首页
社区
课程
招聘
[旧帖] [求助]网络认证问题,抓到的这个包如何分析? 0.00雪花
发表于: 2008-4-12 00:51 4262

[旧帖] [求助]网络认证问题,抓到的这个包如何分析? 0.00雪花

2008-4-12 00:51
4262
No:                   1
时间戳:               00:25:27:937
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 UDP->DNS
来源 IP 地址:         Server
目标 IP 地址:         61.139.2.69
来源端口:             1027
目标端口:             53
SEQ:                  ---
ACK:                  ---
封包大小:             75

=====================================================================
No:                   2
时间戳:               00:25:27:984
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 UDP->DNS
来源 IP 地址:         61.139.2.69
目标 IP 地址:         Server
来源端口:             53
目标端口:             1027
SEQ:                  ---
ACK:                  ---
封包大小:             134

=====================================================================
No:                   3
时间戳:               00:25:28:015
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (....S.)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830294
ACK:                  0
封包大小:             66

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 00 34 00 13 40 00 40 06 77 B6 C0 A8 01 0A 7D 45 .4..@.@.w.....}E
0020: 84 03 04 02 00 50 06 30 53 16 00 00 00 00 80 02 .....P.0S.......
0030: FF FF 4E 83 00 00 02 04 05 B4 01 03 03 02 01 01 ..N.............
0040: 04 02                                           ..

=====================================================================
No:                   4
时间戳:               00:25:28:062
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 TCP-> HTTP (.A..S.)
来源 IP 地址:         12.129.242.31
目标 IP 地址:         Server
来源端口:             80
目标端口:             1026
SEQ:                  2823189012
ACK:                  103830295
封包大小:             66

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 00 34 2F 57 00 00 37 06 91 72 7D 45 84 03 C0 A8 .4/W..7..r}E....
0020: 01 0A 00 50 04 02 A8 46 72 14 06 30 53 17 80 12 ...P...Fr..0S...
0030: FF FF 34 1F 00 00 02 04 05 AC 01 03 03 02 01 01 ..4.............
0040: 04 02                                           ..

=====================================================================
No:                   5
时间戳:               00:25:28:062
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (.A....)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830295
ACK:                  2823189013
封包大小:             54

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 00 28 00 14 40 00 40 06 77 C1 C0 A8 01 0A 7D 45 .(..@.@.w.....}E
0020: 84 03 04 02 00 50 06 30 53 17 A8 46 72 15 50 10 .....P.0S..Fr.P.
0030: F9 90 7B 53 00 00                               ..{S..

=====================================================================
No:                   6
时间戳:               00:25:28:062
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (.AP...)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830295
ACK:                  2823189013
封包大小:             282

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 01 0C 00 15 40 00 40 06 76 DC C0 A8 01 0A 7D 45 ....@.@.v.....}E
0020: 84 03 04 02 00 50 06 30 53 17 A8 46 72 15 50 18 .....P.0S..Fr.P.
0030: F9 90 72 0A 00 00 50 4F 53 54 20 2F 62 61 72 2E ..r...POST /bar.
0040: 64 6F 3F 61 63 74 3D 61 63 74 69 76 65 20 48 54 do?act=active HT
0050: 54 50 2F 31 2E 30 0D 0A 43 6F 6E 6E 65 63 74 69 TP/1.0..Connecti
0060: 6F 6E 3A 20 6B 65 65 70 2D 61 6C 69 76 65 0D 0A on: keep-alive..
0070: 43 6F 6E 74 65 6E 74 2D 54 79 70 65 3A 20 61 70 Content-Type: ap
0080: 70 6C 69 63 61 74 69 6F 6E 2F 78 2D 77 77 77 2D plication/x-www-
0090: 66 6F 72 6D 2D 75 72 6C 65 6E 63 6F 64 65 64 0D form-urlencoded.
00A0: 0A 43 6F 6E 74 65 6E 74 2D 4C 65 6E 67 74 68 3A .Content-Length:
00B0: 20 35 39 0D 0A 48 6F 73 74 3A 20 62 61 72 2E 6A  59..Host: bar.j
00C0: 69 73 75 2E 63 6F 6D 2E 63 6E 0D 0A 41 63 63 65 isu.com.cn..Acce
00D0: 70 74 3A 20 74 65 78 74 2F 68 74 6D 6C 2C 20 2A pt: text/html, *
00E0: 2F 2A 0D 0A 55 73 65 72 2D 41 67 65 6E 74 3A 20 /*..User-Agent:
00F0: 4D 6F 7A 69 6C 6C 61 2F 33 2E 30 20 28 63 6F 6D Mozilla/3.0 (com
0100: 70 61 74 69 62 6C 65 3B 20 49 6E 64 79 20 4C 69 patible; Indy Li
0110: 62 72 61 72 79 29 0D 0A 0D 0A                   brary)....

