实验内容:
- 实验介绍。介绍本次实验的内容,介绍本次实验要抓的包,TCP协议是在计算机网络中使用最广泛的协议,很多的应用服务如FTP,HTTP,SMTP等在传输层都采用TCP协议,因此,如果要抓取TCP协议的数据包,可以在抓取相应的网络服务的数据包后,分析TCP协议数据包,深入理解协议封装,协议控制过程以及数据承载过程。两幅图分别是TCP帧格式及TCP三次握手。
- TCP包分析:
第一步,确定使用的协议,使用HTTP服务。例如选择http://www.baidu.com/作为目标地址。
第二步,启动抓包:点击【start】开始抓包,在浏览器地址栏输入http://www.baidu.com/。
第三步,通过显示过滤器得到相关数据包:通过抓包获得大量的数据包,为了对数据包分析的方便,需要使用过滤器,添加本机IP地址和TCP协议过滤条件。在工具栏上的Filter对话框中填入过滤条件:tcp and ip.addr==x.x.x.x。
第四部,分析TCP数据包,根据第一幅图中的数据帧格式,分析TCP