利用Wireshark分析TCP三次握手

来源:互联网 发布:马丁靴 知乎 编辑:程序博客网 时间:2024/06/05 18:33




首先打开 http://www.baidu.com这个网址进行抓包。

首先在过滤器中输入 http过滤




找到 GET /* /HTTP/1.1






我们可以看到在出现了三条TCP记录之后才出现了HTTP这也更加相信HTTP是基于TCP协议的。

 

第一次TCP握手

客户端发送一个TCP,标志位为SYN,序列号为0, 代表客户端请求建立连接。 如下图





第二次TCP握手

服务器发回确认包, 标志位为 SYN,ACK. 将确认序号(AcknowledgementNumber)设置为客户的I S N加1以.即0+1=1, 如下图





三次握手的数据包

客户端再次发送确认包(ACK)SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1, 如下图:




0 0
原创粉丝点击