|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。9 \6 a/ w. Z4 n
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
+ E1 n$ h/ p/ ^" \- w课程目录:+ c8 h9 H' p8 R9 u% N$ z
第一章 Wireshark基础1 m# G. x B E/ q0 k4 c3 @0 b# E
1、介绍Wireshark
b6 S! g Z Z4 l k% w# K 2、Wireshark的安装2 V( ^6 \1 s8 z: S
3、网卡的选择和界面介绍4 e# Q$ d7 h3 ^" V
4、TCP&UDP&IP报文结构. v2 s R+ @+ R. `
5、TCP握手与挥手
, Z" @; I8 J T* o# w7 v' Q 第二章 Wireshark基础操作
$ ]+ d: I- P; L% L+ } 1、抓取程序数据8 ^) w* q9 O8 r S) E M
2、分析HTTP请求0 o6 o) a5 J- h! x6 e1 x; ]9 T/ v* p$ T
3、分析DNS请求
& P, m* e! s4 n$ h$ W 4、过滤器
H5 t0 [: Y; H* W3 [ 5、数据统计9 j5 f3 a! ?* g0 O3 ?4 g. E
% Q+ D3 j! V9 _) L
2 Z% Q* S8 d% X" Y ?# M; X4 I, ?4 |+ P7 [7 |$ [ U# O: a2 }, A
|
|