=====================================================================
No:                   7
时间戳:               00:25:28:312
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 TCP-> HTTP (.A....)
来源 IP 地址:         12.129.242.31
目标 IP 地址:         Server
来源端口:             80
目标端口:             1026
SEQ:                  2823189013
ACK:                  103830523
封包大小:             60

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 00 28 33 67 40 00 37 06 4D 6E 7D 45 84 03 C0 A8 .(3g@.7.Mn}E....
0020: 01 0A 00 50 04 02 A8 46 72 15 06 30 53 FB 50 10 ...P...Fr..0S.P.
0030: FA B7 79 48 00 00 03 DA F9 D9 64 1A             ..yH......d.

=====================================================================
No:                   8
时间戳:               00:25:28:312
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (.AP...)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830523
ACK:                  2823189013
封包大小:             113

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 00 63 00 16 40 00 40 06 77 84 C0 A8 01 0A 7D 45 .c..@.@.w.....}E
0020: 84 03 04 02 00 50 06 30 53 FB A8 46 72 15 50 18 .....P.0S..Fr.P.
0030: F9 90 9C EB 00 00 62 61 72 4E 6F 3D 35 31 31 39 ......barNo=5555
0040: 32 33 30 30 32 31 26 70 73 77 3D 31 32 33 34 35 555555&psw=12345
0050: 36 26 68 61 72 64 77 61 72 65 3D 30 30 30 43 32 6&hardware=000C2
0060: 39 44 34 32 43 33 43 26 74 79 70 65 3D 6A 79 74 9D42C3C&type=jyt
0070: 26                                              &

=====================================================================
No:                   9
时间戳:               00:25:28:375
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 TCP-> HTTP (.AP...)
来源 IP 地址:         12.129.242.31
目标 IP 地址:         Server
来源端口:             80
目标端口:             1026
SEQ:                  2823189013
ACK:                  103830582
封包大小:             429

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 01 9F 34 5C 40 00 37 06 4B 02 7D 45 84 03 C0 A8 ..4\@.7.K.}E....
0020: 01 0A 00 50 04 02 A8 46 72 15 06 30 54 36 50 18 ...P...Fr..0T6P.
0030: FA A8 48 9D 00 00 48 54 54 50 2F 31 2E 31 20 32 ..H...HTTP/1.1 2
0040: 30 30 20 4F 4B 0D 0A 53 65 72 76 65 72 3A 20 41 00 OK..Server: A
0050: 70 61 63 68 65 2D 43 6F 79 6F 74 65 2F 31 2E 31 pache-Coyote/1.1
0060: 0D 0A 58 2D 50 6F 77 65 72 65 64 2D 42 79 3A 20 ..X-Powered-By:
0070: 53 65 72 76 6C 65 74 20 32 2E 34 3B 20 4A 42 6F Servlet 2.4; JBo
0080: 73 73 2D 34 2E 30 2E 35 2E 47 41 20 28 62 75 69 ss-4.0.5.GA (bui
0090: 6C 64 3A 20 43 56 53 54 61 67 3D 42 72 61 6E 63 ld: CVSTag=Branc
00A0: 68 5F 34 5F 30 20 64 61 74 65 3D 32 30 30 36 31 h_4_0 date=20061
00B0: 30 31 36 32 33 33 39 29 2F 54 6F 6D 63 61 74 2D 0162339)/Tomcat-
00C0: 35 2E 35 0D 0A 53 65 74 2D 43 6F 6F 6B 69 65 3A 5.5..Set-Cookie:
00D0: 20 4A 53 45 53 53 49 4F 4E 49 44 3D 42 36 39 30  JSESSIONID=B690
00E0: 31 30 41 30 43 34 31 45 32 33 45 35 33 42 43 36 10A0C41E23E53BC6
00F0: 33 31 41 31 35 44 45 30 41 37 41 38 3B 20 50 61 31A15DE0A7A8; Pa
0100: 74 68 3D 2F 0D 0A 43 6F 6E 74 65 6E 74 2D 54 79 th=/..Content-Ty
0110: 70 65 3A 20 74 65 78 74 2F 68 74 6D 6C 3B 63 68 pe: text/html;ch
0120: 61 72 73 65 74 3D 67 62 32 33 31 32 0D 0A 43 6F arset=gb2312..Co
0130: 6E 74 65 6E 74 2D 4C 65 6E 67 74 68 3A 20 34 34 ntent-Length: 44
0140: 0D 0A 44 61 74 65 3A 20 46 72 69 2C 20 31 31 20 ..Date: Fri, 11
0150: 41 70 72 20 32 30 30 38 20 31 36 3A 32 33 3A 33 Apr 2008 16:23:3
0160: 34 20 47 4D 54 0D 0A 43 6F 6E 6E 65 63 74 69 6F 4 GMT..Connectio
0170: 6E 3A 20 6B 65 65 70 2D 61 6C 69 76 65 0D 0A 0D n: keep-alive...
0180: 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D ................
0190: 0A 66 61 6C 73 65 7C 35 31 31 39 32 33 30 30 32 .false|555555555
01A0: 31 7C 30 7C 30 7C 2D 31 7C 0D 0A 0D 0A          5|0|0|-1|....

