一次性付费进群,长期免费索取教程,没有付费教程。
进微信群回复公众号:微信群;QQ群:460500587
教程列表 见微信公众号底部菜单 | 本文底部有推荐书籍微信公众号:计算机与网络安全
ID:Computer-network
下载文件是指客户端从TFTP服务器上下载文件。本文介绍客户端如何从TFTP服务器进行文件下载,以及下载所涉及的各类型的数据包。
1、工作流程
客户端会向TFTP服务器发送请求读取(RRQ)数据包,指明要从服务器上读取的文件。如果TFTP服务器接收了该请求,将打开连接,向客户端发送请求获取的文件数据。发送的数据包是以定长512字节进行传输。如果文件数据大于512字节,将分成多个数据包进行传输。由于每个数据包都需要得到确认,所以发送的每个数据包都包含数据编号,并且从1开始进行排序。当发送的数据包小于512字节,则表示这是最后一个数据包,传输即将结束。其工作流程如图1所示。
图1 工作流程
图1中显示了客户端从TFTP服务器上下载文件信息的工作流程,每个步骤含义如下:
1)客户端向TFTP服务器发送读取请求(RRQ)。
2)TFTP服务器将文件数据返回给客户端,这里是第1个数据包(DATA包),数据编号为1,大小为512字节。
3)客户端对发来的数据,即编号为1的DATA包进行确认。
4)服务器收到客户端的确认以后,继续发送第2个DATA包,数据编号为2,大小为512字节。
5)客户端对发来的数据,即编号为2的DATA包进行确认,向服务器发送数据编号为2的ACK包。
6)服务器收到客户端的确认以后,继续发送第3个DATA包,数据编号为3。此时,该数据包是文件的最后数据信息,大小小于512字节。
7)客户端收到服务器发来的DATA包,查看数据编号为3,并且大小小于512字节,就认为服务器已经将文件的数据信息全部发送给了自己(客户端),表示下载完成。客户端对最后的DATA数据包进行确认,向服务器发送数据编号为3的ACK包。
2、报文格式
图1中的工作流程中涉及3种类型的数据包,即RRQ,DATA和ACK。下面介绍这三种类型数据包的报文格式。
(1)RRQ请求报文格式
RRQ类型的请求包是读取服务器上指定文件的信息。因此,该类型数据包的报文中包含了文件名字段。文件信息数据进行传输时需要指定传输模式,因此报文中还包含了模式字段。RRQ请求包格式如图2所示。
图2 RRQ请求包格式
每个字段含义如下:
操作码:表示TFTP报文类型,这里为Read Request,值为1。
文件名:位于TFTP服务器上的文件名称。
0:表示文件字段要以0字节作为结束。
模式:表示数据格式。如果为netascii时,表示主机必须将数据转换为ASCII格式;如果为octet时,表示使用8bit的字节流传输。
0:这里表示模式字段要以0字节作为结束。
(2)DATA报文格式
DATA报文是用来传输数据的,因此报文中包含了“数据”字段。由于传输的数据包往往是多个,需要添加对应的编号,因此报文中包含了“数据编号”字段。DATA报文格式如图3所示。
图3 DATA报文格式
每个字段含义如下:
操作码:表示TFTP报文类型,这里为Data Packet,值为3。
数据编码:数据包对应的编号,从1开始进行排序。
数据:传输的文件数据及大小。
(3)ACK报文格式
ACK是对每个DATA包的确认,由于每个DATA包的数据编号不同,因此该报文中包含数据编号字段。ACK报文格式如图4所示。
图4 ACK报文格式
每个字段含义如下:
操作码:表示TFTP报文类型,这里为Acknowledgement,值为4。
数据编号:用来对应DATA包中的“数据编号”字段。
3、构建RRQ包
为了能够更清晰地了解TFTP下载文件的整个过程,下面进行文件下载操作。在netwox工具中,编号为165的模块可以从TFTP服务器上下载指定的文件。其语法格式如下:
netwox 165 -i IP -F file1 -f file2
其中,-i选项指定TFTP服务器的IP地址;-F选项指定TFTP服务器上的文件名称;-f选项用来指定文件下载后保存的名称。
已知TFTP服务器的IP地址为192.168.59.135,在该服务器上存在一个test.txt文件。在192.168.59.133主机上使用netwox工具下载该文件。具体步骤如下:
1)在TFTP服务器上查看test.txt文件的大小,执行命令如下:
root@daxueba:~# du -b test.txt
输出信息如下:
1226 test.txt
其中,1226表示文件大小为字节,test.txt为文件名称。表示该文件大小为1226字节。
2)下载该文件到本地主机,下载后命名为Test-keep.txt,执行命令如下:
root@daxueba:~# netwox 165 -i 192.168.59.135 -F test.txt -f Test-keep.txt
执行命令后没有任何输出信息,但是会成功下载test.txt文件。
3)通过抓包查看下载文件整个过程产生的数据包,如图5所示。
