|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
2 P- `2 x3 i. ], U2 z 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。- K# p$ w3 \8 R) x$ |- j
课程目录:
8 s4 T' v& F; Q0 R4 h/ D7 y 第一章 Wireshark基础 ^' S* w3 ~8 U
1、介绍Wireshark
/ Z7 u- ^8 I3 L8 }: X 2、Wireshark的安装* a% P% n1 G; L t. [% l
3、网卡的选择和界面介绍 d" l& t5 l l* a x$ {, f! ]
4、TCP&UDP&IP报文结构, ^: c8 H2 s3 j8 d0 a, r& d
5、TCP握手与挥手! V2 i3 c4 _( e, H5 }4 m; O4 V
第二章 Wireshark基础操作! i3 `& ^) |' W6 F: {, ?$ |
1、抓取程序数据
' Z% {+ v* t% e7 h' {& C G9 k 2、分析HTTP请求' C. ~$ I( Y' H% N: g3 [0 z/ @
3、分析DNS请求; w+ p. G. W M! s; X; N/ v3 Y
4、过滤器
- v2 a2 a: [. x" _/ @0 y 5、数据统计. I6 [+ @ g8 A0 B& w
( t' R$ b% t: r" j6 t" t
/ D8 p& T' ~1 U. u3 `7 p' Q
* R6 p6 k/ g; } M1 n% R |
|