|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。) ^4 j, n' _$ R% S3 Q' y3 Y4 C
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。* y3 o1 p8 A5 J
课程目录:
/ J [$ n9 V3 A X1 u 第一章 Wireshark基础
9 L! a0 _# r7 R: L6 G s6 ]& e1 b 1、介绍Wireshark
- r0 g4 o j+ l7 M9 O3 x 2、Wireshark的安装6 O) y& B9 b2 ?+ C) b: l- [. N
3、网卡的选择和界面介绍
7 k' H- \( h+ r 4、TCP&UDP&IP报文结构
, }* D' o( @* e% T& \ 5、TCP握手与挥手* g2 O) v9 u. J% T
第二章 Wireshark基础操作4 E3 }! |' f" s( |0 i
1、抓取程序数据+ y# `- b* F9 r
2、分析HTTP请求/ |( G7 v( ~4 k1 L% b m
3、分析DNS请求% z) x7 u7 ]5 P/ B) r
4、过滤器& A9 I' R" o& {. T9 }6 x4 c3 n3 e: I
5、数据统计
1 b; P# ?- r7 w1 s
. u4 w O* w9 l
4 K1 v7 c$ R4 h7 }/ [! N& s- Z9 i. w; G% V2 g/ [
|
|