百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

软件测试 | 抓包分析TCP_测试抓包工具

itomcoil 2025-09-01 04:12 10 浏览

1.TCP简介

TCP是在传输层中,一种面向连接的、可靠的、基于字节流的通信协议。

2.抓包分析的工具

抓包分析的工具分类如下。

(1)网络嗅探工具:Tcpdump、Wireshark。

(2)代理工具:Fiddler、Charles、Anyproxyburpsuite、Mitmproxy。

(3)分析工具:Curl、Postman、Chrome Devtool。

3.抓包分析的部分工具介绍

(1)Tcpdump

Tcpdump是一款将网络中传送的数据包的 “头” 完全截获下来供用户分析的工具。它支持针对协议、主机、网络或端口的过滤,并不通过and、or、not等逻辑语句去掉无用的信息。

用Tcpdump时刻监听443端口,如果发现异常信息,就把这类信息输入到log文件中,命令代码如下。

sudo tcpdump port 443 -v -w /tmp/tcp.log

这条命令里使用的参数解析如表6-2所示。

(2)Wireshark

Wireshark是一款网络嗅探工具,它除了拥有Tcpdump功能,还有更多扩展功能,如分析功能。但是在接口测试中,抓包汪汪都是在服务器上进行的,服务器一般不提供UI界面,所以Wireshark无法在服务器上运行,只能利用Tcpdump,把它监听到的信息输入到log文件,然后将log文件导入Wireshark使用,以便于我们可在有UI界面的客户端上分析数据包。

(3)抓包分析实现

获取一个HTTP的GET请求的实现步骤如下。

1)在百度上搜MP3(http://www.baidu.com/s?wd=mp3).

2)用Tcpdump截获这个GET请求,并将获取的信息输入到log文件。

3)用Wireshark打开log文件,如图6-4所示。

log文件的前几段信息时表示三次握手,三次握手就像是下面这些操作(见图6-5)。

注:SYN、ACK表示 “标志位” ,Ack表示 “ 确认序号 ”

(1)第一次握手:建立连接时,客户端将标志位SYN置为1,随机产生一个值Seq=x,并发送SYN包到服务端,客户端进入SYN_SENT状态,等待服务端确认。

(2)第二次握手:服务端收到SYN包后,有标志位SYN=1知道客户端请求建立连接,服务端将标志位SYN和ACK都置为1,Ack=x+1,随机产生一个值Seq=y,并将该SYN包发送给客户端以确认连接请求,此时服务端进入后SYN_RCVD状态。

(3)第三次握手:客户端收到服务端的SYN包后,检查Ack是否为y+1,ACK是否为1,如果正确,则将标志位ACK置为1,Ack=y+1,并将SYN包发送给服务端,服务端检查Ack是否为y+1,ACK是否为1,如果正确则连接建立成功,此包发送完毕,客户端和服务端进入ESTABLISHED状态,完成三次握手。

经过三次握手,客户端和服务端就可以进一步 “交流” 了,如图6-6所示。

结束 “ 交流 ” 时,也需要进行四次挥手,如图6-7所示。

(1)第一次挥手:客户端向服务端发送一个FIN,请求关闭数据传输。

(2)第二次挥手:服务端接收到客户端的FIN,向客户端发送一个ACK,其中ACK的值等于FIN+SEQ。

(3)第三次挥手:服务端向客户端发送一个FIN,告诉客户端应用程序关闭。

(4)第四次挥手:客户端收到服务端的FIN,回复一个ACK给服务端。其中ACK的值等于FIN+SEQ。

搜索微信公众号:TestingStudio霍格沃兹的干货都很硬核

相关推荐

Excel表格,100个常用函数_excel表格各种函数用法

1.SUM:求和函数2.AVERAGE:平均值函数3.MAX:最大值函数4.MIN:最小值函数5.COUNT:计数函数6.IF:条件函数7.VLOOKUP:垂直查找函数8.HLOOKU...

每天学一点Excel2010 (62)—Multinomial、Aggregate、Subtotal

138multinominal助记:英文的“多项式”类别:数学和三角语法:multinominal(number1,[number2],…)参数:1~255个参数number1必需。第1个数值参数...

