|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
# I1 Q1 v- m; ^& N/ O 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。. t( | J$ o, s& e5 O
课程目录:& X9 K$ e, U+ y5 {; `6 [) k! D
第一章 Wireshark基础
8 e3 I5 H& w2 F: z8 R/ E 1、介绍Wireshark
$ O2 g- d7 _% b7 S# v 2、Wireshark的安装- B& |0 f8 j! J3 X
3、网卡的选择和界面介绍
; @2 k( x1 r7 ]/ O6 C$ S" r 4、TCP&UDP&IP报文结构! L1 @4 n& P7 W0 A: j) t4 x& J6 _
5、TCP握手与挥手
- a" H# f1 t6 q4 ]& [ 第二章 Wireshark基础操作( m; C a8 L9 `# v4 i2 K( D
1、抓取程序数据
: o% F7 v7 R( a5 \2 E 2、分析HTTP请求4 O1 [6 w& a* t9 A
3、分析DNS请求
6 z$ u! u6 u" E7 C; m$ F 4、过滤器
+ @% q/ G. X# v4 j0 f1 U+ B/ F% q 5、数据统计
1 k6 D- Q" [$ u6 X
7 o& G! s8 ?, w( E& m
* j: Y) r: e) C+ f T+ ?
+ k# F4 e+ ^2 O7 V7 B& c1 l4 m# q
|
|