|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
O! y/ I" J; ]( n 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
# ]. u3 r! j+ z9 u% S3 N课程目录:9 J5 D; f& [1 {% Z. w# o. e" L
第一章 Wireshark基础
) s6 t$ x- t. B6 I1 R/ q 1、介绍Wireshark8 x Q& Y0 y. ]. m. E/ @& t
2、Wireshark的安装
1 S+ M# N: x9 u 3、网卡的选择和界面介绍6 [* N2 t6 f, M, U) H
4、TCP&UDP&IP报文结构% n. C2 M" V6 I3 }/ c0 k
5、TCP握手与挥手
3 m6 r# ?8 ~" k/ k3 f3 v. Z. ] 第二章 Wireshark基础操作
3 E- P& b X7 X7 Y( R 1、抓取程序数据
3 E6 [& ~9 q5 ~1 n 2、分析HTTP请求
3 h7 z% \! N8 x- v 3、分析DNS请求
" ^9 d- s. f7 Z5 M0 ]4 |8 Y 4、过滤器( E. t+ [8 {4 {' `: \2 A
5、数据统计/ L" ~: T; ~, H# K
3 p7 M/ q7 j2 n+ k
- q/ V5 d% i" ^5 x; d( P& p
* o" @ Y/ ~! W! X- \; q' H6 J |
|