|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
4 d! J9 Y% u; Q$ l 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。2 w1 d) @! R( y& j \1 i. u' F4 D/ M
课程目录:
) l u# M( J2 J. Z8 {- m) T 第一章 Wireshark基础
# G/ k. @% Y$ d 1、介绍Wireshark7 u1 N* T- D# _1 ~) f6 Z1 }5 O9 Y0 |
2、Wireshark的安装
# A, u& }1 i C) c7 q" h 3、网卡的选择和界面介绍1 w6 c L# b5 l3 N- p* Z: C$ o
4、TCP&UDP&IP报文结构
* @6 T# h7 d) Q; ]5 x1 n: _6 A- U 5、TCP握手与挥手) _2 S- C6 m8 k( Q# }$ k
第二章 Wireshark基础操作" O6 M: D) v! m. |2 }
1、抓取程序数据
# _# I: n5 D. |4 l; c' c, | 2、分析HTTP请求3 T- O# u3 I# s: ^* [/ ?" _' K* S8 p
3、分析DNS请求
% Q' Q9 C5 A0 L, _% W( Y) z2 A7 u 4、过滤器: U% L* m4 h$ t
5、数据统计
+ C7 k- C+ g% c$ N/ v2 J+ I- w
/ k8 Z) M0 F" i/ `3 m+ u# E+ F
Z9 e D( n+ ^3 a0 p4 [# H9 u4 r
- ]0 c( ]/ a3 \: G& r! t8 p |
|