|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。5 ]% Z& ?- a' `0 E
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
$ n* f- }" ^8 v; i9 o8 [ M课程目录:7 h' u+ i0 K7 y* C( {
第一章 Wireshark基础% i1 y) [: B) Y, i: G5 s) h
1、介绍Wireshark4 K* k# M' L+ K* Y
2、Wireshark的安装
7 X' {' Q% l* r) b; N4 e5 l 3、网卡的选择和界面介绍' I* x- U6 h( C
4、TCP&UDP&IP报文结构
( }- a: n/ {1 }9 j& c4 U: m 5、TCP握手与挥手
! F D9 t _! y4 {& x8 @6 @7 |7 j5 w 第二章 Wireshark基础操作7 j B h4 n! J; m
1、抓取程序数据
8 d9 U% ^/ M" D/ D, X+ B' q 2、分析HTTP请求' Q$ Y- Q8 a+ M7 R
3、分析DNS请求$ d' [" `* }; D, f1 x7 }) D
4、过滤器. ~! q, B L* k
5、数据统计
6 ^' C0 E( j# ^$ x 5 d5 @* Q3 r9 }" s# p) |# {5 Q
, z4 s W' G. g
/ j, L1 S0 t# ^2 J1 ? T" R5 C |
|