|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
( ]! M W9 B) v( d* Q 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
* V B7 S) ]8 V; {7 }- [课程目录:2 a b9 e- L7 Y+ h! r& Y9 `2 X; ~
第一章 Wireshark基础
1 _4 C R h, Z9 z 1、介绍Wireshark# B: h5 C! b- g1 Y
2、Wireshark的安装* n' }. z8 m% `- a. e
3、网卡的选择和界面介绍6 ]% e$ k# i9 w" B V! u% ~
4、TCP&UDP&IP报文结构$ ], }0 w( ]3 m; g' ?
5、TCP握手与挥手: m% I$ \' F4 o0 G7 z
第二章 Wireshark基础操作
4 L" N3 ~6 g( I1 I8 v; o' y 1、抓取程序数据 a: D2 _+ k- i8 e) |
2、分析HTTP请求
$ Z* O0 o$ {5 d3 F! Y+ V 3、分析DNS请求% n$ n! M5 ]9 z" t; K
4、过滤器; |4 I; O& m6 V, o# \) T& G3 w- S
5、数据统计- ? y, G; L3 `/ u4 n) d8 ^
: C( k/ ?. Q5 F) M
+ \" b7 Y- Q$ s& u; B
. [8 n! U+ @9 @8 v( g# l d |
|