首页 > 其他 > 详细

Wireshark 入门

时间:2015-11-18 21:03:56      阅读:345      评论:0      收藏:0      [点我收藏+]

1.过滤目的地是百度的IP包。

 百度的ip:

  命令:ip.src eq 61.135.169.125 过滤ip来源是61.135.169.125

          ip.dst eq 61.135.169.125 过滤ip目的地是 61.135.169.125

          ip.addr eq 61.135.169.125 显示 不管来源和目的地

2.分析三次握手包和四次挥手包

    三次握手是TCP协议;

   所以可以这样:tcp&& ip.addr eq 61.135.169.125

技术分享

 

 

这里ACK number=1所以是第一次握手包,是客户机请求连接的包;

技术分享

前面三个就是三次握手包;

技术分享

第二次握手

 

技术分享 第三次握手

 

四次挥手包:

 

Wireshark 入门

原文:http://www.cnblogs.com/blankvoid/p/4975649.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!