下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。 请根据图中信息回答下列问题。 图中的①~⑥删除了部分显示信息,其中②处应该是 【18】,④处应该是【19】,⑥处应该是【20】。

admin2017-12-18  23

问题 下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。

请根据图中信息回答下列问题。
图中的①~⑥删除了部分显示信息,其中②处应该是 【18】,④处应该是【19】,⑥处应该是【20】。

选项

答案【18】3056467584 【19】www.tjut.edu.cn 【20】143086952

解析 【18】由TCP Header部分报文中的“TCP:Initial sequence number=3056467584”可知,SEQ的初始值为3056467584,因此【18】处应填入:3056467584。
    【19】从图中第6行(Source:www.tjut.edu.cn,Destination:202.113.64.166)的报文分析可知源地址主机的域名为www.tjut.edu.cn,因此【19】处应填入:www.tjut.edu.cn。
    【20】从截取报文的第5行知道,SEQ的初始值为143086951,因此第二次握手时ack的值为seq+1=143086951+1=143086952。因此【20】处应填入:143086952。
转载请注明原文地址:https://kaotiyun.com/show/vgpZ777K
0

最新回复(0)