【问题标题】:How to obtain the source IP from a Wireshark dump of an HTTP GET request [closed]如何从 HTTP GET 请求的 Wireshark 转储中获取源 IP [关闭]
【发布时间】:2021-04-19 22:04:03
【问题描述】:

我目前正在为我的考试而学习,但我似乎无法弄清楚这一点。我被要求从这个 Wireshark 框架中找出源 IP 地址(仅使用参考图像),我将如何处理?

【问题讨论】:

  • 提示:前 54 个字节包括IP headerTCP header。 HTTP 数据从第 55 个字节 (GET ...) 开始。源/目标 IP 地址在 IP 标头中,源/目标端口号在 TCP 标头中。祝你考试顺利。

标签: http networking ip wireshark


【解决方案1】:

源 IP 地址为 172.22.7.134。

e0 3f 49 09 60 68 c8 2a 14 55 eb bd 08 00 - 前 14 个字节将是第 2 层以太网帧。

接下来的 20 个字节属于 IP 版本 4,您可以在其中获取源 IP 地址和目标 IP 地址。

45 - 1 字节 - 版本为 4,标头长度为 5

00 - 1 字节 - DSCP 值

01 a3 – 2 个字节 – 总长度:即 419

18 84 – 2 个字节 – 标识

40 00 – 标志和片段偏移量

80 – 寿命 128

06 – 协议:TCP (6)

00 00 – 标头校验和

ac 16 07 86 – 十六进制的源 IP 地址,即点分十进制格式的 172.22.7.134。

91 21 05 ad – 十六进制的目标 IP 地址,即点分十进制格式的 145.33.5.173。

源 IP 地址为 172.22.7.134,您的答案位于此处,

【讨论】:

    猜你喜欢
    • 2013-11-01
    • 2018-12-15
    • 2017-12-31
    • 2020-02-08
    • 2021-06-04
    • 2013-11-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多