|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
" o e2 N" ]; P7 l3 O7 V 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
5 k/ X, G7 T& ^7 Q% T# S4 Q" R课程目录:
# S/ g+ {) U) {5 m# L 第一章 Wireshark基础7 A; d" Z0 U) i. V. k
1、介绍Wireshark4 U& T8 q6 p% u( R) u3 ^5 ]
2、Wireshark的安装2 E: u3 O5 c; x- y; a' p0 k5 I1 g
3、网卡的选择和界面介绍$ m7 ~, c. ^% ]+ {" }
4、TCP&UDP&IP报文结构
; P1 N5 V% Q3 G+ h( ^ 5、TCP握手与挥手
$ D9 w; S. L" S Z 第二章 Wireshark基础操作
; {2 F% Z7 A* C 1、抓取程序数据* n- `8 o* K0 L
2、分析HTTP请求
, ?6 U1 I. s) G( p 3、分析DNS请求
8 ^( |; ]% n: a6 e 4、过滤器
+ T, v3 c. _5 V& T+ k 5、数据统计4 `! d' Y1 H8 P8 n$ G
2 G$ C: v5 k) C' T
& x& o$ F* k/ z+ v4 C' m/ V* w! U: F# ^" R& A
|
|