Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 10 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 05.02.12
Prihlásený: 16.03.12
Príspevky: 4
Témy: 2
Príspevok NapísalOffline : 15.03.2012 11:14

caute, robim projekt do skoly, konkretne je to aplikacia, ktora ma za ulohu zo subora .pcap vytiahnut pakety a analyzovat ich.
potreboval by som vediet, ktory bajt z paketu mi definitivne urcuje, ci sa jedna o HTTP.
v hypertext transfer protocol casti vo wiresharku je to zrejme postupnost bytov (hexa) 48 54 54 50 2f 31 2e 31, ale tym si niesom isty...
da sa to nejak jednoducho a presne urcit?
Vdaka za odpovede


Offline

Čestný člen
Čestný člen
HTTP protokol

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 15.03.2012 13:22

Ta postupnost bytov je "necakane" retazec HTTP/1.1. Snazil by som sa vyhnut hladaniu konkretnej verzie HTTP, sice sa stretnes v absolutnej vacsine pripadov s 1.1, ale urcite je HTTP message zacinajuca HTTP/1.0 platna a v poriadku.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 05.02.12
Prihlásený: 16.03.12
Príspevky: 4
Témy: 2
Príspevok Napísal autor témyOffline : 15.03.2012 22:10

ale nevies presne, kde ich v pakete hladat?
proste Wireshark mi vravi taku vec, ze je to HTTP, ale preco som sa nedozvedel. beham po nete, hladam, no zatial som nic nenasiel...
proste potrebujem vediet hodnotu a poziciu bytu, resp bytov v pakete, ktore presne definuju, ze je to http komunikacia
a to nemozem najst


Offline

Správca fóra
Správca fóra
HTTP protokol

Registrovaný: 27.07.07
Príspevky: 3948
Témy: 51
Bydlisko: Bratislava
Príspevok NapísalOffline : 16.03.2012 7:54

neidentifikuje sa to nahodou podla cisla portu? sice to uz bolo davno, co som robil sietovy analyzator, ale nieco take sa mi mari... malo by to byt podobne, ako ked zistujes na nizsich vrstvach z hlavicky, ci sa jedna o ethernet II alebo 802.3 ramec, aka je zdrojova/cielova MAC adresa, ake su vnorene protokoly a pod.







_________________
NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE
Offline

Čestný člen
Čestný člen
HTTP protokol

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 16.03.2012 9:08

stenley, to pochybujem, hocico sa da spustit na hocijakom porte. 80 je akurat standardny port pre HTTP, ale rozhodne nic, co by bolo povinne pouzit. Ja by som to tipoval na retazec HTTP/ na uplnom zaciatku spravy, ale fakt to nemam ako potvrdit.


Offline

Správca fóra
Správca fóra
HTTP protokol

Registrovaný: 27.07.07
Príspevky: 3948
Témy: 51
Bydlisko: Bratislava
Príspevok NapísalOffline : 16.03.2012 10:05

moze byt, ale skor by som sa priklonil k tomu, ze ich ucia rozoznavat protokoly na aplikacnej vrstve na zaklade standardnych portov







_________________
NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 05.02.12
Prihlásený: 16.03.12
Príspevky: 4
Témy: 2
Príspevok Napísal autor témyOffline : 16.03.2012 12:07

pokial by to bolo len podla portu, tak by to podla mna bolo dost nejednoznacne, ved 80 nemusi byt iba http... a co sa tyka toho retazca, ten by bol fajn, akurat, musel by som osetrit vsetky retazce, resp, postupnosti bytov podla danej http verzie a prave to som nenasiel, ako tie byty vyzeraju pre jednotlive http verzie...


Offline

Čestný člen
Čestný člen
HTTP protokol

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 16.03.2012 16:02

HTTP/0.9 (prehistoricke, nepouzivane), HTTP/1.0 (zriedkave), HTTP/1.1, that's all.


Offline

Užívateľ
Užívateľ
HTTP protokol

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3325
Témy: 147
Bydlisko: Žilina / Os...
Príspevok NapísalOffline : 16.03.2012 16:43

Čo som vygoogli, http://bit.ly/zzykOB , funguje však skôr ako sniffer, program by mal prečítať header, a následne z neho určiť o aký protokol sa jedná.
http://systhread.net/texts/200805lpcap1.php
http://www.tcpdump.org/pcap.html







_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Offline

Užívateľ
Užívateľ
HTTP protokol

Registrovaný: 13.01.09
Prihlásený: 15.10.13
Príspevky: 113
Témy: 38
Príspevok NapísalOffline : 20.03.2012 19:01

stenley píše:
moze byt, ale skor by som sa priklonil k tomu, ze ich ucia rozoznavat protokoly na aplikacnej vrstve na zaklade standardnych portov


priklanam sa k tejto myslienke. Jednznacne urcovat na zaklade portov! a nie podla dat v TCP (UDP) protokole. To na aky port si ty zavesis HTTP je na tebe ale RFC standar je 80 ;)







_________________
NB: kedysi: MSI GX620, LENOVO SL510 teraz: Lenovo TP Edge E520
Odpovedať na tému [ Príspevkov: 10 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. An AJAX HTTP error occurred. HTTP Result Code: 500

v Redakčné systémy

1

355

26.04.2014 19:29

chrono Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. http://www.nieco.sk presmerovane na http://nieco.sk

v PHP, ASP

8

632

27.09.2007 19:57

qacer Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. STP protokol

v Bezpečnosť a firewally

2

2702

17.11.2011 21:09

psm Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Quic protokol

v Služby a webstránky

4

305

16.07.2015 20:02

martinius96 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Inštalačný protokol

v Ostatné programy

1

402

15.03.2023 19:42

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ipx protokol - vista

v Ovládače

1

1388

12.04.2009 18:45

Cormick Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Neplatný protokol IP

v Siete

1

562

15.03.2011 10:37

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. VPN, Intranet, protokol SIP

v Sieťové a internetové programy

4

800

12.07.2010 0:17

anton Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Co je SSL protokol?

v Webhosting a servery

4

6526

04.06.2007 9:39

itsgoingd Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PPPOE protokol neda sa pripojit

v Poskytovatelia internetu

10

585

26.11.2017 8:33

yanci12 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Obmedzeny ucet-protokol zabezpeceni zaplnenen!

v Operačné systémy Microsoft

0

864

16.11.2005 16:26

Pufo Callo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. nejde pripojit na stranku nepodporovany protokol

v Služby a webstránky

0

737

11.02.2017 12:19

Melouch Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. stahovanie mailov na disk cez IMAP protokol

v Ostatné programy

2

760

07.08.2008 7:37

greppi Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. HTTP Header

v PHP, ASP

2

566

07.09.2009 16:24

d0.0b Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. HTTP poziadavka

v PHP, ASP

13

963

12.08.2008 22:23

fortes Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ukladnie adries http

v Sieťové a internetové programy

7

496

21.01.2007 23:25

xyz Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra