tcp和udp协议学习

tcp关键报文:

源端口号(sport) 是随机的,一般为40000-60000之间

目的端口号(dport) 是固定的

顺序号(seq)

确定号(ack)

保留位(reserverd)

控制位(flags)

ACK 确定数据包

RST 强制断开连接

PSH  带push的数据,尽快交给应用层,不用等待缓冲区装满

SYN   连接请求

FIN     断开请求

窗口大小(windows)  传输数据时调节字节大小,本报文的源方接受窗口大小

tcp校验和(chksum)

tcp三次握手建立连接,三次或四次分手断开连接

 tcp wireshark抓包;

udp wireshark 抓包:

 tcp端口扫描器

from  scapy.all import *
ifcace="VMware Virtual Ethernet Adapter for VMnet8"
dip='192.168.85.130'
sp=random.randint(40000,60000)
dp=[80,8080,1433,3306]
for dprt in dp:
    tcp_p=IP(dst=dip)/TCP(dport=dprt,sport=sp)
    ans,unans=sr(tcp_p,verbose=0,timeout=2,iface=ifcace)
    for req,rep in ans:
        if rep[TCP].flags=='SA':
            print(rep.sprintf("%IP.src%的%TCP.sport%是开放的"))
        else:
            print(rep.sprintf("%IP.src%的%TCP.sport%是没有开放的"))
    for req in unans:
        print(req.sprintf("%IP.src%的%TCP.sport%是没有开放的"))

实现效果

 udp端口扫描器,udp端口不开放会icmp的端口不可达,也就是type=3

from  scapy.all import *
ifcace="VMware Virtual Ethernet Adapter for VMnet8"
dip='192.168.85.130'
sp=random.randint(40000,60000)
dp=[137,500,138,100]
for dprt in dp:
    udp_p=IP(dst=dip)/UDP(sport=sp,dport=dprt)
    ans,unans=sr(udp_p,iface=ifcace,timeout=2,verbose=0)
    for req,rep in ans:
        if rep[ICMP].type==3:
            print("{}的udp{}端口没有开放".format(dip,dprt))
        else:
            print("{}的udp{}端口开放".format(dip,dprt))
    for req in unans:
        print("{}的udp{}端口开放".format(dip,dprt))

实现效果:

 

posted @ 2023-06-28 22:36  mushangqiujin  阅读(2)  评论(0编辑  收藏  举报  来源