Protocol:应用层信息,此处是HTTP协议。

抓包分析

TCP三次握手
在这里插入图片描述
第一次握手,客户端发送一个TCP,标志位为SYN=1,序号seq为Sequence number=0, 50222 -> 443,代表客户端请求建立连接;
在这里插入图片描述
第二次握手,服务器向客户端返回一个数据包,SYN=1,ACK=2,50201 -> 443,将确认序号(Acknowledgement Number)设置为客户的序号seq(Sequence number)加1;在这里插入图片描述

第三次握手,客户端收到服务器发来的包后检查确认序号是否正确,即第一次发送的序号seq加1(X+1= 0+1=1)。以及标志位ACK是否为1。若正确,客户端会再向服务器端发送一个数据包,SYN=1,ACK=1,确认序号=Y+1=1+1=2,并且把服务器发来ACK的序号seq(Sequence number)加1发送给对方,发送序号seq为X+1= 0+1=1。客户端收到后确认序号值与ACK=1,50222 -> 443,至此,一次TCP连接就此建立,可以传送数据了。

在这里插入图片描述
HTTP数据包
在这里插入图片描述
双击可以点开HTTP请求、HTTP响应(最前面——箭头向右的是请求,箭头向左的是响应)

相关推荐
©️2020 CSDN 皮肤主题: 数字20 设计师:CSDN官方博客 返回首页