|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
3 Z8 _: B0 p8 q9 d) k' \ 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。7 Z- [) _3 B. I6 `8 b
课程目录:3 X' X+ y; L: I9 s
第一章 Wireshark基础/ q( I. y. {1 d/ u, S
1、介绍Wireshark
, X! e( y0 R% i/ j. n 2、Wireshark的安装
t: U& S# }7 g( b% J 3、网卡的选择和界面介绍8 g; e/ l* j, M. N& B" D, ~
4、TCP&UDP&IP报文结构
! _8 n# V F- S p' I2 u 5、TCP握手与挥手
) Y# h$ a5 t" K1 E4 Q 第二章 Wireshark基础操作+ {- `4 ^" j! t/ W. x; O" _
1、抓取程序数据4 d- F# V5 w8 J& t$ U
2、分析HTTP请求$ X0 p7 B; P0 V2 k
3、分析DNS请求
9 J6 {# l4 |5 Z, ~9 V" S, g- E& E 4、过滤器- T" @' w9 q0 x5 [/ H1 [* M
5、数据统计
' x" x' ]; e Z9 s
* W( ` ~7 z: M8 s0 B& U& E
! K% S' |# }$ u, K8 |
/ T8 t5 U% f+ T9 W$ ~ l |
|