|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
9 M+ _ ^" ^# l7 m8 H 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。) J( J; ^' S- S& @/ `$ q
课程目录:
- G7 V# d9 x; P( |3 E 第一章 Wireshark基础) r% J- D1 N! X o, [/ b& U
1、介绍Wireshark
4 O: F1 }; V- ` 2、Wireshark的安装9 e5 ]1 w' w* s! V1 Y. H( W6 r
3、网卡的选择和界面介绍
4 V1 d8 u% A# F$ i. D5 u" s 4、TCP&UDP&IP报文结构! H8 s0 l7 t1 d6 }) p; S
5、TCP握手与挥手8 t x0 ?$ U+ W5 H7 P' ]1 b2 `
第二章 Wireshark基础操作
/ n) M+ n2 h4 w- E5 H 1、抓取程序数据
- S; C" i; z" H' T( Y, m 2、分析HTTP请求) v$ v( L# M/ i/ J0 s
3、分析DNS请求
2 }0 V; S7 @, @5 F/ A2 t 4、过滤器
6 l9 d/ Y* k/ M- X- o. g0 h 5、数据统计
4 W( E; w( C( S; T' y% n/ U ; S& G" h) y& t; M1 }+ I
J' `5 c. g [5 z" `
9 q+ u/ ]9 R: i1 l) m4 Y( \6 W
|
|