TCP三次握手四次挥手及HTTP请求、响应Wireshark抓包分析

1. TCP三次握手流程

三次握手:

第一次握手:客服端发送SYN报文,并且设置发送序号为X;SYN=1  Seq=X

第二次握手:服务端发送SYNACK报文,并且设置发送序号为Y,确认序号为X+1;SYN=1  ACK=1  Seq=Y  ack=X+1

第三次握手:客服端发送ACK报文,并且发送序号为X+1,确认序号为Y+1;ACK=1  Seq=X+1  ack=Y+1

2. TCP四次挥手流程

四次挥手:

第一次挥手:客户端发送FIN+ACK包给服务端,用以关闭客户端服务端的数据传送。此时客户端进入FIN_WAIT_1状态;Seq=X  ack=Z

第二次挥手:服务端收到FIN包后,此时服务端还可能在与其他客户端进行交互,但是会先发送ACK包。确认字符 ack=X+1,随后发送一个新的序列号seq=Z给服务端。服务端就此进入CLOSE_WAIT(关闭等待)状态;

第三次挥手:服务端关闭与其他客户端交互后,服务端再发送一个FIN包,此时服务端进入LAST_ACK状态(最后状态);

第四次挥手:客服端收到FIN包后进入TIME_WAIT状态,随后发送一个ACK包给服务端,此时服务端进入CLOSED状态。

3. Wireshark抓包分析

测试网址:宝宝树 - 怀孕 育儿 大型育儿网站社区

在Wirshark中设置过滤条件后进行抓包:

可以看到对目标IP地址的HTTP请求与响应包,右键分析TCP流如下:

3.1 三次握手分析

其中Wireshark中窗口情况如下:

3.1.1 数据链路层

3.1.2 网络层

3.1.3 传输层

Windows字段表示源主机最大接受字节数:

Checksum字段包含TCP头部和数据段,由发送端计算和存储,由接收端进行验证:

第一次握手

传输层:

第二次握手

传输层:

第三次握手 

传输层:

3.2 HTTP请求、响应包分析 

首先了解一下HTTP请求报文结构:

3.2.1 请求报文应用层分析:

HTTP响应报文结构如下:

3.2.2 响应报文应用层分析

3.3 四次挥手分析

第一次挥手:

第二次挥手:

第三次挥手: 

第四次挥手: 

