|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 {4 J: c5 ]! A6 @6 M- O4 D
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。% m" ~% C: g3 b. {+ b8 N9 Z
课程目录:
. o! [% Z% h6 o7 V1 Y" z 第一章 Wireshark基础( r6 \) D% H9 z
1、介绍Wireshark/ k$ l, z4 V2 {6 z# E8 E
2、Wireshark的安装- `. b' C6 P, A' j( T* ~
3、网卡的选择和界面介绍; q x( t j0 B' B5 z b3 a. _
4、TCP&UDP&IP报文结构
$ H" R4 C. q" c% B8 R2 y% \" ?+ ~ 5、TCP握手与挥手3 {0 ?+ t% S7 v+ K- p/ O; ?" }
第二章 Wireshark基础操作
: B' X4 k. S: S& S! {8 \4 L( l1 G. m 1、抓取程序数据. L/ I8 q- C, [! ?2 k( j
2、分析HTTP请求
0 h0 x# n% @( J8 I/ Q 3、分析DNS请求) E% c! ~+ j H' R- F6 b$ `% x
4、过滤器
3 }, [+ q, C- _" P6 T 5、数据统计: ] Y' n1 G. a$ I9 Q+ x
% }$ Z9 @ E# p
! ?( g j0 I& [0 r
/ m: t1 ]. B8 g& ]7 V5 p* B- i |
|