|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
: I5 U% q G+ B6 }% K 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。$ \2 Z! K2 N# |7 K Z" X: }) P) S
课程目录:7 O/ N- Y- i3 l' R1 G( z1 V" \: k- p
第一章 Wireshark基础
- p- @/ M: X7 p4 T 1、介绍Wireshark
' l% h4 {& T2 k2 u2 x: u2 \9 ^ 2、Wireshark的安装
( ?4 k/ x, r+ }( K- f, o 3、网卡的选择和界面介绍2 ?# V. `" _" W. b+ p ]( e2 @
4、TCP&UDP&IP报文结构! K, R. `% h, [: m' x& o* P6 y: N
5、TCP握手与挥手
9 {% W3 B8 Z6 b4 h7 S 第二章 Wireshark基础操作: {9 V( S# J. ~+ O H
1、抓取程序数据: g' x8 j3 I" u$ y; F
2、分析HTTP请求
" L `. p2 p5 W; ^7 r6 D& w8 V 3、分析DNS请求
$ r+ {, G6 H% }+ {4 u! b( L! B* V; z1 I 4、过滤器
' j2 g' |3 l: h& l1 U 5、数据统计
6 u, d% g+ n m: E6 O. g! [
' e. j) O$ W5 I: E1 i3 V
% \1 k8 P9 I5 [
& T( o" o4 m, M z5 T |
|