版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、TCP/IP實(shí)驗(yàn)報(bào)告實(shí)驗(yàn)二 HTTP協(xié)議分析一實(shí)驗(yàn)?zāi)康?分析HTTP報(bào)頭結(jié)構(gòu) ;2理解HTTP請(qǐng)求報(bào)文和響應(yīng)報(bào)文的首部含義。二實(shí)驗(yàn)內(nèi)容2.1實(shí)驗(yàn)原理如圖1所示。計(jì)算機(jī)(IE)服務(wù)器(Web 服務(wù)器: Apache,Microsoft IIS)計(jì)算機(jī)(Netscape)HTTP請(qǐng)求HTTP 請(qǐng)求HTTP 響應(yīng)HTTP 響應(yīng)圖1 HTTP協(xié)議分析原理圖三、實(shí)驗(yàn)步驟(1)清空高速緩存中的網(wǎng)頁(yè)(圖2):在IE瀏覽器中,選擇“工具” “internet選項(xiàng)” “常規(guī)”標(biāo)簽 “刪除文件” 按鈕圖2 清除IE緩存(2)清空DNS高速緩存(圖3):在桌面上選擇“開始” “程序” “附件” “命令提示符”; 輸
2、入命令行 “ipconfig/flushdns” 按“回車鍵” 執(zhí)行命令。圖3 清除DNS域名解析緩存(3)在學(xué)生機(jī)上啟動(dòng)Wireshark軟件進(jìn)行報(bào)文截獲,然后在IE瀏覽器上輸入 ,分析截獲的HTTP報(bào)文、TCP報(bào)文,分析HTTP協(xié)議請(qǐng)求報(bào)文格式。觀察該請(qǐng)求消息發(fā)送主機(jī)與目的主機(jī)IP地址,和自己機(jī)器的主機(jī)IP地址比較,該消息誰(shuí)發(fā)給誰(shuí)的。觀察該消息使用的TCP端口,是否是HTTP(80)。打開并分析該消息的HTTP頭部信息內(nèi)容(4)分析HTTP協(xié)議應(yīng)答報(bào)文格式。響應(yīng)報(bào)文:觀察該請(qǐng)求消息發(fā)送主機(jī)與目的主機(jī)IP地址,和自己機(jī)器的主機(jī)IP地址比較,該消息誰(shuí)發(fā)給誰(shuí)的。觀察該消息使用的TCP端口,是否是
3、HTTP(80)。打開并分析該消息的HTTP頭部信息內(nèi)容(5)從Analyze菜單中選擇“ Follow TCP Stream”,顯示整個(gè)數(shù)據(jù)流。其中,Web瀏覽器發(fā)送的數(shù)據(jù)顯示為一種顏色;所有由Web服務(wù)器發(fā)送的數(shù)據(jù)顯示為另一種顏色。(6) 觀察cookie(下圖為類似圖,跟你在機(jī)器上看到的可能不一樣)清空所有IE緩存和cookie。再訪問的網(wǎng)站并捕獲信息。可以在TCP數(shù)據(jù)流中觀察到HTTP響應(yīng)消息帶回了set-cookie,Web服務(wù)器用它來(lái)收集你上網(wǎng)瀏覽的習(xí)慣信息。四、實(shí)驗(yàn)結(jié)果(如下圖):表2-1 HTTP請(qǐng)求報(bào)文格式 首部名首部值含義accept */* 接受
4、60;referer Accept-Language zh-cn 接受語(yǔ)言 Accept-Encoding Gzip,deflate 接受編碼 User-Agent Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 1.1.4322) 請(qǐng)求的WEB瀏覽器及客戶機(jī)器 h
5、ost I.cn url中域名是I.cn connection Keep-alive 表明發(fā)送請(qǐng)求之后TCP連接繼續(xù)保持。表2-2 HTTP應(yīng)答報(bào)文格式 首部名首部值含義 HTTP/1.1 200 ok 顯示服務(wù)器使用的HTTP版本 Cache-Control private 表明是否可以將返回的數(shù)據(jù)副本存儲(chǔ)或高速緩存。 Date Fri,13 May 2011 01:41:12 GMT 消息返回的時(shí)間 Content-Length18596