Sin hx
关注 关注
  • 3
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
访问Web,tcp传输全过程(三次握手、请求、数据传输、四次挥手
秋天的原野
12-07 2万+
从输入域名到最后呈现经历的过程: 域名解析 --> 发起TCP的3握手 --> 建立TCP连接后发起http请求 --> 服务器响应http请求,浏览器得到html代码 --> 浏览器解析html代码,并请求html代码中的资源(如js、css、图片等) --> 浏览器对页面进行渲染呈现给用户 --> 四次挥手结束 1.域名解析 首先浏览器会解析 www.zipackage.c
抓包分析TCP三次握手四次挥手
tianwange的博客
02-27 3552
抓包分析 实验主要两个内容: TCP三次握手四次挥手过程 分析HTTPS的TLS握手过程 TCP三次握手 windows10下wireshark工具,浏览器访问47.93.242.17端口443,即HTTPS协议,源端口54407 过滤规则 ip.dst ==47.93.242.17 or ip.src == 47.93.242.17 过滤ip tcp.port == 80 过滤端口,无论是源端口还是目的端口 三次握手过程 第一握手tcp报文报文分析: 源端口:544
Wireshark抓包分析TCP 3握手、4挥手过程
weixin_34362790的博客
05-19 656
Wireshark简介 更多有关Wireshark的教程、软件下载等,请见:http://www.52im.net/thread-259-1-1.html,本文只作简要介绍。 1Wireshark 是什么? Wireshark 是最著名的网络通讯抓包分析工具。功能十分强大,可以截取各种网络封包,显示网络封包的详细信息。你可以把网络分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好...
简析TCP三次握手与四分手
cyseria的专栏
12-01 753
TCP是什么? 具体的关于TCP是什么,我不打算详细的说了;当你看到这篇文章时,我想你也知道TCP的概念了,想要更深入的了解TCP的工作,我们就继续。它只是一个超级麻烦的协议,而它又是互联网的基础,也是每个程序员必备的基本功。首先来看看OSI的七层模型: 我们需要知道TCP工作在网络OSI的七层模型中的第四层——Transport层,IP在第三层——Network层,ARP在第
三次握手四次挥手 抓包分析
MINGgoS的博客
03-27 2683
三次握手 打开http://www.youku.com 分析 TCP 数据包 在终端中执行: /Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --user-data-dir=/tmp/chrome --ssl-key-log-file=/tmp/.ssl-key.log 在Wireshark过滤器输入 http 在浏览器输入优酷网址,可以看到Wireshark中http数据包的Info有 youku的字样 右键,Follow
TCP协议三次握手四次挥手抓包分析
yunweimao的博客
10-30 1616
1、TCP数据段格式注ACK : TCP协议规定,只有ACK=1时有效,也规定连接建立后所有发送的报文的ACK必须为1SYN(SYNchronization) :在连接建立时用来同步序号...
wireshark抓包分析tcp三次握手四次挥手
06-25
TCP/IP通信中,TCP连接的建立和关闭过程分别称为三次握手四次挥手,这两个过程对于理解TCP连接的工作原理至关重要。 首先,我们来详细讲解TCP三次握手过程: 1. **第一握手**:客户端(Client)发送一个...
WIREshark抓取流量数据TCP三次握手四次挥手建立连接过程分析
最新发布
m0_59580677的博客
05-29 1086
3. Packet Details Pane(数据包详细信息), 在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详细信息内容。Ack = 1 : 表示当前端成功接收的数据位数,虽然服务端没有发送任何有效数据,确认号还是被加1,因为包含SYN或FIN标志位(并不会对有效数据的计数产生影响,因为含有SYN或FIN标志位的包并不携带有效数据)。2. Packet List Pane(数据包列表), 显示捕获到的数据包,每个数据包包含编号,时间戳,源地址,目标地址,协议,长度,以及数据包信息。
wireshark和fiddler抓包分析tcp三次握手四次挥手
qq_46051625的博客
12-03 1446
操作系统:windows10 实验软件:wireshark fiddler 一.以进入“金庸”游戏为例使用wireshark抓包分析tcp三次握手四次挥手。 1.在win10中打开cmd命令行窗口,用telnet进入金庸游戏 telnet(进入telnet客户端)-》set localecho(打开本地回显)-》open 10.1.230.41 3900(进入游戏服务器) 2.用wireshark进行抓包ipconfig一下,查看自己当前网络ip,便于之后在wireshark抓取的包进行分析
一文真正了解TCP三次握手四次挥手-wireshark抓包分析
程序员小L的博客
08-11 667
我们TCP/IP指的的TCP/IP协议族,现代网络通讯都是基于这个协议族简历起来的。 UDP UDP(用户数据包协议 User Datagram Protocol),UDP是一种无连接协议,UDP客户端与服务器不必存在长期的关系,例如一个UDP客户端创建一个套接字并发送一个数据报给一个服务器,然后立即用同一个套接字发送另一个数据报给另外一个服务器。同样,一个UDP服务器可以用同一个UDP套接字从若干个不同的客户端一连串接受多个数据报。 UPD不是可靠的,不能保证最终到达他们的目的地,不保证各个数据的先后顺序
Wireshark抓包分析TCP协议:三次握手四次挥手
软件自动化测试技术交流、资源分享
11-10 3251
面试中我们经常会被问到TCP协议的三次握手四次挥手的过程,为什么总喜欢问这个问题呢?
(图文并茂,权威最详细)Wireshark抓包分析 TCP三次握手/四次挥手详解
happylzs2008的专栏
11-27 6092
https://mp.weixin.qq.com/s/oK9T94rz_VdVhbjcNAYmmQ 本文结合wireshark抓包,对TCP协议的三次握手四次挥手进行详细的讲解。大家要认真看完,这可能是全网讲得最详细的文章了。 01 TCP/IP协议族 TCP/IP是一个协议族,通常分不同层进行开发,每个层负责不同的通信功能。包含以下四个层: 1. 链路层,也称作数据链路...
Wireshark抓包分析 TCP三次握手/四次挥手详解
llzhang_fly的博客
09-19 4510
(图文并茂,权威最详细)Wireshark抓包分析 TCP三次握手/四次挥手详解 2019-11-13阅读1.9K0 作者:踏歌追云 来源:https://urlify.cn/jYVZn2 本文结合wireshark抓包,对TCP协议的三次握手四次挥手进行详细的讲解。大家要认真看完,这可能是全网讲得最详细的文章了。 01 TCP/IP协议族 TCP/IP是一个协议族,通常分不同层进行开发,每个层负责不同的通信功能。包含以下四个层: 1. 链路层,也称作数据链路层或者网....
TCP三次握手四次挥手详解2
weixin_30511039的博客
03-10 422
相对应socket开发者,TCP创建过程和连接拆除过程是由TCP/IP协议栈自动创建的,因此开发者并不需要控制这个过程,但是对于理解TCP底层运作机制,相当有帮助 TCP三次握手 所谓三次握手,是指建立一个TCP连接时,需要客户端和服务器总共发送三个包 三次握手的目的是连接服务器指定的端口,建立TCP连接,并同步连接双方的序列号和确认号并交换TCP窗口大小的信息,在socket编程中,客户端...
Wireshark分析tcp三次握手HTTP请求过程以及四次挥手
u011803341的专栏
11-16 2902
介绍一下,使用Wireshark抓包来看,tcp三次握手HTTP请求过程以及四次挥手。上面几个过程具体就不介绍了,大家可以去其他博文查看,这使用wireshark分析,主要目的是对以往学习的知识进行一考验以及加固,顺便可以学习一下wireshark,有些时候遇到http请求失败啊什么的情况下,有可能是tcp层出现的问题,就必须要使用wireshark来进行分析了。大花瓶已经无能为力了。 ...
WireShark 分析 TCP 协议(TCP 三次握手TCP四次挥手
sunrise的博客
04-14 985
WireShark 分析 TCP 协议 TCP 三次握手 1. 三次握手示意图 2. 使用 WireShark 进行抓包 为了能够抓取到 TCP 三次握手建立连接的数据,我们可以通过 WireShark 在本地主机访问网页时开始抓取数据。抓取的数据量比较大,包括了此时段本地主机所有的通信数据包,为了方便我们的分析,我们可以使用 WireShark 的显示过滤规则来过滤掉不需要的数据而只...
eNSP-抓包解析TCP三次握手四次挥手的过程
小橙子的博客
04-10 1108
一、环境搭建 1.设备连接 2.服务器配置 3.客服端配置 二、抓包测试 1.打开抓包软件 2.客户端获取数据 三、抓包结果
实战 | wireshark抓包解析TCP三次握手和四分手的过程
波波诸葛伟
01-04 1938
本章节通过在ENSP模拟器器上搭建环境模拟客户端访问网站,从而抓包验证了TCP建立连接的三次握手过程和关闭连接的四分手过程。
三次握手/报文
weixin_48062613的博客
02-22 194
TCP握手协议 第一: 客户端发送SYN(同步序列编号)包到服务器,并进入SYN_SENT状态,等待服务器确认。 第二: 服务器收到SYN包,确认客户的SYN,并给自己发一个SYN,即SYN+ACK包,并进入SYN_SENT状态。(ACK即确认字符) 第三: 客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK,此包发送完毕,客户端和服务器进入ESTABLISHED(TCP连接成功)状态,完成三次握手TCP报文格式中的控制位由6个标志比特构成,其中一个就是ACK,ACK为1表示确认号有效
TCPWireshark抓包分析:百度服务器的三次握手四次挥手
"TCPWireshark抓包教程,包括TCP三次握手四次挥手的详细分析,以及Wireshark工具的使用方法。" 在本文档中,作者通过使用Wireshark这一网络封包分析工具,展示了如何抓取并分析与百度服务器之间的TCP通信数据流。...
写文章

