|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。) t! I4 D* Y! V; R8 X2 J
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。! q. M1 @- k. X- i1 \
课程目录:2 Q, C: r* ]5 |- M+ b+ V1 J
第一章 Wireshark基础
- L2 v0 n8 Q @1 F ?5 ^ 1、介绍Wireshark
9 T8 c8 V) }- w 2、Wireshark的安装6 r. w ?; v5 S( `) z
3、网卡的选择和界面介绍# r( n' z$ J _( T
4、TCP&UDP&IP报文结构2 i$ g c7 Q# l% z+ }0 c; D
5、TCP握手与挥手( Z4 Q3 p9 X0 U" o/ F- |" P
第二章 Wireshark基础操作
4 z. I4 b w0 \# T; w 1、抓取程序数据
7 _. p6 v" f! Q* Q. V 2、分析HTTP请求
) |; C: X* K6 C2 Y2 Y Z/ [ 3、分析DNS请求& Q: Q, L* O# `; _8 l4 b
4、过滤器
+ Q' O" [$ q+ o: t4 ` l# P 5、数据统计
1 T0 ^. ]1 ~ ~/ Y" R
$ {1 O" b5 W& s, K
. `. D, |: \, h* K
2 n; v+ A, t9 C4 X- S |
|