|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
+ M+ O: o+ z! S; o5 B 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。) v; r C5 R$ [3 A; d
课程目录:
* H: r) p r. } 第一章 Wireshark基础
0 [8 R" n$ @/ ` 1、介绍Wireshark. O& U, H# f n
2、Wireshark的安装
' H6 Z; z5 T# _- ? 3、网卡的选择和界面介绍
1 [; I5 W6 h5 c$ J/ N 4、TCP&UDP&IP报文结构) J, j; q: \# R* j, S6 r' @, g
5、TCP握手与挥手
1 z; Z: H0 J3 x0 [ 第二章 Wireshark基础操作
: o# a% X7 C2 {- y# E4 v 1、抓取程序数据
8 H! J3 ^. G0 _ G4 G6 O; t, x _ 2、分析HTTP请求
# [: ]/ Y- i- W; v) e% u5 p8 y 3、分析DNS请求 F% j% B" U# f4 C
4、过滤器2 Q2 E8 b1 h8 y& L T
5、数据统计* @. L& [- f+ x* c- m6 n
/ `- D1 l7 M" [8 Q! q* p( v: A
! E# d) a0 h& G- \* }, r
/ y* W$ _1 X i s, v
|
|