|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。( H7 V5 V P, p
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。 s4 F# K3 Z8 g* s9 b/ } [* ~* O$ _
课程目录:
[! M# @. u7 M% ? }: f6 H2 j 第一章 Wireshark基础/ q: q8 m; N4 T# r
1、介绍Wireshark
5 S: Q& i! w/ ]; t0 y$ m/ O 2、Wireshark的安装
0 a7 z; ^! P/ N% s5 a6 X8 A5 N1 Z 3、网卡的选择和界面介绍3 q- {3 B, k' M# b3 u( M. d: z
4、TCP&UDP&IP报文结构9 f# Q, p9 o T
5、TCP握手与挥手
( ^: \* i+ O) W) ^/ y- v 第二章 Wireshark基础操作' E+ d9 R: [/ w! p ^
1、抓取程序数据
9 D6 J, E. {% E8 N 2、分析HTTP请求$ r7 V' _& `& ]9 N; w
3、分析DNS请求' | w/ b. T6 }. q/ M: f
4、过滤器5 Z0 D# I0 f9 Q) Y a& Z! {
5、数据统计
F9 J% @! |) c3 T
; K+ ?; J* I! \6 d7 m; `" [
! Z5 g. e9 v& `( w9 h' u- |" k2 T! `" x# |) h
|
|