实验项目名称:使用wireshark进行抓包分析实验成绩:教师签名:实验项目报告内容:一.实验背景1、实验目的:1、初步了解抓包过程以及抓包数据的分析过程2、理解网络体系结构分层通信过程2、实验原理:分层通信过程发送方和接收方必须使用相同的计算机网络体系结构
发送方数据发送的真实过程是:从上到下,主机封装;而接收方的接收过程是:从下往上,逐级解封
wireshark是非常流行的网络封包分析软件,功能十分强大
可以截取各种网络封包,显示网络封包的详细信息
使用wireshark的人必须了解网络协议,否则就看不懂wireshark了
为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包
wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,总结,如果是处理HTTP,HTTPS还是用Fiddler,其他协议比如TCP,UDP就用wireshark
3、实验要求:1、对QQ或者HTTP或者SMTP等协议数据进行分析2、分析数据包的层次结构3、分析封装过程4、截图进行分析5、独立完成,禁止Copy二.实验工具wireshark软件三.实验主要过程与结果本次实验使用了wireshark抓包软件对QQ的协议数据进行了分析
1、首先打开wireshark,登录QQ2、然后点击开始抓包,给好友发送消息3、最后停止抓包,分析协议数据结果:停止抓包后,可以看到wireshark的页面如下,分为了三个区域:从上到下依次为数据包列表,数据包细节和数据包字节
源地址为120
118,目的地址为172
0即为本机的地址)
从数据包细节窗口可以看出总共有五层,从下到上依次为应用层,运输层,网络层,数据链路层,物理层
分别对其不同层进行分析
四、分析讨论1、应用层应用层是五层协议体系