知识总结点---计算机网络与流量分析篇

本文深入解析TCP三次握手过程及状态转换,对比TCP与UDP协议特性,详述HTTPS建立流程,同时提供Wireshark流量分析技巧。

计算机网络

TCP三次握手的过程以及对应的状态转换

1)客户端向服务器端发送一个SYN,包含客户端使用的端口号和初始序列号x;
2)服务器端收到客户端发送来的SYN包后,向客户端发送一个SYNACK都置位的TCP报文,包含确认号xx1和服务器端的初始序列号y;
3)客户端收到服务器端返回的SYNSACK报文后,向服务器端返回一个确认号为yy1、序号为xx1ACK报文,一个标准的TCP连接完成。

TCPUDP协议区别

tcp面向连接,udp面向报文 tcp对系统资源的要求多 udp结构简单 tcp保证数据完整性和顺序,udp不保证

TCP的三次握手和四次挥手和UDP协议

 

HTTP协议

https的建立过程

a、客户端发送请求到服务器端
b、服务器端返回证书和公开密钥,公开密钥作为证书的一部分而存在
c、客户端验证证书和公开密钥的有效性,如果有效,则生成共享密钥并使用公开密钥加密发送到服务器端
d、服务器端使用私有密钥解密数据,并使用收到的共享密钥加密数据,发送到客户端
e、客户端使用共享密钥解密数据
fSSL加密建立

流量分析

wireshark简单的过滤规则

过滤ip:

过滤源ip地址:ip.src==1.1.1.1;,目的ip地址:ip.dst==1.1.1.1;

过滤端口:

过滤80端口:tcp.port==80,源端口:tcp.srcport==80,目的端口:tcp.dstport==80

协议过滤:

直接输入协议名即可,http协议http

http模式过滤:

过滤get/posthttp.request.mothod=="GET/POST"

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值