|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。- h9 b5 Z! x/ T6 m7 V* e# f
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
9 w9 [8 _& F' P2 w1 Y. g) ?课程目录:+ ]# A5 M5 L1 G) b0 C O! \" {3 `
第一章 Wireshark基础
% x; P0 x" r. e 1、介绍Wireshark
; g/ C! }; O1 L9 `$ Z, i3 ` 2、Wireshark的安装: T1 o/ T9 x" {+ I: e' X
3、网卡的选择和界面介绍
$ M0 w" P& @8 d+ `$ r 4、TCP&UDP&IP报文结构, k) X$ E$ B4 r( U) `
5、TCP握手与挥手
3 D6 |! g5 \- A7 M8 ^$ @) F- y 第二章 Wireshark基础操作/ j& a9 {$ k0 \' [; u9 G
1、抓取程序数据
2 j- c& M1 j' ?$ n4 `: ?0 [8 H( K 2、分析HTTP请求' r! i9 e4 O. b: z8 h0 A# q
3、分析DNS请求
: ]' ~ q2 X6 r2 l 4、过滤器
! b# f$ z* A* B+ r+ ]5 F/ r 5、数据统计* J Z8 ~; J8 M4 b
1 L. C {; ~, o6 U
/ a5 `4 s& Q1 R+ B+ n( K. O
( }: s1 \ H0 S" J* Z
|
|