=====================================================================
No:                   10
时间戳:               00:25:28:375
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (.A...F)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830582
ACK:                  2823189388
封包大小:             54

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 00 28 00 17 40 00 40 06 77 BE C0 A8 01 0A 7D 45 .(..@.@.w.....}E
0020: 84 03 04 02 00 50 06 30 54 36 A8 46 73 8C 50 11 .....P.0T6.Fs.P.
0030: F9 32 79 1A 00 00                               .2y...

=====================================================================
No:                   11
时间戳:               00:25:28:437
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 TCP-> HTTP (.A....)
来源 IP 地址:         12.129.242.31
目标 IP 地址:         Server
来源端口:             80
目标端口:             1026
SEQ:                  2823189388
ACK:                  103830583
封包大小:             60

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 00 28 34 B7 40 00 37 06 4C 1E 7D 45 84 03 C0 A8 .(4.@.7.L.}E....
0020: 01 0A 00 50 04 02 A8 46 73 8C 06 30 54 37 50 10 ...P...Fs..0T7P.
0030: FA A8 77 A4 00 00 39 31 E3 D4 2F 56             ..w...91../V

=====================================================================
No:                   12
时间戳:               00:25:28:437
来源 MAC 地址:        00:0A:EB:E3:CE:C4
目标 MAC 地址:        00:0C:29:D4:2C:3C
帧类型:               IP
协议:                 TCP-> HTTP (.A...F)
来源 IP 地址:         12.129.242.31
目标 IP 地址:         Server
来源端口:             80
目标端口:             1026
SEQ:                  2823189388
ACK:                  103830583
封包大小:             60

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 00 28 34 B8 40 00 37 06 4C 1D 7D 45 84 03 C0 A8 .(4.@.7.L.}E....
0020: 01 0A 00 50 04 02 A8 46 73 8C 06 30 54 37 50 11 ...P...Fs..0T7P.
0030: FA A8 77 A3 00 00 20 45 5D D9 BE EA             ..w... E]...

=====================================================================
No:                   13
时间戳:               00:25:28:437
来源 MAC 地址:        00:0C:29:D4:2C:3C
目标 MAC 地址:        00:0A:EB:E3:CE:C4
帧类型:               IP
协议:                 TCP-> HTTP (.A....)
来源 IP 地址:         Server
目标 IP 地址:         12.129.242.31
来源端口:             1026
目标端口:             80
SEQ:                  103830583
ACK:                  2823189389
封包大小:             54

Packet data:
0000: 00 0A EB E3 CE C4 00 0C 29 D4 2C 3C 08 00 45 00 ........).,...E.
0010: 00 28 00 18 40 00 40 06 77 BD C0 A8 01 0A 7D 45 .(..@.@.w.....}E
0020: 84 03 04 02 00 50 06 30 54 37 A8 46 73 8D 50 10 .....P.0T7.Fs.P.
0030: F9 32 79 19 00 00                               .2y...

