|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
1 m% {. R3 W8 v$ _0 {8 |5 \& I 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。; F' w% o' {9 V/ d( M- Z
课程目录:: b; q* B" ?6 K7 E" K0 i0 j' ?, y
第一章 Wireshark基础
! [2 Z% W( `+ ~0 g# s3 l' y 1、介绍Wireshark9 Y. M5 ^) |6 r+ s. U
2、Wireshark的安装
6 |+ W# H- V/ L! F) |' p7 h 3、网卡的选择和界面介绍' e% @$ S' ^! `0 j
4、TCP&UDP&IP报文结构
5 M: X' \7 y/ d, H 5、TCP握手与挥手3 N4 v; R) P2 F% r
第二章 Wireshark基础操作5 z" m/ L! c, a5 t( {7 H! ~- {$ w
1、抓取程序数据9 E$ v& o- _' g
2、分析HTTP请求
3 @% ?* o$ h7 ]! `& U! K- t 3、分析DNS请求
) S; x8 I. u: D h+ m" g2 { 4、过滤器8 B) P7 L$ Z9 Q' }2 u! @
5、数据统计
: o/ N1 O' x3 a' d% w1 P& j# i
9 I, ^! N. a1 E0 E% h
% u. F+ Y8 p8 q
- z& K* L8 A8 o# V O$ L |
|