|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。5 N1 |; x; D8 W
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
; F f% w1 c; S: l0 g1 e课程目录:5 ^# K" B p0 L
第一章 Wireshark基础
0 L: S- T# `# V; z, k7 ] 1、介绍Wireshark# K7 L/ |1 r- _' R9 e( E+ r8 N
2、Wireshark的安装
1 |6 O$ H* G! B, _' ?% I$ m8 K7 K0 v 3、网卡的选择和界面介绍
+ @1 k) g1 E; j1 ?3 O/ Y 4、TCP&UDP&IP报文结构: ^# c2 S+ i* P8 w) k
5、TCP握手与挥手
3 s# v! |( U; a, V0 F* I 第二章 Wireshark基础操作0 `8 c! e) P. m/ l6 T
1、抓取程序数据
+ _$ O" t) V& ^3 X 2、分析HTTP请求+ ?0 a3 O( o1 R* H' i. }; a
3、分析DNS请求
7 J9 ^6 a# }& w; {% n( _% G4 }+ p 4、过滤器; ]6 w% ^" @+ |0 m0 ^+ w
5、数据统计2 {3 J" j8 f& `& b
' P) Z1 Y) i1 ^& u6 B2 w: G# |- [- U
9 C4 ?/ V& p2 C2 a& g9 P2 h" y- k; d: ~5 D4 c3 U
|
|