wireshark抓包QQ聊天及网页访问信息
更新时间:2023-09-05 02:45:01 阅读量: 教育文库 文档下载
wireshark抓包:QQ聊天及网页访问信息
学院:电气与新能源学院
学号:2009111222
姓名:梅亚敏
一、总体概括
使用wireshark软件,比较重要的还是数对抓包之后的“查询统计分析”,本次作业以抓包QQ聊天记录以及访问网页信息为例。
二、具体操作
登录QQ,与网友聊天之后,打开wireshark软件,抓包之后,经过15秒钟,捕获到244个数据包。
输入:oicq进行筛选,得到:
No. 1 Time Source Destination
Protocol Length Info
0.000000 123.151.40.116 116.207.171.147 OICQ 369 OICQ Protocol
No.2 Time Source Destination
Protocol Length Info
0.001513 116.207.171.147 123.151.40.116 OICQ 105 OICQ Protocol
No.3 Time Source Destination
Protocol Length Info
3.165554 123.151.40.116 116.207.171.147 OICQ
105 OICQ Protocol
No.4 Time Source Destination
Protocol Length Info
3.177082 116.207.171.147 123.151.40.116 OICQ 105 OICQ Protocol
No.5 Time Source Destination
Protocol Length Info
5.394778 123.151.40.116 116.207.171.147 OICQ 129 OICQ Protocol
三、oicq协议分析
查看单包的数据,在data处可以看见oicq统计结果,如自己的QQ号为923280441 Flag: Oicq packet (0x02)
Version: 0x2e09
Command: Receive message (23)
Sequence: 8506
Data(OICQ Number,if sender is client): 923280441
四、详细数据包
选取第一个数据包,点击右键,可以看见有很多选项,选取“follow UDP stream”,即追踪该UDP流,跟踪整个会话
可以看见我的得到了该次聊天会话:
.....!:7.$9.E...n
.....x6..fCixP..]...........t......)..h[]M..m...>....5..;..B.\.V.L..B...T......-z9`...7...?...{.a.........X....?k
.....N...Ox....$.....1I<..x<.~Q(.p..,.?....`R....mc..b..p....<[..^u..
9..H.no....t.....Q./.{.'......^xo[4.b{.;..
......4....I..^.]l.u.."Ri....dP7..]..ow..}E.D.[.x..e.,&...(^...?.{...
+..........!:7.$9.........en.....x..)....5.OTS\....)4..r............7.$9...WI.wF...&c.8....,....h3s.;.'...........:........7.$9.........en...>.NM..;.6f...G_Fl}.W...i....N........7.$9....Nla..e..".&.=..<.../......9oIS...{.. d.....`_`.~S..E.o.\........
(此处证明:QQ聊天内容是加密传送的)
五、wireshark筛选分析
接下来,发起的对腾讯官方网页http://www.77cn.com.cn的访问,主要是进行对dns数据包的筛选,选择DNS协议中的其中一个报文
Frame 2155: 202 bytes on wire (1616 bits), 202 bytes captured (1616 bits) Arrival Time: May 29, 2012 23:11:34.655801000 中国标准时间
Epoch Time: 1338304294.655801000 seconds
Time delta from previous captured frame: 0.006962000 seconds
Time delta from previous displayed frame: 0.006962000 seconds
Time since reference or first frame: 16.380297000 seconds
Frame Number: 2155
Frame Length: 202 bytes (1616 bits)
Capture Length: 202 bytes (1616 bits)
Frame is marked: False
Frame is ignored: False
Protocols in frame: eth:pppoes:ppp:ip:udp:dns
Coloring Rule Name: UDP
Coloring Rule String: udp
Queries
http://www.77cn.com.cn: type A, class IN
(1)数据包:
2155 16.380297 202.103.24.68 116.207.170.94 DNS 202 Standard query response A 222.73.74.189 A 222.73.74. 190 A 222.73.73.117 A 222.73.73.118
从中可以看见,我本机发起了对http://www.77cn.com.cn的查询,本地的缓存域名服务器是中国电信的116.207.170.94
(2)dns回应包:
然后看见DNS服务器进行回应,回复说http://www.77cn.com.cnIP地址是222.73.74.189
(3)抓包统计汇总:
点击statistics-summary进行统计,可以看见总述里面,包数,实时流量大小等等。
正在阅读:
感谢信范文范文大全(共10篇)10-11
个人工作总结 选煤厂08-23
法语作文范文大全(1)10-08
行业分析2017-2022年中国水煤浆行业发展前景与投资潜力分析预测报告(目录)04-30
Wireshark实现远程抓包02-03
会计实习报告范文大全08-24
催款函范文大全08-01
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- wireshark
- 聊天
- 网页
- 访问
- 信息
- 票据种类总结
- 国际快递形式发票样本
- 香港政府常用英汉词汇·消防卷
- 2015-2020年中国氯化镍市场调研及投资趋势研究报告
- 河北公务员考试行测答题技巧:行测常识之中国历史上的改革和变法
- 2011保利地产财务报告分析---
- Socket编程原理
- 数控激光切割机的调试培训考核表Ver:PM-300,2010-3
- 历史研究性学习——寻访“丝绸之路”
- 浅谈创业者和创业精神
- 房地产销售部操作流程
- 大学英语视听说4 Unit6
- 外研版(三起)-英语-三年级上册-Module 9 Unit 2 He's a doctor 精选教案
- Html试题
- 行业研究报告-2017-2022年中国太阳能利用产业发展预测及投资咨询报告(目录)
- 2015-2020年中国钢铁铸件市场运行动态分析及投资战略研究报告
- 工程流体力学 第四版 孔珑 作业答案 详解
- 康复科五年发展规划
- 2012―2013学年第二学期概率论与数理统计试卷(本科及专升本)
- 热力学第二定律