tftp工具_网络基础知识:TFTP协议之下载文件

一次性付费进群,长期免费索取教程,没有付费教程。

进微信群回复公众号:微信群;QQ群:460500587

 教程列表  见微信公众号底部菜单 |   本文底部有推荐书籍 

de2bd3a7a4156442fa8ee8b811cc1b4f.png

微信公众号:计算机与网络安全

ID:Computer-network

下载文件是指客户端从TFTP服务器上下载文件。本文介绍客户端如何从TFTP服务器进行文件下载,以及下载所涉及的各类型的数据包。

1、工作流程

客户端会向TFTP服务器发送请求读取(RRQ)数据包,指明要从服务器上读取的文件。如果TFTP服务器接收了该请求,将打开连接,向客户端发送请求获取的文件数据。发送的数据包是以定长512字节进行传输。如果文件数据大于512字节,将分成多个数据包进行传输。由于每个数据包都需要得到确认,所以发送的每个数据包都包含数据编号,并且从1开始进行排序。当发送的数据包小于512字节,则表示这是最后一个数据包,传输即将结束。其工作流程如图1所示。

7b64184866954c84e00654356849c933.png

图1  工作流程

图1中显示了客户端从TFTP服务器上下载文件信息的工作流程,每个步骤含义如下:

1)客户端向TFTP服务器发送读取请求(RRQ)。

2)TFTP服务器将文件数据返回给客户端,这里是第1个数据包(DATA包),数据编号为1,大小为512字节。

3)客户端对发来的数据,即编号为1的DATA包进行确认。

4)服务器收到客户端的确认以后,继续发送第2个DATA包,数据编号为2,大小为512字节。

5)客户端对发来的数据,即编号为2的DATA包进行确认,向服务器发送数据编号为2的ACK包。

6)服务器收到客户端的确认以后,继续发送第3个DATA包,数据编号为3。此时,该数据包是文件的最后数据信息,大小小于512字节。

7)客户端收到服务器发来的DATA包,查看数据编号为3,并且大小小于512字节,就认为服务器已经将文件的数据信息全部发送给了自己(客户端),表示下载完成。客户端对最后的DATA数据包进行确认,向服务器发送数据编号为3的ACK包。

2、报文格式

图1中的工作流程中涉及3种类型的数据包,即RRQ,DATA和ACK。下面介绍这三种类型数据包的报文格式。

(1)RRQ请求报文格式

RRQ类型的请求包是读取服务器上指定文件的信息。因此,该类型数据包的报文中包含了文件名字段。文件信息数据进行传输时需要指定传输模式,因此报文中还包含了模式字段。RRQ请求包格式如图2所示。

2f68803155b779a15a7cda57d399cd40.png

图2  RRQ请求包格式

每个字段含义如下:

操作码:表示TFTP报文类型,这里为Read Request,值为1。

文件名:位于TFTP服务器上的文件名称。

0:表示文件字段要以0字节作为结束。

模式:表示数据格式。如果为netascii时,表示主机必须将数据转换为ASCII格式;如果为octet时,表示使用8bit的字节流传输。

0:这里表示模式字段要以0字节作为结束。

(2)DATA报文格式

DATA报文是用来传输数据的,因此报文中包含了“数据”字段。由于传输的数据包往往是多个,需要添加对应的编号,因此报文中包含了“数据编号”字段。DATA报文格式如图3所示。

b174e46261a9c2588588b6af7229c9c5.png

图3  DATA报文格式

每个字段含义如下:

操作码:表示TFTP报文类型,这里为Data Packet,值为3。

数据编码:数据包对应的编号,从1开始进行排序。

数据:传输的文件数据及大小。

(3)ACK报文格式

ACK是对每个DATA包的确认,由于每个DATA包的数据编号不同,因此该报文中包含数据编号字段。ACK报文格式如图4所示。

579ab8718ce7a1d5391cb02449a92b57.png

图4  ACK报文格式

每个字段含义如下:

操作码:表示TFTP报文类型,这里为Acknowledgement,值为4。

数据编号:用来对应DATA包中的“数据编号”字段。

3、构建RRQ包

为了能够更清晰地了解TFTP下载文件的整个过程,下面进行文件下载操作。在netwox工具中,编号为165的模块可以从TFTP服务器上下载指定的文件。其语法格式如下:

netwox 165 -i IP -F file1 -f file2

其中,-i选项指定TFTP服务器的IP地址;-F选项指定TFTP服务器上的文件名称;-f选项用来指定文件下载后保存的名称。

已知TFTP服务器的IP地址为192.168.59.135,在该服务器上存在一个test.txt文件。在192.168.59.133主机上使用netwox工具下载该文件。具体步骤如下:

1)在TFTP服务器上查看test.txt文件的大小,执行命令如下:

root@daxueba:~# du -b test.txt

输出信息如下:

