实战帖:tcpdump抓包分析三次握手四次挥手
本文将以实战的形式介绍tcpdump抓包分析三次握手四次挥手的过程 。 大家可以试着来一下~
执行tcpdump命令
tcpdump-n-iens32host192.168.10.10and42.186.113.26>>/tmp/tcpdump.txt
pinggame.campus.163.com
<以上代码可复制粘贴 , 可往左滑>

文章图片
curlhttp://game.campus.163.com
<以上代码可复制粘贴 , 可往左滑>

文章图片

文章图片
curlhttp://game.campus.163.com结束后 , 停止pinggame.campus.163.com , 查看/tmp/tcpdump.txt分析抓包结果
<以上代码可复制粘贴 , 可往左滑>

文章图片
三次握手
20:23:04.393437IP192.168.10.10.53250>42.186.113.26.http:Flags[S],seq4039900133,win29200,options[mss1460,sackOK,TSval304628816ecr0,nop,wscale7],length0
20:23:04.421269IP42.186.113.26.http>192.168.10.10.53250:Flags[S.],seq874076341,ack4039900134,win64240,options[mss1460],length0
20:23:04.421355IP192.168.10.10.53250>42.186.113.26.http:Flags[.],ack1,win29200,length0
TCP报文格式中的控制位由6个标志比特构成 , 其中一个就是ACK , ACK为1表示确认号有效 , 为0表示报文中不包含确认信息 , 忽略确认号字段 。
<以上代码可复制粘贴 , 可往左滑>
四次挥手
20:23:05.560319IP192.168.10.10.53250>42.186.113.26.http:Flags[F.],seq84,ack364592,win64240,length0
20:23:05.560487IP42.186.113.26.http>192.168.10.10.53250:Flags[.],ack85,win64239,length0
20:23:05.586700IP42.186.113.26.http>192.168.10.10.53250:Flags[FP.],seq364592,ack85,win64239,length0
20:23:05.586735IP192.168.10.10.53250>42.186.113.26.http:Flags[.],ack364593,win64240,length
<以上代码可复制粘贴 , 可往左滑>
总结
至此 , 本文档详细展示了tcpdump的抓包实战操作并分析了三次握手四次挥手的过程 , 希望能帮助到各位 。

文章图片
【实战帖:tcpdump抓包分析三次握手四次挥手】如果喜欢这位作者的文章 , 点点在看支持一下~
推荐阅读
- 讲解bjl下三路打法原理及个人实战技巧心得经验分享【许祥孜】
- 星球前线 | OCRV 2小时暴涨100倍,就因为4chan的一条帖子?
- 解读《增长黑客实战》|如何搭建增长黑客团队?增长黑客实战如何开始?
- 真实战场上,中弹之后有何后果?还能装作没事人起来继续作战吗?
- 模拟实战迎开学,舜玉路派出所硬核护航保复学
- 紧扣实际,立足实战
- 南阳市局教官团队到张楼派出所开展实战送教活动
- 太极实战第一人:马保国确实应该被打,讨厌他吹牛让其出丑并赚钱
- 部门聚合力 演练为实战
- 【全警大练兵】韩城巡特警开展处置群体性事件实战演练
