Wireshark分析SMTP、POP3协议

在本地登录用foxmail登录qq邮箱和163邮箱,用qq邮箱发送邮件给163邮箱,并抓取smtp和pop3协议的数据包:Wireshark分析SMTP、POP3协议_第1张图片Wireshark分析SMTP、POP3协议_第2张图片


SMTP协议数据包如下:Wireshark分析SMTP、POP3协议_第3张图片Wireshark分析SMTP、POP3协议_第4张图片


状态字220代表连接SMTP服务器成功

Wireshark分析SMTP、POP3协议_第5张图片

状态字250表示与服务器握手成功

Wireshark分析SMTP、POP3协议_第6张图片


用户登录命令

Wireshark分析SMTP、POP3协议_第7张图片

状态字334表示接受用户登录

 

Wireshark分析SMTP、POP3协议_第8张图片

用户名登录

Wireshark分析SMTP、POP3协议_第9张图片

用户登录smtp服务器的密码

Wireshark分析SMTP、POP3协议_第10张图片


状态字235代表用户登录成功

Wireshark分析SMTP、POP3协议_第11张图片


该字段记录邮件的发送者,必须存在且完全正确

Wireshark分析SMTP、POP3协议_第12张图片

DATA明令表示以下为邮件正文

Wireshark分析SMTP、POP3协议_第13张图片

 

邮件的详细信息Wireshark分析SMTP、POP3协议_第14张图片

 

退出SMTP服务器Wireshark分析SMTP、POP3协议_第15张图片

 


POP3的数据报如下:

Wireshark分析SMTP、POP3协议_第16张图片Wireshark分析SMTP、POP3协议_第17张图片


用户成功连接POP服务器

 

Wireshark分析SMTP、POP3协议_第18张图片

 

此处为163邮箱的邮件用户名Wireshark分析SMTP、POP3协议_第19张图片


+OK core mail表示服务器接受用户登录

Wireshark分析SMTP、POP3协议_第20张图片

 

此处为用户的密码Wireshark分析SMTP、POP3协议_第21张图片

这里表示服务器接受该帐户,服务器上对应有11封邮件,总大小341262个字节)

Wireshark分析SMTP、POP3协议_第22张图片

 

 


LIST 命令列出每一封邮件的信息,己每封邮件对应的ID号和大小

Wireshark分析SMTP、POP3协议_第23张图片


邮件的唯一ID,通常称“独立-ID表”,用于唯一确定一封邮件,通常用于客户端判别已读未读

Wireshark分析SMTP、POP3协议_第24张图片

 

格式 RETR num, num为邮件ID号,返回邮件全部源码

Wireshark分析SMTP、POP3协议_第25张图片

邮件的详细信息

Wireshark分析SMTP、POP3协议_第26张图片

退出pop服务器

Wireshark分析SMTP、POP3协议_第27张图片

你可能感兴趣的:(Wireshark分析SMTP、POP3协议)