sniffer抓包分析

简介:

抓包分析

本机IP地址:192.168.2.93

FTP服务器:192.168.2.212


                    TCP连接(三次握手)

TCP第一次握手:192.168.2.93192.168.2.212发送请求连接(SYN=1)

TCP第二次握手:192.168.2.212回应192.168.2.93确认连接(ACK=1,SYN=1)

TCP第三次握手:192.168.2.93回应192.168.2.212(ACK=1)


                      TCP断开(四次握手)

1.第一次握手:192.168.2.212192.168.2.93发送断开连接请求

2.第二次握手

3.第三次握手

4.第四次握手


TCP头部

1源端口:192.168.2.93的端口

2.目标端口:192.168.2.212的端口

3.序列号

4确认号

5.首部长度

6。控制信息

7窗口大小

8.校验和

9.紧急指针

10.可选项

11.数据

                   IP报头

1版本号,首部长度

2服务类型

3.总长度

4.标识码

5.封包分割标志

6分片偏移

7.存活时间

8.协议(上层所使用的协议:UDP,TCP)

9.报头错误校验和

10.源IP地址

11.目标IP地址

12.选项和填充区域

帧头

1.目标MAC地址:192.168.2.212MAC地址

2.MAC地址:192.168.2.93MAC地址

3.协议类型(上层所使用的协议:IP,IPX)


本文转自甘兵 51CTO博客,原文链接:http://blog.51cto.com/ganbing/1255289,如需转载请自行联系原作者

相关文章
|
7月前
|
机器学习/深度学习 网络协议 安全
网络抓包工具 - tcpdump
【1月更文挑战第1天】
244 4
|
7月前
|
网络协议
自己总结的wireshark抓包技巧
自己总结的wireshark抓包技巧
137 0
|
Linux
利用wireshark抓包分析
利用wireshark抓包分析
107 0
|
5月前
wireshark 抓包使用
wireshark 抓包使用
54 8
|
7月前
|
运维 网络协议 Python
使用tcpdump和wireshark进行服务器抓包分析
使用tcpdump和wireshark进行服务器抓包分析
252 0
|
网络协议
WireShark抓包分析
WireShark抓包分析
169 0
|
网络协议 安全 网络安全
Wireshark一次抓包心得
使用Wireshark抓包,来了解邮箱与服务器之间的交互。
353 0
Wireshark一次抓包心得
|
缓存 监控 网络协议
Wireshark网络抓包(四)——工具
1. File:了解抓包文件的各种属性,例如抓包文件的名称、路径、文件所含数据包的规模等信息 2. Time:获悉抓包的开始、结束和持续时间 3. Capture:抓包文件由哪块网卡生成、OS版本、Wireshark版本等信息 4. Display:剩下的是汇总统计信息,数据包的总数、数量以及占比情况、网速等
Wireshark网络抓包(四)——工具
|
网络协议
计算机网络实验【利用wireshark抓包工具抓包】
计算机网络实验【利用wireshark抓包工具抓包】
454 0
计算机网络实验【利用wireshark抓包工具抓包】
|
网络协议 Unix Linux
Wireshark和TcpDump抓包分析心得
Wireshark和 TcpDump抓包分析心得    1. Wireshark与tcpdump介绍  Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台,我一般只在Windows平台下使用Wireshark,如果是Linux的话,我直接用tcpdump了,因为我工作环境中的Linux一般只有字符界面,且一般而言Linux都自带的tcpdump,或者用tcpdump抓包以后用Wireshark打开分析。
4616 0