使用tcpdump观察telnet 访问网页实验

来源:互联网 发布:plsql导入sql文件乱码 编辑:程序博客网 时间:2024/06/10 16:37
//启动tcpdump ,抓取发送到80端口与来自80端口的数据包,并保存到packet中$ tcpdump -w packet src port 80 or dst port 80 &//启动telnet 访问一个网站的80端口$ telnet www.scau.edu.cn 80GET / HTTP/1.1Host: www.scau.edu.cn//关闭正在后台运行的tcpdump$ jobs$ kill %1//阅读所保存的数据$ tcpdump -n -X -t -r packet

//启动telnet 访问一个网站的80端口
这里写图片描述
//阅读所保存的数据
这里写图片描述

由于网站页面内容有点多,不方便分析,为方便分析,所以第二步改为请求首部信息,重复上述过程:

//启动telnet 访问一个网站的80端口$ telnet www.scau.edu.cn 80HEAD / HTTP/1.1Host: www.scau.edu.cn

这里写图片描述

分析:

这里写图片描述
这里写图片描述
这里写图片描述

1-3:就是TCP三次握手建立TCP连接
4-6:是发送HEAD /HTTP/1.1 及应答
7-9:是发送Host: www.scau.edu.cn 及应答
10-11:发送回车换行(0x0d0a)及应答
12-13:接收网站HEAD信息及应答
15-17:结束TCP连接

1 0
原创粉丝点击