三次握手之抓包工具sniffer

简介: 前言我相信伙伴们都听说过tcp/ip三次握手四次断开,今天我就用这个软件来演示一下!                          本机IP地址:192.168.2.93FTP服务器:192.


前言
我相信伙伴们都听说过tcp/ip三次握手四次断开,今天我就用这个软件来演示一下! 

                         

本机IP地址:192.168.2.93

FTP服务器:192.168.2.212

                     TCP连接(三次握手)

TCP第一次握手:192.168.2.93192.168.2.212发送请求连接(SYN=1)

 7ce54e647a51ea4262b8030376f64ae3.png-wh_

TCP第二次握手:192.168.2.212回应192.168.2.93确认连接(ACK=1,SYN=1)

 4629ae8b4fca86a12cd220874d486fdb.png-wh_

TCP第三次握手:192.168.2.93回应192.168.2.212(ACK=1)

 

  bf008cf7d4d062b006270a9106d3573c.png-wh_               

                       TCP断开(四次握手)

  1. 第一次握手:192.168.2.212192.168.2.93发送断开连接请求

    2f1e0208b49c0a61ae6a987e6c553010.png-wh_ 

  2. 第二次握手

    0839798b51ecbdba8a05368ae0295f52.png-wh_ 

  3. 第三次握手

     7f00b41e9063e0bf6c26deb3cff78b4b.png-wh_

  4. 第四次握手

     b77895a7830849bacad35d476346f45a.png-wh_

     

    TCP头部

    1源端口:192.168.2.93的端口

    c7396cbff2701f95dd058b9a820ac7b4.png-wh_ 

    2.目标端口:192.168.2.212的端口

     7d8826393b190fe2bb3297b957610aba.png-wh_

    3.序列号

     cad9373fb486c09cf5648075e18512d3.png-wh_

    4确认号

     cf09bde8578cced4a683f5ea46790295.png-wh_

    5.首部长度

     4c4ea61b45179634d8ca127edb768e1f.png-wh_

    6。控制信息

     ad04181caf7a41d0dae688f3bfa243c6.png-wh_

    7窗口大小

     c3d6ba1da3c64d8f6aa4013007286e00.png-wh_

    8.校验和

     fc012462d5f1a5985010864bf14a3b52.png-wh_

    9.紧急指针

     5cc758a5e6e54b2fb14d1203c23a6a87.png-wh_

    10.可选项

     e8e91bd7cd6a9774b35fbba2344547d9.png-wh_

    11.数据

     844e10dc922c982be87ba73b10ad36b9.png-wh_

                        IP报头

    1版本号,首部长度

     7aab68ba3077c05133201a8d4b627c0d.png-wh_

    2服务类型

     dfd333689e4b9240ed5320579b0d0d26.png-wh_

    3.总长度

     add1ad2701bf4e263064682f897cd1b6.png-wh_

    4.标识码

     fc3375464b761388e99540a0cd44d540.png-wh_

    5.封包分割标志

     156797580f46ca7c2a6d4d7b5f48cfd3.png-wh_

    6分片偏移

     e21fa26e7e66f1c84796ea8581e9a018.png-wh_

    7.存活时间

     1aedbd7a6bfef7b4f3728dd3677b4373.png-wh_

    8.协议(上层所使用的协议:UDP,TCP)

     d1fddffc7d733e5775b4d359f834331a.png-wh_

    9.报头错误校验和

     778a1a1beccdb13c3c44ecb0d82dcb4e.png-wh_

    10.源IP地址

    edc7168fdaec295eaf3642717898a5f1.png-wh_


    11.目标IP地址

     173f4f65722a4c90bfe009e157eab335.png-wh_

    12.选项和填充区域

     79602eaced07675b502396459dceaff6.png-wh_

                        帧头

  5. 目标MAC地址:192.168.2.212MAC地址

    ca1b0da24649c060a6dec6385a05e752.png-wh_ 

  6. MAC地址:192.168.2.93MAC地址

     708b091a30962788913bfe868673bc5a.png-wh_

  7. 协议类型(上层所使用的协议:IP,IPX)

     4dc75d546748641fdaf78e6257d1a14e.png-wh_

总结!工具很方便利于摸清原理希望伙伴们多了解底层,这样会对新知识更好的承接!

目录
相关文章
|
6月前
|
机器学习/深度学习 网络协议 安全
网络抓包工具 - tcpdump
【1月更文挑战第1天】
241 4
|
6月前
|
网络协议
用wireshark抓tcp三次握手
用wireshark抓tcp三次握手
66 0
|
网络协议 算法 Linux
TCP 协议报文格式&tcpdump抓包工具
之前文章介绍过 wireshark 抓包工具的 捕获过滤器 和 显示过滤器,而 捕获过滤器 使用的 BPF 过滤语法可以在 tcpdump 中使用,tcpdump 可以在 Linux 服务端使用,熟悉和了解 tcpdump 抓包工具的使用,可以帮助分析服务端数据报文的情况。
250 0
|
1月前
|
Web App开发 网络协议 数据可视化
tcpdump 和 wireshark 抓包工具 ,介绍、安装、命令使用。 详解三次握手、四次挥手。两个结合使用,会更好分析报文
这篇文章详细介绍了网络抓包工具tcpdump和Wireshark的使用,包括安装、命令选项、过滤器语法,以及如何通过分析TCP的三次握手和四次挥手来理解网络通信细节。
324 1
|
4月前
|
网络协议 Linux Windows
计算机网络抓包工具——tcpdump详解
计算机网络抓包工具——tcpdump详解
|
6月前
|
网络协议 网络安全
【网络安全 | 网络协议】结合Wireshark讲解TCP三次握手
【网络安全 | 网络协议】结合Wireshark讲解TCP三次握手
73 0
|
11月前
Wireshark的数据包
通过Wireshark工具,可以轻松的看到网卡的数据信息。通过Wireshark显示的数据包内容信息,通常分七栏,介绍一下:
|
机器学习/深度学习 监控 网络协议
浅谈 TCP 握手/数据传输/挥手过程以及 tcpdump 抓包工具使用
浅谈 TCP 握手/数据传输/挥手过程以及 tcpdump 抓包工具使用
310 0
|
网络协议 网络性能优化 网络架构
WireShark抓包TCP三次握手和四次挥手
WireShark抓包TCP三次握手和四次挥手
163 0
|
域名解析 缓存 自然语言处理
Wireshark网络抓包(三)——网络协议
IP地址在OSI模型第三层,MAC地址在OSI第二层,彼此不直接通信; 在通过以太网发生IP数据包时,先封装第三层(32位IP地址)和第二层(48位MAC地址)的报头; 但由于发送数据包时只知道目标IP地址,不知道其Mac地址,且不能跨越第二、三层,所以需要使用地址解析协议。
Wireshark网络抓包(三)——网络协议