1226   test.txt

其中,1226表示文件大小为字节,test.txt为文件名称。表示该文件大小为1226字节。

2)下载该文件到本地主机,下载后命名为Test-keep.txt,执行命令如下:

root@daxueba:~# netwox 165 -i 192.168.59.135 -F test.txt -f Test-keep.txt

执行命令后没有任何输出信息,但是会成功下载test.txt文件。

3)通过抓包查看下载文件整个过程产生的数据包,如图5所示。

56982da953361236ad3df5bbfbcb7ae1.png

图5  下载文件数据包

图5中,第28~34个数据包为下载文件整个过程的数据包。第28个数据包为客户端构建的RRQ请求包。通过包的基本信息可以看到源IP地址为192.168.59.133,目标IP地址为192.168.59.135,Info列中的信息为Read Request。在TrivialFile Transfer Protocol部分显示了报文格式,含义如下:

Trivial File Transfer Protocol

Opcode: Read Request (1)  #操作码,这里值为1,表示是一个RRQ请求

Source File: test.txt   #要下载的文件名

Type: octet  #数据格式为octet

4)第29个数据包是一个DATA(传输数据)包,如图6所示。

33bde44828241f261b3fc19d25abfb75.png

图6  DATA包

该数据包为TFTP服务器返回给客户端的第一个DATA包,用来传输文件信息。通过包的基本信息可以看到源IP地址为192.168.59.135,目标IP地址为192.168.59.133,Info列中的信息为Data Packet。其报文格式及信息如下:

Trivial File Transfer Protocol

Opcode: Data Packet (3) #操作码,这里值为3,表示是一个DATA包

[Source File: test.txt]  #要下载的文件名

Block: 1  #数据编码

Data (512 bytes)

Data: 24377a243224313924302424382436303739313432646165... #数据

[Length: 512]   #数据大小

从输出信息可以看到,服务器返回的文件数据信息,这里数据编码为1,说明这是返回的第一个DATA包,数据大小为512字节。

5)第30个数据包为客户端返回给服务器的确认包,是对服务器发来的DATA包的确认,如图7所示。通过包的基本信息可以看到源IP地址为192.168.59.133,目标IP地址为192.168.59.135,Info列中的信息为Acknowledgement。在报文字段中可以看到,数据编码为1,表示该包是第一个DATA包的确认包。

d897cc42e3339ad5a75d598a7dd50c5b.png

图7  确认包

6)第31个数据包为服务器第二次给客户端发送的DATA包,如图8所示。通过包的基本信息可以看到源IP地址为192.168.59.135,目标IP地址为192.168.59.133,Info列中的信息为Data Packet。在报文字段信息中,可以看到与第30个数据包不同的是,这次的数据编码为2,说明这是发送的第2个DATA包,数据大小为512字节。第32个数据包为客户端返回的确认包。

75bab97802994561280a837093372de5.png

图8  第2个DATA包

7)第33个数据包为服务器第3次给客户端发送的DATA包,如图9所示。在报文字段中,可以看到Block的值为3,表示这是第3个DATA包,Length的值为202,表示该数据包大小为202字节,它小于512字节,说明该DATA包是服务器向客户端发送的最后一个DATA包。

bd2c7ec88289574609b10a0e87359b73.png

图9  第3个DATA包

8)第34个数据包为客户端对服务器发送的最后一次确认包,如图10所示。在该数据包的报文字段中可以看到Block的值为3,表示是对最后一个DARA包的确认,是客户端发送给服务器的ACK包。此时完成了整个文件下载过程。通过前面介绍知道文件test.txt大小为1226字节,服务器向客户端发送的第1个和第2个DATA包大小都为512字节,第3个DATA包大小为202,这3个DATA包大小加起来正好为1226字节。

7f1a0e85ae8921c9c8affdfc31305c34.png

图10  对最后一个DATA包的确认

在进行文件下载时,为了判断文件是否在传输过程中有损坏,可以在下载文件时对文件进行MD5值校验。netwox工具的第176个模块提供了该功能。它可以从TFTP服务器上下载指定文件并检查文件的MD5值。其语法格式如下:

netwox 176 -i IP -F file -s MD5

其中,-i选项用来指定TFTP服务器的IP地址,-F选项用来指定TFTP服务器上的文件名称,-s选项用来指定预期的MD5哈希值。

以test.txt文件为例进行文件下载并检查其MD5值。这里假设文件的MD5值为12345678901234567890123456789012,执行命令如下:

root@daxueba:~# netwox 176 -i 192.168.59.135 -F test.txt –s "12345678901234567890123456789012"

输出信息如下:

MD5 is e68fa2ccc1acea5d1173f2669fbc69e4 instead of 12345678901234567890123456789012

上述输出信息表示给定的值不正确。下载文件的MD5值应该为e68fa2ccc1acea5 d1173f2669fbc69e4。在执行命令时,没有输出结果,表示指定的MD5值正确。

微信公众号:计算机与网络安全

ID:Computer-network

【推荐书籍】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值