|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。( @; i& ~; z( ?
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。) J5 \2 j4 o' c" U0 b* {& a D
课程目录:5 L! s% i4 v; w9 p
第一章 Wireshark基础
% ^* ]) \4 V$ B) a3 C$ o 1、介绍Wireshark
0 D4 i4 b& o' ]2 z 2、Wireshark的安装
2 a$ Z5 h9 ^3 d3 ] 3、网卡的选择和界面介绍
8 S- W7 G7 H+ d; K& A5 u 4、TCP&UDP&IP报文结构& }0 D* M5 E, F7 U
5、TCP握手与挥手. w. q3 u5 @( U0 ]; V( d! N% s
第二章 Wireshark基础操作
8 T/ N& B' }& a/ O9 o$ X 1、抓取程序数据6 d: b5 h! @- K2 C, \6 a/ v
2、分析HTTP请求
m- A+ J# v; Y* D) {* V: ~ 3、分析DNS请求
/ H9 o! @; r* e9 i2 m$ \2 V 4、过滤器/ }- m. S6 ?' Z
5、数据统计
+ e6 U4 Q y9 L7 s, M ) k8 N( o5 x5 Z, D: h! m
0 K) ~$ ^; T8 W: g
+ o# _3 q9 l# Y |
|