|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。) m+ k1 p; U1 R+ b
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
+ s; H7 h6 {0 K1 e课程目录:1 Z, Y$ U( R( z6 }* ?8 s2 w
第一章 Wireshark基础, h+ w# l' s. \6 X1 j, n
1、介绍Wireshark/ X( i5 m9 M( h; V" E. l9 W
2、Wireshark的安装+ a9 ^3 s8 i, F' ~* k: [. W
3、网卡的选择和界面介绍9 H* F$ m" I; L; Y6 E
4、TCP&UDP&IP报文结构
4 E/ ?( O+ X" B3 d 5、TCP握手与挥手0 {( P* {5 n O' Y
第二章 Wireshark基础操作+ _6 `6 N' W* B/ `
1、抓取程序数据
" N0 u8 Y# K/ l5 e 2、分析HTTP请求
4 r7 m7 _0 {0 L+ }' c& F" U/ w6 G 3、分析DNS请求3 L8 g" U4 i* m! `: N! F
4、过滤器- S9 i2 L1 n5 ^3 i4 q: |
5、数据统计
9 a! G- m: @- w1 @% g 9 V$ l1 `" m; c/ d8 o
& d! w0 L& L4 O( O$ x! l
* ~3 ?! D7 w& _
|
|