热门文章

  • Windows Shellcode开发[3] 5455
  • CVE-2010-2883分析 4984
  • Windows Shellcode开发[2] 4523
  • 恶意代码分析实战_实验练习 3567
  • 识别汇编语言中的C代码结构 3454

分类专栏

  • 漏洞挖掘 5篇
  • 二进制漏洞 2篇
  • 堆溢出 1篇
  • 逆向分析 11篇
  • 恶意流量分析 3篇
  • 脱壳 2篇
  • Windows内核 1篇
  • 恶意代码分析 3篇
  • shellcode 4篇
  • x86反汇编 3篇
  • 64位缓冲区溢出 1篇
  • x64栈帧布局 2篇
  • 栈帧布局 2篇
  • Windows x64栈帧 1篇
  • x86栈 1篇

最新评论

  • 恶意代码分析实战第15章实验

    -来去之间: 求实验文件

  • 恶意代码分析实战第15章实验

    -来去之间: 求实验文件

  • 恶意代码分析实战_实验练习

    Sin hx: 已更新迅雷云盘链接

  • 恶意代码分析实战_实验练习

    m0_51258405: 博主好,这些实战练习没得文件的嘛?

最新文章

  • 释放重引用(Use After Free,UAF)漏洞原理
  • 堆溢出调试
  • 恶意流量分析(三)
2022年23篇
2021年4篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司莘县网站优化如何优化印刷厂网站北京网站整站优化多少钱玄武区企业网站优化怎么做广州市靠谱的网站优化网站优化的基本思想与方法阿里巴巴网站优化汕头优化网站推广网站优化基础知识青川县网站seo优化排名网站优化做哪些最新网站推广优化方式方法如何提高网站优化东至网站优化哪家性价比高金水区网站整站优化河南家纺行业网站优化推广优点瓷砖行业网站优化推广方案郑州网站优化费用是多少搜索网站的优化热销易速达seo网站排名优化多少钱宣城网站排名优化哪家服务好西双版纳网站优化推广江门优化网站怎么样西湖网站推广优化青岛谁优化网站做的好网站优化公司的口号新媒体如何优化网站网站优化师职级施秉县网站优化公司许昌网站自然优化服务商歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化