|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。' C7 W3 l" k5 A+ ?1 x
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。, `5 [( N+ u; Y5 O# E* M Y
课程目录:
4 t$ ^6 R# `; J8 [0 F5 r/ A7 u, m 第一章 Wireshark基础8 y5 Y+ c6 J& I; {! E" T+ p
1、介绍Wireshark" T2 E4 {' K1 k) R$ U( f% c4 x. N/ s
2、Wireshark的安装" g- f5 r5 Z* g' H. O
3、网卡的选择和界面介绍1 ?* i* G1 x: K, P% W
4、TCP&UDP&IP报文结构
8 J- T( p, e; z8 Y7 P8 f 5、TCP握手与挥手
3 c7 m1 X9 r6 S. _4 _( _6 `% {/ K 第二章 Wireshark基础操作
9 o0 P+ W; F3 k/ ?5 t 1、抓取程序数据
5 P4 i( R0 ~( p8 j% [/ I 2、分析HTTP请求
! [4 Y( s- O0 ^( f: u* Q5 d ~ 3、分析DNS请求+ v) y/ W" `7 R( V8 t
4、过滤器
% Z' n8 p7 J8 I5 |: }" g 5、数据统计
! ~# x; A( h& p K" I( y0 Y% y* g' `6 m% n# y1 o
7 d6 ^( G5 p+ V& |# m9 |9 @$ G: l! {+ U
|
|