图5 下载文件数据包
图5中,第28~34个数据包为下载文件整个过程的数据包。第28个数据包为客户端构建的RRQ请求包。通过包的基本信息可以看到源IP地址为192.168.59.133,目标IP地址为192.168.59.135,Info列中的信息为Read Request。在TrivialFile Transfer Protocol部分显示了报文格式,含义如下:
Trivial File Transfer Protocol
Opcode: Read Request (1) #操作码,这里值为1,表示是一个RRQ请求
Source File: test.txt #要下载的文件名
Type: octet #数据格式为octet
4)第29个数据包是一个DATA(传输数据)包,如图6所示。
图6 DATA包
该数据包为TFTP服务器返回给客户端的第一个DATA包,用来传输文件信息。通过包的基本信息可以看到源IP地址为192.168.59.135,目标IP地址为192.168.59.133,Info列中的信息为Data Packet。其报文格式及信息如下:
Trivial File Transfer Protocol
Opcode: Data Packet (3) #操作码,这里值为3,表示是一个DATA包
[Source File: test.txt] #要下载的文件名
Block: 1 #数据编码
Data (512 bytes)
Data: 24377a243224313924302424382436303739313432646165... #数据
[Length: 512] #数据大小
从输出信息可以看到,服务器返回的文件数据信息,这里数据编码为1,说明这是返回的第一个DATA包,数据大小为512字节。
5)第30个数据包为客户端返回给服务器的确认包,是对服务器发来的DATA包的确认,如图7所示。通过包的基本信息可以看到源IP地址为192.168.59.133,目标IP地址为192.168.59.135,Info列中的信息为Acknowledgement。在报文字段中可以看到,数据编码为1,表示该包是第一个DATA包的确认包。
图7 确认包
6)第31个数据包为服务器第二次给客户端发送的DATA包,如图8所示。通过包的基本信息可以看到源IP地址为192.168.59.135,目标IP地址为192.168.59.133,Info列中的信息为Data Packet。在报文字段信息中,可以看到与第30个数据包不同的是,这次的数据编码为2,说明这是发送的第2个DATA包,数据大小为512字节。第32个数据包为客户端返回的确认包。
图8 第2个DATA包
7)第33个数据包为服务器第3次给客户端发送的DATA包,如图9所示。在报文字段中,可以看到Block的值为3,表示这是第3个DATA包,Length的值为202,表示该数据包大小为202字节,它小于512字节,说明该DATA包是服务器向客户端发送的最后一个DATA包。
图9 第3个DATA包
8)第34个数据包为客户端对服务器发送的最后一次确认包,如图10所示。在该数据包的报文字段中可以看到Block的值为3,表示是对最后一个DARA包的确认,是客户端发送给服务器的ACK包。此时完成了整个文件下载过程。通过前面介绍知道文件test.txt大小为1226字节,服务器向客户端发送的第1个和第2个DATA包大小都为512字节,第3个DATA包大小为202,这3个DATA包大小加起来正好为1226字节。
图10 对最后一个DATA包的确认
在进行文件下载时,为了判断文件是否在传输过程中有损坏,可以在下载文件时对文件进行MD5值校验。netwox工具的第176个模块提供了该功能。它可以从TFTP服务器上下载指定文件并检查文件的MD5值。其语法格式如下:
netwox 176 -i IP -F file -s MD5
其中,-i选项用来指定TFTP服务器的IP地址,-F选项用来指定TFTP服务器上的文件名称,-s选项用来指定预期的MD5哈希值。
以test.txt文件为例进行文件下载并检查其MD5值。这里假设文件的MD5值为12345678901234567890123456789012,执行命令如下:
root@daxueba:~# netwox 176 -i 192.168.59.135 -F test.txt –s "12345678901234567890123456789012"
输出信息如下:
MD5 is e68fa2ccc1acea5d1173f2669fbc69e4 instead of 12345678901234567890123456789012
上述输出信息表示给定的值不正确。下载文件的MD5值应该为e68fa2ccc1acea5 d1173f2669fbc69e4。在执行命令时,没有输出结果,表示指定的MD5值正确。
微信公众号:计算机与网络安全
ID:Computer-network
【推荐书籍】