0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用WireShark進行TCP三次握手

網(wǎng)絡技術干貨圈 ? 來源:網(wǎng)絡技術干貨圈 ? 作者:網(wǎng)絡技術干貨圈 ? 2022-11-01 09:50 ? 次閱讀

WireShark是一種非常方便的網(wǎng)絡抓包工具,下面演示,使用WireShark來抓取TCP的三次握手過程。

一、TCP的三次握手過程如下:

1)客戶端發(fā)送序列號為Seq = c的SYN數(shù)據(jù)包給服務器;

2)服務器接到該包后,響應(或返回)一個序列號為Seq = s,確認號為 Ack = c+1的SYN+ACK數(shù)據(jù)包給客戶端;

3)客戶端收到服務器的響應后,就會回復一個序列號為Seq = c+1, 確認號為Ack = s+1的ACK數(shù)據(jù)包給服務器,三次握手完成。

二、WireShark捕獲TCP三次握手過程

1、下載WireShark

地址:https://dl.softmgr.qq.com/original/System/Wireshark-win64-3.2.5.exe

2、安裝WireShark

一路點擊默認,直到安裝完成;
? ?3、點擊桌面左下角的[開始] --》WireShark -->雙擊[以太網(wǎng)]這一欄,如圖(1)所示:

b119cde0-5975-11ed-a3b6-dac502259ad0.png

4、在瀏覽器里輸入http格式的網(wǎng)頁,比如:http://www.xitongcheng.com/jiaocheng/xtazjc_article_32713.html
回車即可。

5、根據(jù)URI中的文件目錄/jiaocheng(URI里的第三層目錄即為文件目錄),找到對應的HTTP服務器的IP,
如下:

5.1)按Ctrl+F,輸入查找的關鍵字"GET /jiaocheng", 先點擊列表的的第一行,然后點擊[查找]按鈕,就得到HTTP服務器的IP,如圖(2)、圖(3)所示:

b1348572-5975-11ed-a3b6-dac502259ad0.pngb15e43c6-5975-11ed-a3b6-dac502259ad0.png

5.2 )在輸入框里,將IP的源地址和目標地址,都設置為HTTP服務器的IP,回車即可,如圖(4)所示:

//輸入要過濾的源地址和目標地址

ip.dst==219.159.84.45orip.src==219.159.84.45
b1d457aa-5975-11ed-a3b6-dac502259ad0.png

解釋如下:

1)IP地址為192.168.0.101的客戶端,發(fā)送序列號為Seq=0的報文給IP地址為219.159.84.45的服務器,此為第一次握手;

2)服務器收到該報文后,返回一個確認號為Ack=1, 序列號為Seq=0的SYN+ACK的報文給客戶端,此為第二次握手;

3)客戶端收到來自服務器的響應報文,會將里面的序列號加1賦給新的Ack,同時將里面的Ack賦給新的Seq,即回復一個Seq=1, Ack=1的ACK報文給服務器,此為第三次握手。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9579

    瀏覽量

    86925
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1395

    瀏覽量

    80076
  • Wireshark
    +關注

    關注

    0

    文章

    49

    瀏覽量

    6655
收藏 0人收藏

    評論

    相關推薦

    TCP三次握手的過程描述

    本文檔主要描述TCP三次握手的過程,一個完整的三次握手也就是 請求---應答---再次確認
    發(fā)表于 03-02 15:37 ?8次下載

    通過WireShark抓取TCP三次握手過程分享

    客戶端收到服務器的響應后,就會回復一個序列號為Seq = c+1, 確認號為Ack = s+1的ACK數(shù)據(jù)包給服務器,三次握手完成。
    發(fā)表于 11-01 09:49 ?2444次閱讀

    說說TCP三次握手的過程?為什么是三次而不是兩、四

    三次而不是兩或四。 首先,我們需要了解TCP是一種面向連接的協(xié)議。在進行數(shù)據(jù)傳輸之前,發(fā)送端和接收端需要建立一個可靠的連接。
    的頭像 發(fā)表于 02-04 11:03 ?942次閱讀

