协议分析的时候 我们 关闭混淆模式, 避免一些干扰的数据包存在。
1.3.1 常用协议分析 - ARP 协议
1.3.2 常用协议分析 - ICMP 协议
ping -c 1 //发送一个数据包 xuegod.cn
下面我们开始分析 ICMP 协议包 :
工作过程:
1.3.3 常用协议分析 - TCP 协议
首先是清空数据包然后筛选 tcp 开始抓包
我们模拟一下 tcp会话建立, 那 最简单的方式 是什么呢?
“四次挥手”
1.3.4 常用协议分析 - HTTP 协议
我们还是筛选 TCP 协议因为 HTTP 是 TCP 的上层协议, 所以我们过滤 TCP 的数据会包含 HTTP 协议的数据包。
curl -I baidu.com