本章讨论
上一节
下一节
某用户在家里访问某网站首页时,发现该网站官网页面中包含一段Java代码,让浏览器先跳到第三方网站yiqifa.com,然后再回到该网站。 用户使用Wireshark进行捕包分析,发现出现了两个该网站的HTTP响应。第一个先到,所以浏览器执行里面的Java代码转到了yiqifa.com;第二个HTTP响应由于晚到,被系统忽略(Wireshark识别为out-of-order)。两个HTTP响应如下图所示。请大家分析一下: 1. 哪张图的数据包最可能是先到的HTTP响应包?为什么? 2. 出现问题的通信节点可能在哪里?怎么进行验证呢?


