|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
6 E4 m9 f6 R# ~+ `+ ~. B0 S 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
# O7 H3 d% D; _9 J+ U课程目录:1 k0 Y: J- o( g+ Y7 k; w* g
第一章 Wireshark基础
2 H- e# C2 j- @9 l! O 1、介绍Wireshark# T+ A6 J/ A' J7 x, e2 L* B
2、Wireshark的安装
5 ~4 D9 U4 U1 e* o8 ^4 s 3、网卡的选择和界面介绍9 h& r. j- v2 C' `7 x9 R- n
4、TCP&UDP&IP报文结构- ]: L7 Y% y- n5 x% `/ D
5、TCP握手与挥手
) w! ?& H( T4 ~2 a5 c 第二章 Wireshark基础操作
) G/ K) [8 I X" y P3 `* i2 a ? 1、抓取程序数据: n3 s# K& S6 D6 |) y
2、分析HTTP请求
" a/ b6 b. _$ u+ b: S 3、分析DNS请求
) W5 T _3 B) F0 r3 V( F: q' r 4、过滤器
0 A# j5 W, `' [ 5、数据统计
6 e% l" u5 J# p# W* M8 H' b 9 V8 f& t5 Q7 r" n0 B9 N* T
# y: Q9 |1 X5 M" J5 P
* _1 w J3 Q2 \) k
|
|