=====================================================================

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 324
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
软件上我填写的用户名在5555555555 密码填写的是123456

主要是这个包我看不懂:

Packet data:
0000: 00 0C 29 D4 2C 3C 00 0A EB E3 CE C4 08 00 45 00 ..).,.........E.
0010: 01 9F 34 5C 40 00 37 06 4B 02 7D 45 84 03 C0 A8 ..4\@.7.K.}E....
0020: 01 0A 00 50 04 02 A8 46 72 15 06 30 54 36 50 18 ...P...Fr..0T6P.
0030: FA A8 48 9D 00 00 48 54 54 50 2F 31 2E 31 20 32 ..H...HTTP/1.1 2
0040: 30 30 20 4F 4B 0D 0A 53 65 72 76 65 72 3A 20 41 00 OK..Server: A
0050: 70 61 63 68 65 2D 43 6F 79 6F 74 65 2F 31 2E 31 pache-Coyote/1.1
0060: 0D 0A 58 2D 50 6F 77 65 72 65 64 2D 42 79 3A 20 ..X-Powered-By:
0070: 53 65 72 76 6C 65 74 20 32 2E 34 3B 20 4A 42 6F Servlet 2.4; JBo
0080: 73 73 2D 34 2E 30 2E 35 2E 47 41 20 28 62 75 69 ss-4.0.5.GA (bui
0090: 6C 64 3A 20 43 56 53 54 61 67 3D 42 72 61 6E 63 ld: CVSTag=Branc
00A0: 68 5F 34 5F 30 20 64 61 74 65 3D 32 30 30 36 31 h_4_0 date=20061
00B0: 30 31 36 32 33 33 39 29 2F 54 6F 6D 63 61 74 2D 0162339)/Tomcat-
00C0: 35 2E 35 0D 0A 53 65 74 2D 43 6F 6F 6B 69 65 3A 5.5..Set-Cookie:
00D0: 20 4A 53 45 53 53 49 4F 4E 49 44 3D 42 36 39 30  JSESSIONID=B690
00E0: 31 30 41 30 43 34 31 45 32 33 45 35 33 42 43 36 10A0C41E23E53BC6
00F0: 33 31 41 31 35 44 45 30 41 37 41 38 3B 20 50 61 31A15DE0A7A8; Pa
0100: 74 68 3D 2F 0D 0A 43 6F 6E 74 65 6E 74 2D 54 79 th=/..Content-Ty
0110: 70 65 3A 20 74 65 78 74 2F 68 74 6D 6C 3B 63 68 pe: text/html;ch
0120: 61 72 73 65 74 3D 67 62 32 33 31 32 0D 0A 43 6F arset=gb2312..Co
0130: 6E 74 65 6E 74 2D 4C 65 6E 67 74 68 3A 20 34 34 ntent-Length: 44
0140: 0D 0A 44 61 74 65 3A 20 46 72 69 2C 20 31 31 20 ..Date: Fri, 11
0150: 41 70 72 20 32 30 30 38 20 31 36 3A 32 33 3A 33 Apr 2008 16:23:3
0160: 34 20 47 4D 54 0D 0A 43 6F 6E 6E 65 63 74 69 6F 4 GMT..Connectio
0170: 6E 3A 20 6B 65 65 70 2D 61 6C 69 76 65 0D 0A 0D n: keep-alive...
0180: 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D 0A 0D ................
0190: 0A 66 61 6C 73 65 7C 35 31 31 39 32 33 30 30 32 .false|555555555
01A0: 31 7C 30 7C 30 7C 2D 31 7C 0D 0A 0D 0A          5|0|0|-1|....
2008-4-12 00:52
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
3
简单的说, 你发送的数据包是:
POST /bar.do?act=active HTTP/1.0
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
Host: bar.jisu.com.cn
Accept: text/html, */*
User-Agent: Mozilla/3.0 (compatible; Indy Library)

barNo=5555555555&psw=123456&hardware=000C29D42C3C&type=jyt&

服务器返回:
HTTP/1.1 200 OK
Server: Apache-Coyote/1.1
X-Powered-By: Servlet 2.4; JBoss-4.0.5.GA (build: CVSTag=Branch_4_0 date=200610162339)/Tomcat-5.5
Set-Cookie: JSESSIONID=B69010A0C41E23E53BC631A15DE0A7A8; Path=/
Content-Type: text/html;charset=gb2312
Content-Length: 44
Date: Fri, 11 Apr 2008 16:23:34 GMT
Connection: keep-alive









false|5555555555|0|0|-1|

只不过是个HTTP会话而已, 其他的东西你自己分析吧.
PS: 手脚做得不够干净, 明眼人一眼就看得到你的填写的用户名不是5555555555.
2008-4-16 21:51
0
游客
登录 | 注册 方可回帖
返回
//