|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。. v) ^4 p z, t8 }
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
' {- q. H3 I" J6 |& g. H, [. x( t课程目录:! K3 O. B1 I$ b% I7 N$ y
第一章 Wireshark基础 s- p% K+ s. Z
1、介绍Wireshark
& [0 b) \8 l* T' j1 O# P5 E 2、Wireshark的安装
: K- Y* f4 e/ d$ ? 3、网卡的选择和界面介绍9 Z/ I# p0 n; d7 M G' X$ b+ ?! |+ @
4、TCP&UDP&IP报文结构
! @3 E2 A# r: Q5 u, \ 5、TCP握手与挥手) O6 n* f# T* h
第二章 Wireshark基础操作" `" J, |" L7 @9 R! Q5 x: o
1、抓取程序数据
0 h& v, s% O6 {( a1 L! l' E2 x 2、分析HTTP请求 u! R( Z( ?; Y4 D
3、分析DNS请求2 ^; r# V9 T5 v
4、过滤器
& S1 \0 i, K1 u( i2 @. [' p 5、数据统计
7 G2 c. E: d8 }2 Q* n
- p( {, Q( t" L' ?
- F3 h! y, K% Z% B% j8 |
" {% R7 N' } c5 a- X |
|