|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
. V0 X! Z1 W7 a8 h$ _ 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
+ h2 o. _$ j* x; G( T$ a: \3 B+ V& s课程目录:
% L+ w7 I1 f& G: I/ [ 第一章 Wireshark基础6 U/ Q% _: R. A5 i4 ]! h
1、介绍Wireshark( b9 B# \7 H9 h" G8 G1 J$ M( I
2、Wireshark的安装5 ~0 J( ?' Z- h" _
3、网卡的选择和界面介绍$ ]% l. u. ^: `' Q
4、TCP&UDP&IP报文结构 y3 I8 g5 L3 d3 _5 D+ T1 O
5、TCP握手与挥手1 x8 Q; O; t" r7 [- }; `
第二章 Wireshark基础操作
+ U2 N4 ?3 _% @+ C- f 1、抓取程序数据
) \) _. F# g8 H2 v4 @$ M" t 2、分析HTTP请求
& o$ L9 X3 \ T) h4 u& s% X" _/ R 3、分析DNS请求& F" x, A d }, x! s* E6 ]! A
4、过滤器- |! o O% r- O3 o7 J$ A! o+ p
5、数据统计3 h' e% r/ H/ C, `2 [
% X G& k; R: v: ? j+ o9 F" j
6 J5 X+ ^9 D; s7 P6 I6 ]
: K# ~/ _# J5 r- x/ ~3 c |
|