|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
/ y: d# o2 _# ?1 ^" T9 o 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
: `4 z* O8 ]7 {- e4 K7 |课程目录:4 T% t- b0 `; ~3 N O# _
第一章 Wireshark基础3 R' { m( ]8 D8 c
1、介绍Wireshark
3 {/ {4 x( K! d* \# m 2、Wireshark的安装: N: T# B+ @2 E3 T; i' S1 ?
3、网卡的选择和界面介绍
/ m& V9 A9 _; N: [ 4、TCP&UDP&IP报文结构
3 h: P% g- h! {( ]5 E 5、TCP握手与挥手
" s# v* R: Y8 U! ^* {2 ~' f S9 [0 T 第二章 Wireshark基础操作* `: l6 V" ]& V5 f8 H( F4 [
1、抓取程序数据
9 u+ f. K. S; G) D1 y0 R } 2、分析HTTP请求' N9 \* o$ d, a w. r
3、分析DNS请求
' r" U8 R, i$ q" S 4、过滤器
* e. `# [* n% ?" Q7 h- t/ \$ [& P 5、数据统计
r- |2 s0 K; v9 X8 X; c m$ Y' [
0 X! f0 p& H' W7 I7 Q. M# v; D& ^
& Q7 @/ C$ y, m
8 v1 l9 P$ I* P! o- v: _ |
|