|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
# D: C) @% ?: G$ h 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
2 R% R8 U$ v8 y! p* d1 J+ N课程目录:
" P( H( J& e# c) t+ n8 a7 ? 第一章 Wireshark基础4 S- ^6 n2 |# Y' w; J% |
1、介绍Wireshark
6 u9 ?2 m4 s% @+ ]. X2 D- a( K 2、Wireshark的安装. e1 f; M5 \. z i8 w& b
3、网卡的选择和界面介绍
1 g8 L: f6 m7 n3 T1 z2 J) F 4、TCP&UDP&IP报文结构
& t+ J/ U5 @7 M 5、TCP握手与挥手
1 o/ j& H, c, i3 c' F3 U; v9 M 第二章 Wireshark基础操作+ j7 D" C) S- x" [* l6 e3 X
1、抓取程序数据* U+ G/ I; ~, \, ^% w$ x
2、分析HTTP请求
% l0 b& `7 G; R 3、分析DNS请求" Q! c- a# |1 ^5 I/ Q S# W
4、过滤器- Z7 v$ ?+ }9 I. I/ ^, a
5、数据统计8 C P1 w1 h( x' _
( f6 P: t9 C; {; \2 a
- E5 B9 ^! @) f% ?+ k& R1 X( B( c, m
: P6 ~1 `) G ~ |
|