6、160;數(shù)據(jù)的長(zhǎng)度 Content-Type Txt/css 返回對(duì)象的類型 Last-Modified Fri,13 May 2011 01:41:12 GMT 返回對(duì)象的最后修改日期 Server Microsoft 6.0 IIS WEB服務(wù)器31.你的瀏覽器使用的是HTTP1.0,還是HTTP1.1?你所訪問的Web服務(wù)器所使用HTTP協(xié)議的版本號(hào)是多少?Http1.1 2002.你的瀏覽器向服務(wù)器指出它能接收何種語(yǔ)言版本的對(duì)象?zh-cn3.你的計(jì)算機(jī)的IP地址是多少?服務(wù)器的IP地址是多少?1
7、9 94.從服務(wù)器向你的瀏覽器返回response消息的狀態(tài)代碼是多少?5.你從服務(wù)器上所獲取的HTML文件的最后修改時(shí)間是多少?Fri,13 May 2011 01:41:126.返回到瀏覽器的內(nèi)容一共多少字節(jié)?185967.分析你的瀏覽器向服務(wù)器發(fā)出的第一個(gè)HTTP GET請(qǐng)求的內(nèi)容,在該請(qǐng)求消息中,是否有一行是:IF-MODIFIED-SINCE?沒有7.分析你的瀏覽器向服務(wù)器發(fā)出的第一個(gè)HTTP GET請(qǐng)求的內(nèi)容,在該請(qǐng)求消息中,是否有一行是:IF-MODIFIED-SINCE?有8.分析服務(wù)器響應(yīng)消息的內(nèi)容,服務(wù)器是否明確返回了文件的內(nèi)容?
8、如何獲知?沒有 根據(jù)網(wǎng)頁(yè)代碼來(lái)讀出文件內(nèi)容9.分析你的瀏覽器向服務(wù)器發(fā)出的第二個(gè)“HTTP GET”請(qǐng)求,在該請(qǐng)求報(bào)文中是否有一行是:IF-MODIFIED-SINCE?如果有,在該首部行后面跟著的信息是什么?有:If-Modified-Since: Fri,13 May 2011 01:41:12 GMTrn10.服務(wù)器對(duì)第二個(gè)HTTP GET請(qǐng)求的響應(yīng)消息中的HTTP狀態(tài)代碼是多少?服務(wù)器是否明確返回了文件的內(nèi)容?請(qǐng)解釋。304 沒有 通過(guò)狀態(tài)碼來(lái)對(duì)應(yīng)操作文件命令 進(jìn)而找到文件11.你的瀏覽器一共發(fā)出了多少個(gè)HTTP GET請(qǐng)求?2412.承載這一個(gè)HTTP響應(yīng)報(bào)文一共需要多少個(gè)TCP報(bào)文
9、段?2313.與這個(gè)HTTP GET請(qǐng)求相對(duì)應(yīng)的響應(yīng)報(bào)文的狀態(tài)代碼和狀態(tài)短語(yǔ)是什么?304 not modified14.在被傳送的數(shù)據(jù)中一共有多少個(gè)HTTP狀態(tài)行?2415.你的瀏覽器一共發(fā)出了多少個(gè)HTTP GET請(qǐng)求消息?這些請(qǐng)求消息被發(fā)送到的目的地IP地址是多少?34 916瀏覽器在下載這兩個(gè)圖片時(shí),是串行下載還是并行下載?請(qǐng)解釋。并行下載,因?yàn)檫@樣以來(lái)可以不用每次下載都要建立tcp連接,可以縮短下載的時(shí)間17.對(duì)于瀏覽器發(fā)出的、最初的HTTP GET請(qǐng)求消息,服務(wù)器的響應(yīng)消息的狀態(tài)代碼和狀態(tài)短語(yǔ)分別是什么?304 not modified五、實(shí)驗(yàn)總結(jié)通過(guò)本次
