|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
$ I8 J& |1 z# h! ^ 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。9 a- b: Q1 s4 L; ]( [
课程目录:
$ t7 y: f! R) I; R3 ~, D6 S, P, c 第一章 Wireshark基础
1 j% W. L( t4 a' n' ? 1、介绍Wireshark/ H9 ?1 _( W# T7 F1 a M
2、Wireshark的安装
& E3 Q1 k/ W1 @6 a 3、网卡的选择和界面介绍
J0 A# ^# I: K/ z0 T& q 4、TCP&UDP&IP报文结构
" u" i9 A: J: e, Y& s' ]9 d 5、TCP握手与挥手
* w4 z" ? l* C+ n q! b 第二章 Wireshark基础操作
/ u" p: C; L! R+ u; z. ~ 1、抓取程序数据- k& g1 K9 M+ w
2、分析HTTP请求& j0 n/ f. y1 l# \; y+ x9 J5 ^
3、分析DNS请求
% b% _% m$ E2 N! X/ @ 4、过滤器
9 m- z' A- R! e& C( V( s$ m 5、数据统计
1 f7 H4 U' `2 F# M2 b
4 [5 {1 ~4 f- _/ h- f/ G
4 p8 y: M6 x- W/ f+ L
0 a/ N, M* {; v9 I+ f |
|