Odczytywanie przechwyconych danych
Lekcja 27 z 32 w kursie Model OSI w Coddy.
Zrzuty pakietów są zwykle podsumowywane w postaci jednego pakietu w każdym wierszu, z wymienionymi zagnieżdżonymi warstwami i ich kluczowymi polami. Umiejętność szybkiego przeglądania takiego zrzutu i wyłuskiwania informacji o pojedynczym pakiecie to codzienna praktyczna forma znajomości enkapsulacji.
Wiersz podsumowania taki jak
2 eth aa:..:01>aa:..:02 ip 10.0.0.5>10.0.0.9 tcp 51000>443
oznacza: pakiet numer 2, ramka Ethernet między tymi adresami MAC, przenosząca pakiet IP między tymi adresami, zawierająca segment TCP z portu 51000 na port 443. Port docelowy 443 wskazuje, że ładunek to niemal na pewno HTTPS.
Wyzwanie
ŁatwyPlik capture.txt zawiera jeden wiersz podsumowania na pakiet. Znajdź pakiet, którego port docelowy TCP to 53, i wypisz cały wiersz za pomocą grep.
Oczekiwany wynik:
3 eth aa:00:00:01>aa:00:00:02 ip 10.0.0.5>10.0.0.53 tcp 51002>53Spróbuj swoich sił
Wszystkie lekcje w sekcji Model OSI
7Hermetyzacja
Opakowywanie danychNagłówki wszędzieOdczytywanie przechwyconych danychPodsumowanie — podążaj za opakowaniem5Transport: TCP i UDP
PortyUścisk dłoni TCPTCP a UDPGniazda w działaniuPodsumowanie — warstwa czwarta3Warstwa łącza danych i adresy MAC
Ramki i adresy MACOdczytywanie adresu MACARPPowtórzenie — warstwa drugaPoćwicz samodzielnie: Edytor online Terminal