|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
, V, J+ ~/ c- P6 A 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
! w# m# ?) S0 a8 e$ D课程目录:
) p" i; x1 y$ ~+ A 第一章 Wireshark基础- B% u, `2 F) Y$ ?% L5 @" M" v4 |
1、介绍Wireshark* Z# T9 l4 j: S( m+ s; l- D
2、Wireshark的安装7 B: ~; A: y$ I! S. O' D) k
3、网卡的选择和界面介绍% I& Z ]4 K1 a' _
4、TCP&UDP&IP报文结构
* S; n; B' X$ F6 { \. B 5、TCP握手与挥手$ F1 v4 s# `7 Q; ?( j
第二章 Wireshark基础操作5 b, ?% J0 z+ F# Y8 m# c' K
1、抓取程序数据4 T; Z* ]2 m! @. X$ [. M0 E8 u
2、分析HTTP请求
7 r$ x+ w* i6 ]% Y/ W 3、分析DNS请求) S( P( m8 \# N: v1 P! n; o0 w7 U# E
4、过滤器
; z- F5 X: u# e* z; R 5、数据统计0 T+ k3 r$ M) e0 M: P' `
6 n+ r _ h$ I4 @# \% ?6 o, }
6 T& ~9 l/ U% ~% ~
# J! N0 @6 W7 k/ \3 t2 \ |
|