|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。. ]6 w' d6 J5 Q5 q$ J( ?
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。+ h$ X/ T9 L) @+ g" l5 a( K! G
课程目录:1 }2 C: {) T) r. q& o( m E0 N
第一章 Wireshark基础; Y+ r6 G: d6 u! L' R1 n; s' N
1、介绍Wireshark3 U5 h# ?" y# C0 \
2、Wireshark的安装
9 S6 _9 z$ I- q& ?) ]6 h 3、网卡的选择和界面介绍( V- G: B8 {: U
4、TCP&UDP&IP报文结构+ g! L: P+ ]% \7 ?4 W, s, Q
5、TCP握手与挥手' h: D4 ~) u: ?! w% `' K
第二章 Wireshark基础操作
3 p" q0 }' \* ]( N- y 1、抓取程序数据
, i; [- U& _, Q2 L 2、分析HTTP请求% v& I: w1 t" B6 M
3、分析DNS请求 F, u% r* |( Q% m
4、过滤器
5 [! Y' Y- p2 `; F; d 5、数据统计" E5 `& m, w7 H6 r: v7 M
9 B+ o/ f& D- ]9 C, H* j( Q% N
2 A; t* i m( | m+ ^( |
; k' u5 J+ r6 `6 z' a |
|