tcp和udp协议学习
tcp关键报文:
源端口号(sport) 是随机的,一般为40000-60000之间
目的端口号(dport) 是固定的
顺序号(seq)
确定号(ack)
保留位(reserverd)
控制位(flags)
ACK 确定数据包
RST 强制断开连接
PSH 带push的数据,尽快交给应用层,不用等待缓冲区装满
SYN 连接请求
FIN 断开请求
窗口大小(windows) 传输数据时调节字节大小,本报文的源方接受窗口大小
tcp校验和(chksum)
tcp三次握手建立连接,三次或四次分手断开连接
tcp wireshark抓包;
udp wireshark 抓包:
tcp端口扫描器
from scapy.all import *
ifcace="VMware Virtual Ethernet Adapter for VMnet8"
dip='192.168.85.130'
sp=random.randint(40000,60000)
dp=[80,8080,1433,3306]
for dprt in dp:
tcp_p=IP(dst=dip)/TCP(dport=dprt,sport=sp)
ans,unans=sr(tcp_p,verbose=0,timeout=2,iface=ifcace)
for req,rep in ans:
if rep[TCP].flags=='SA':
print(rep.sprintf("%IP.src%的%TCP.sport%是开放的"))
else:
print(rep.sprintf("%IP.src%的%TCP.sport%是没有开放的"))
for req in unans:
print(req.sprintf("%IP.src%的%TCP.sport%是没有开放的"))
实现效果
udp端口扫描器,udp端口不开放会icmp的端口不可达,也就是type=3
from scapy.all import *
ifcace="VMware Virtual Ethernet Adapter for VMnet8"
dip='192.168.85.130'
sp=random.randint(40000,60000)
dp=[137,500,138,100]
for dprt in dp:
udp_p=IP(dst=dip)/UDP(sport=sp,dport=dprt)
ans,unans=sr(udp_p,iface=ifcace,timeout=2,verbose=0)
for req,rep in ans:
if rep[ICMP].type==3:
print("{}的udp{}端口没有开放".format(dip,dprt))
else:
print("{}的udp{}端口开放".format(dip,dprt))
for req in unans:
print("{}的udp{}端口开放".format(dip,dprt))
实现效果: