|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
3 [! b! D; [" ^0 [ 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。# N8 w" X! G A% w
课程目录:9 J ]4 J% X# j$ D
第一章 Wireshark基础, `. ?2 B( @+ M, s
1、介绍Wireshark/ i9 a; D. [- A+ t- y
2、Wireshark的安装6 s) E& a* K0 |" O$ G' u8 x$ H
3、网卡的选择和界面介绍
8 I5 f# V8 t- a$ @ 4、TCP&UDP&IP报文结构
% P* I, ?7 S6 V& `+ Y- J: M6 I- e 5、TCP握手与挥手
3 r- j0 ]( [4 } ]1 z9 j- h, Q9 p4 r 第二章 Wireshark基础操作
6 Z9 L: L& f0 q/ C+ u6 I 1、抓取程序数据. h! j- ]4 C" B; V) m2 s
2、分析HTTP请求
+ s6 k# i/ \5 G 3、分析DNS请求
9 o) G8 k) @, U3 F) D9 ?9 | 4、过滤器* Y, |% G" L/ @6 i& _* l1 l
5、数据统计
# V" F% r, [+ j/ ]& c$ ?5 Q; d% l * r; o" {9 b j, w8 S; f
- R4 X7 F& q' T" D
, G( [' R2 O% P9 h: w |
|