wireshark抓包分.pdf





《wireshark抓包分.pdf》由会员分享,可在线阅读,更多相关《wireshark抓包分.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、用 wireshark 分析 Http 和 Dns 报文一、http 请求报文和响应报文wireshark 所抓的一个含有http 请求报文的帧:1、帧的解释链路层 的信息上是以帧的形式进行传输的,帧封装了 应用层、传输层、网络层 的数据。而 wireshark 抓到的就是链路层的一帧。图中解释:Frame 18:所抓帧的序号是11,大小是 409 字节Ethernet:以太网,有线局域网技术,属链路层Inernet Protocol:即 IP协议,也称网际协议,属网络层Transmisson Control Protocol:即 TCP 协议,也称传输控制协议。属传输层Hypertext t
2、ransfer protocol:即 http 协议,也称超文本传输协议。属应用层图形下面的数据是对上面数据的16 进制表示。2、分析上图中的http 请求报文报文分析:请求行:GET/img/2009people_index/images/hot_key.gif HTTP/1.1 方法字段/URL 字段/http 协议的版本我们发现,报文里有对请求行字段的相关解释。该报文请求的是一个对象,该对象是图像。首部行:Accept:*/*Referer:http:/ 语言中文Accept-Encoding:gzip,deflate 可接受编码,文件格式User-Agent:Mozilla/4.0(c
3、ompatible;MSIE 6.0;Window s NT 5.1;SV1;CIBA;.NET CLR 2.0.50727;.NET CLR 1.1.4322;.NET CLR 3.0.04506.30;360SE)用户代理,浏览器的类型是 Netscape 浏览器;括号内是相关解释Host:目标所在的主机Connection:Keep-Alive 激活连接在抓包分析的过程中还发现了另外一些http 请求报文中所特有的首部字段名,比如下面http 请求报文中橙黄色首部字段名:Accept:*/*Referer:http:/ html 文件网址Accept-Language:zh-cn 语言中
4、文Accept-Encoding:gzip,deflate 可接受编码,文件格式If-Modified-Since:Sat,13 Mar 2010 06:59:06 GMT 内容是否被修改:最后一次修改时间If-None-Match:9a4041-197-2f11e280 关于资 源的任何 属 性(ETags 值)在 ETags 的值中可以体现,是否改变User-Agent:Mozilla/4.0(compatible;MSIE 6.0;Windows NT 5.1;SV1;CIBA;.NET CLR 2.0.50727;.NET CLR 1.1.4322;.NET CLR 3.0.04506
5、.30;360SE)用户代理,浏览器的类型是Netscape浏览器;括号内是相关解释Host: 目标所在的主机Connection:Keep-Alive 激活连接Cookie:cdb_sid=0Ocz4H;cdb_oldtopics=D345413D;cdb_visitedfid=17;_gads=ID=7ab350574834b14b:T=1287731680:S=ALNI_Mam5QHAAK2cJdDTRuSxY24VDbjc1A cookie,允许站点跟踪用户,coolie ID是 7ab350574834b14b 3、分析 http 的响应报文,针对上面请求报文的响应报文如下:wire
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- wireshark 抓包分

限制150内