要求 :
使用
t
c
p
d
u
m
p
tcpdump
tcpdump抓取
D
N
S
DNS
DNS查询网络通信数据包,利用
w
i
r
e
s
h
a
r
k
wireshark
wireshark分析
U
D
P
UDP
UDP数据
例如 :
d
i
g
w
w
w
.
x
j
u
.
e
d
u
.
c
n
dig\ www.xju.edu.cn
dig www.xju.edu.cn
[如果你不是很了解 d i g dig dig命令请点击这里]
显然这里的
d
i
g
dig
dig只是让我们提前了解一下
D
N
S
DNS
DNS而已
后面我们需要通过抓包,然后分析出来
U
D
P
UDP
UDP协议
我们通过
sudo tcpdump -i eth0 -w test.ca
sudo traceroute www.xju.edu.cn -T
抓取该网页的包,然后利用
w
i
r
e
s
h
a
r
k
wireshark
wireshark工具将
D
N
S
DNS
DNS过滤出来,分析
U
D
P
UDP
UDP的数据
过滤出来的
D
N
S
DNS
DNS如下:
然后我们查找其中的 U D P UDP UDP协议
可用分析出 :
字段名 | 字段值 | 字段信息 |
---|---|---|
Source port | 40353 | 源端口 |
Destination port | 53 | 目的端口 |
Length | 40 | UDP总长度 |
Checksum | 0x3621 | 校验和 |
利用wireshark抓取QQ网络通信数据包,分析UDP数据。
我们通过
W
L
A
N
WLAN
WLAN进行对
Q
Q
QQ
QQ的抓包分析
点击之后此时已经在抓包了
然后我们点击停止按钮,在过滤栏输入 O I C Q OICQ OICQ
之后我们对 O I C Q OICQ OICQ进行包分析
可见
字段名 | 字段值 | 字段信息 |
---|---|---|
Source port | 8000 | 源端口 |
Destination port | 4026 | 目的端口 |
Length | 375 | UDP总长度 |
Checksum | 0xf832 | 校验和 |
即,分析结束
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)