1、捕獲三次握手報並分析
shell
如上圖所示,簡述三次握手流程:安全
Step1.客戶端由56780號端口向服務器443號端口發送同步位SYN=1,序列號seq=0的請求鏈接報文段。服務器
Step2.服務器接收到鏈接請求報文後贊成鏈接,返回報文SYN=1,ACK=1,確認序列號ack=0+1=1,本身的序列號爲seq=0。tcp
Step3.客戶端收到服務端的回執後返回報文ACK=1,seq=0+1=1,ack=0+1=1。加密
下面分析step1.的數據包blog
2、登錄包的抓取ip
抓取的登錄包:
路由
分析數據:
同步
取得用戶登錄名:bylib
加密後的密碼:d5e9e7f6262d86f772b8fbe818584733
嘗試進行解密但未成功
博客
實驗環境win7 poweshell
TCP SYN掃描:參數-sS
掃描目標:XXXXXXXXX
能夠看到解析的該校服務器ip爲XXXXXXXX,主機延遲時間0.05s,域名解析到XXXXXXXXXXX,未顯示999個被過濾的端口,開放80端口,應用層使用的協議爲http,運輸層使用的協議爲tcp。
TCP connect掃描:
參數-sT
掃描目標:美國國家安全局
TCP FIN掃描:參數-sF
掃描目標:美國中央情報局
TCP ACK掃描:參數-sA
掃描目標:美國國土安所有