|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
: [8 J- s5 K( r i7 Y: s% [/ l7 v 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
5 e5 |7 i. d7 V2 s+ u. Q# X课程目录:, h# }' k, @' `9 `7 p6 M
第一章 Wireshark基础" _; J* w, m/ p, c9 t+ R: |
1、介绍Wireshark
1 `+ W I; r3 `" ~/ \6 d, r0 j 2、Wireshark的安装
" R7 B3 U3 G8 r( S6 ~( _0 g 3、网卡的选择和界面介绍
' S3 l4 L. Y9 c6 L$ z6 C 4、TCP&UDP&IP报文结构
9 E' \" h0 T& ~ I8 n 5、TCP握手与挥手
. W5 T, C! K% R4 [- ` 第二章 Wireshark基础操作
4 s* Z* F3 n- c. r7 V7 n0 E: n1 O3 s 1、抓取程序数据, L3 W$ y3 k1 u, ^6 h
2、分析HTTP请求% G, ^. r& E* J0 P+ k6 [
3、分析DNS请求
. G8 h6 W. R% J6 } 4、过滤器- M3 ?. k4 j2 q5 d) t; A
5、数据统计4 i! P w& R- L/ i8 [- K
' B' Y. U4 a% ]6 J
2 v$ ?9 U7 s9 V$ k; }& \" f9 T; @$ v: Y7 B8 g4 O# A, H
|
|