    簡述TCP協(xié)議的三次握手機制

    TCP(Transmission Control Protocol,傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。它主要用于在IP網(wǎng)絡中進行數(shù)據(jù)傳輸。TCP協(xié)議的三次
    的頭像 發(fā)表于 08-16 10:57 ?1574次閱讀

    TCP三次握手的詳細過程

    TCP(傳輸控制協(xié)議)三次握手是一種在互聯(lián)網(wǎng)上建立一個可靠的、有序的和錯誤檢測能力的連接的方法。這個過程確保了兩個設備(通常是客戶端和服務器)在數(shù)據(jù)傳輸開始之前能夠相互確認對方的存在和狀態(tài)。以下
    的頭像 發(fā)表于 01-03 17:11 ?810次閱讀

    TCP三次握手協(xié)議的作用

    在計算機網(wǎng)絡中,數(shù)據(jù)的傳輸需要在發(fā)送方和接收方之間建立一個穩(wěn)定的連接,以確保數(shù)據(jù)的完整性和順序。TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議,它通過三次握手協(xié)議來建立
    的頭像 發(fā)表于 01-03 17:15 ?649次閱讀

    TCP三次握手的基本原理

    ”的過程。這個過程不僅確保了雙方準備好進行數(shù)據(jù)傳輸,而且還避免了一些網(wǎng)絡攻擊,如重放攻擊。 什么是TCP三次握手? TCP
    的頭像 發(fā)表于 01-03 17:25 ?850次閱讀

    TCP三次握手與UDP的區(qū)別

    、連接管理、可靠性、效率等方面有著顯著的區(qū)別。 1. TCP三次握手 TCP是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。在數(shù)據(jù)傳輸之前,T
    的頭像 發(fā)表于 01-03 17:35 ?669次閱讀

    TCP三次握手安全性分析

    TCP(傳輸控制協(xié)議)的三次握手是建立可靠連接的重要機制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準確的。然而,從安全性的角度來分析,TCP
    的頭像 發(fā)表于 01-03 18:10 ?805次閱讀

    TCP三次握手的網(wǎng)絡抓包分析

    在計算機網(wǎng)絡中,TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。TCP通過三次握手過程建立兩個通信實體之間的連接,確保數(shù)據(jù)傳輸?shù)目煽啃院晚樞蛐浴?
    的頭像 發(fā)表于 01-06 09:05 ?506次閱讀

    TCP三次握手與連接建立的關系

    在計算機網(wǎng)絡中,TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。它負責在兩個主機之間建立、維護和終止連接,確保數(shù)據(jù)的可靠傳輸。TCP連接的建立過程是通過三次握手
    的頭像 發(fā)表于 01-06 09:09 ?485次閱讀

    TCP三次握手的常見問題及解決方案

    TCP三次握手(Three-way Handshake)是TCP(傳輸控制協(xié)議)建立連接時的一個過程,它確保了兩個端點在開始通信之前都準備好了。這個過程包括
    的頭像 發(fā)表于 01-06 09:11 ?860次閱讀

    TCP三次握手與負載均衡的配置

    在計算機網(wǎng)絡中,TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。它通過三次握手(Three-way Handshake)建立連接,確保數(shù)據(jù)的可靠傳輸。而負載均衡(Load
    的頭像 發(fā)表于 01-06 09:15 ?438次閱讀

    如何監(jiān)測TCP三次握手過程

    在計算機網(wǎng)絡中,傳輸控制協(xié)議(TCP)是確保數(shù)據(jù)可靠傳輸?shù)年P鍵協(xié)議之一。TCP通過三次握手過程來建立兩個端點之間的連接,這個過程對于網(wǎng)絡通信的穩(wěn)定性和安全性至關重要。
    的頭像 發(fā)表于 01-06 09:20 ?492次閱讀

    TCP三次握手和四揮手,這樣解釋太通俗易懂了!

    TCP連接的建立和釋放分別通過“三次握手”和“四揮手”來完成。三次握手過程
    的頭像 發(fā)表于 04-24 19:33 ?69次閱讀
    <b class='flag-5'>TCP</b><b class='flag-5'>三次</b><b class='flag-5'>握手</b>和四<b class='flag-5'>次</b>揮手,這樣解釋太通俗易懂了!

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品