10、試驗(yàn),掌握了使用抓包軟件的基本方法,分析并掌握了HTTP報(bào)頭結(jié)構(gòu) ,分析并理解HTTP請(qǐng)求報(bào)文和響應(yīng)報(bào)文的首部含義。實(shí)驗(yàn)三 FTP協(xié)議分析一.實(shí)驗(yàn)?zāi)康?.分析FTP客戶機(jī)和服務(wù)器交互過(guò)程;2.學(xué)習(xí)掌握通過(guò)FTP方式下載分享網(wǎng)絡(luò)資源的方法;3.學(xué)習(xí)FTP的常用命令的使用。二、實(shí)驗(yàn)內(nèi)容安裝FlashFXP,并進(jìn)行如下圖所示的配置,選中菜單“站點(diǎn)”à“站點(diǎn)管理器”à新建站點(diǎn)1.確認(rèn)FTP服務(wù)器工作正常,記錄FTP服務(wù)器的IP地址2.在實(shí)驗(yàn)主機(jī)上啟動(dòng)網(wǎng)絡(luò)協(xié)議分析儀,設(shè)置過(guò)濾條件并進(jìn)行數(shù)據(jù)捕獲。3.登錄FTP服務(wù)器 4.暫停協(xié)議分析器的捕獲,可以通過(guò)捕獲的數(shù)據(jù)報(bào)文看到剛才的交互過(guò)程中
11、,F(xiàn)TP客戶端和服務(wù)器端的工作詳細(xì)情況, FTP報(bào)文的格式和命令的使用,以及服務(wù)器端的響應(yīng)代碼。5.記錄這個(gè)過(guò)程中客戶端和服務(wù)器端的TCP報(bào)頭和數(shù)據(jù)信息,填寫表3-1:6.根據(jù)標(biāo)志字段分析FTP的兩個(gè)端口的連接建立、會(huì)話和斷開連接的全部過(guò)程,分析該過(guò)程中的源、目的端口號(hào)。表3-1序號(hào)客戶端->服務(wù)器服務(wù)器->客戶端1Response: 220 Serv-U v6.0 for WinSock ready.2Request: USER anonymousResponse: 331 User name okay, please send complete E-mail address a
12、s password.3Request: PASS flashfxp-useResponse: 230 User logged in, proceed.4SystResponse: 215 UNIX Type: L85FeatResponse: 211-Extension supported6Clnt7Request: CLNT 240200 noted8Cwd/Response: 250 Directory changed to /9pwdResponse: 257 "/" is current directory.表3-2序號(hào)客戶端->服務(wù)器服務(wù)器-
13、>客戶端1Response: 220 Serv-U v6.0 for WinSock ready.2Request: USER anonymousResponse: 331 User name okay, please send complete E-mail address as password.3passResponse: 230 User logged in, proceed.4Request: PORT 172,16,6,28,4,58Response: 200 PORT Command successful.5listResponse: 150 Opening ASCII m
14、ode data connection for /bin/ls.6Response: 426 Data connection closed, transfer aborted.7Request: PORT 172,16,6,28,4,62Response: 200 PORT Command successful.8Request: RETR dos.zipResponse: 150 Opening ASCII mode data connection for dos.zip (11512915 Bytes).9Response: 226 Transfer complete.三.實(shí)驗(yàn)總結(jié)通過(guò)本次