182.人工智能——构建大模型应用_人工智能:模型与算法

一直认为人工智能的本质其实就是:算法+算力+大数据。算法的尽头是数学,算力是能源、而大数据则是人类共同智慧的而且是有限的宝贵资源,也是决定大模型的能力上限。人工智能不断的发展,也是人类文明进步的必然趋...

Excel伽马函数GAMMA_伽马函数表怎么看

Gamma函数是阶乘函数在实数与复数上扩展的一类函数,通常写作Γ(x)。伽玛函数在分析学、概率论、离散数学、偏微分方程中有重要的作用,属于应用最广泛的函数之一函数公式如下伽玛函数满足递推关系Γ(N+1...

2.黎曼ζ函数与黎曼猜想_黎曼函数的作用
2.黎曼ζ函数与黎曼猜想_黎曼函数的作用

2.黎曼ζ函数与黎曼猜想那么这个让上帝如此吝啬的黎曼猜想究竟是一个什么样的猜想呢?在回答这个问题之前我们先得介绍一个函数:黎曼ζ函数(RiemannZeta-function)。这个函数...

2025-09-09 00:24 itomcoil

嵌入式C语言基础编程—5年程序员给你讲函数,你真的懂函数吗?

本文主要是对C基础编程关于函数的初步讲解,后续会深入讲解C高级相关的概念(C大神可先略过)。本人近期会陆续上传IT编程相关的资料和视频教程,可以关注一下互相交流:CC++Javapython...

进一步理解函数_解读函数

函数的定义和基本调用应该是比较容易理解的,但有很多细节可能令初学者困惑,包括参数传递、返回、函数命名、调用过程等,我们逐个介绍。1.参数传递有两类特殊类型的参数:数组和可变长度的参数。(1)数组数组作...

可以降低阶乘运算复杂度的Stirling公式

转发一个关于Stirling公式的推导方法:Wallis公式是关于圆周率的无穷乘积的公式,但Wallis公式中只有乘除运算,连开方都不需要,形式上十分简单。虽然Wallis公式对π的近似计算没有直接影...

Agent杂谈:Agent的能力上下限及「Agent构建」核心技术栈调研分享~

2025年Agent技术持续演进,已从简单任务处理向具备独立规划、协作能力的智能系统转变。文章从系统设计视角出发,先梳理Agent的核心定义与架构框架,再深入分析决定其能力上下限的关键因素...

无炮塔的“S”坦克/Strv-103主战坦克

  20世纪50年代,瑞典陆军为了对付当时苏联T-54坦克,着手研制了一种无炮塔坦克——“S”坦克(瑞典编号为Strv103),并于1967年正式投产。这种坦克具有创新的设计思想,打破了传统的设计方...

shell——字符串操作_shell字符串处理命令

str="abc123abcABC"#计算字符串的长度echo${#str}#12exprlength$strexpr"$str":".*&#...

XSS的两种攻击方式及五种防御方式

跨站脚本攻击指的是自己的网站运行了外部输入代码攻击原理是原本需要接受数据但是一段脚本放置在了数据中:该攻击方式能做什么?获取页面数据获取Cookies劫持前端逻辑发送请求到攻击者自己的网站实现资料的盗...

C语言字符数组和字符串_c语言中的字符数组

用来存放字符的数组称为字符数组,例如:charc[10];字符数组也可以是二维或多维数组。例如:charc[5][10];字符数组也允许在定义时进行初始化,例如:charc[10]={'c',...

Python 和 JS 有什么相似?_python跟js

Python是一门运用很广泛的语言,自动化脚本、爬虫,甚至在深度学习领域也都有Python的身影。作为一名前端开发者,也了解ES6中的很多特性借鉴自Python(比如默认参数、解构赋值、...

【python】装饰器的原理_python装饰器详细教程

装饰器的原理是利用了Python的函数特性,即函数可以作为参数传递给另一个函数,也可以作为另一个函数的返回值。装饰器本质上是一个接受一个函数作为参数,并返回一个新函数的函数。这个新函数通常会在执行原函...