15、試驗(yàn),進(jìn)一步掌握了使用抓包軟件的基本方法,通過(guò)主動(dòng)連接和被動(dòng)鏈接兩種方式,分析并掌握了FTP報(bào)頭結(jié)構(gòu) ,分析并理解FTP請(qǐng)求報(bào)文和響應(yīng)報(bào)文的首部含義,分析了FTP客戶機(jī)和服務(wù)器交互過(guò)程,掌握了利用FTP下載網(wǎng)絡(luò)資源的方法。實(shí)驗(yàn)四 DNS實(shí)驗(yàn)一.實(shí)驗(yàn)?zāi)康?.熟悉并掌握WireShark的基本操作,了解網(wǎng)絡(luò)協(xié)議實(shí)體間的交互以及報(bào)文交換。2.分析DNS協(xié)議二.實(shí)驗(yàn)內(nèi)容借助于網(wǎng)絡(luò)分析議WireShark捕獲HTTP、TCP、DNS報(bào)文, 分析DNS報(bào)文頭結(jié)構(gòu),理解其具體意義。實(shí)驗(yàn)內(nèi)容1:在瀏覽器的地址欄中輸入:或者需要回答的問題1.定位到DNS查詢消息和查詢響應(yīng)報(bào)文,這兩種報(bào)文的發(fā)送是基于2.UDP還
16、是基于TCP的?是基于UDP的3.DNS查詢消息的目的端口號(hào)是多少?DNS查詢響應(yīng)消息的源端口號(hào)是多少?目的端口是1037,源端口是534.DNS查詢消息發(fā)送的目的地的IP地址是多少?利用ipconfig命令(ipconfig/all)查看你主機(jī)的本地DNS服務(wù)器的IP地址。這兩個(gè)地址相同嗎? 相同5.檢查DNS查詢消息,它是哪一類型的DNS查詢?該查詢報(bào)文中包含“answers”嗎?是A類型的 包含answer6.檢查DNS查詢響應(yīng)消息,其中共提供了多少個(gè)“answers”?每個(gè)answers包含哪些內(nèi)容?有6個(gè)answers包括主機(jī)名和域名,類型,類,生存周期,數(shù)據(jù)
17、長(zhǎng)度,IP地址1: name .cn2; Type: A (Host address)3: Class: IN (0x0001)4; Time to live: 1 day5: Data length: 46 Addr: 00 (00) 包括主機(jī)名和域名,類型,類,生存周期,數(shù)據(jù)長(zhǎng)度,IP地址7.考慮一下你的主機(jī)隨后發(fā)送的TCP SYN Segment, 包含SYN Segment的IP分組頭部中目的IP地址是否與在DNS查詢響應(yīng)消息中提供的某個(gè)IP地址相對(duì)應(yīng)?是 和00對(duì)應(yīng)8.打開的WEB頁(yè)中包含圖片,在獲取每一個(gè)圖片之前,你的主機(jī)發(fā)出新的DNS查詢了嗎?沒有實(shí)驗(yàn)內(nèi)容2在瀏覽器的地址欄中輸入.回答問題:1.請(qǐng)求報(bào)文的問題是什么?問題
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024實(shí)習(xí)合同書范本參考
- 2024裝修工程協(xié)議合同
- 個(gè)人借款合同法律解讀
- 2024個(gè)人門面房屋租賃合同書常用版
- 經(jīng)典代理合同參考
- 企業(yè)租車協(xié)議書樣式
- 2024年度環(huán)保工程設(shè)計(jì)與施工合同
- 2024房屋抵款合同書
- 2024解除勞動(dòng)合同的賠償
- 成都市古建筑工程施工合同
- 監(jiān)控系統(tǒng)竣工資料
- 物業(yè)工程維修使用工具清單
- 普羅米修斯盜火(多幕劇)
- 煤油滲漏試驗(yàn)要求
- yy娛樂頻道設(shè)計(jì)方案模板(簡(jiǎn)約版)
- 六爻必背口訣
- 多重耐藥菌病例分析ppt課件
- 六十四卦圖文詳解
- 要事第一(課堂PPT)
- 對(duì)排球大力跳發(fā)球失誤的技術(shù)原因分析
- 中藥飲片甲類
評(píng)論
0/150
提交評(píng)論