|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
% q1 L8 q) K6 ]2 `2 e5 h6 ? 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。4 U6 K9 U; y4 q4 Y* x8 ]0 g1 [
课程目录:
( m" ]; o5 H6 h# y, Z# D1 ^ 第一章 Wireshark基础. Y" E: ?9 G. ~
1、介绍Wireshark
; P% z) `* r3 H1 o! X0 b2 c 2、Wireshark的安装
/ y0 [: s2 Y4 D8 [ 3、网卡的选择和界面介绍, S+ c, [- L+ c" b9 p
4、TCP&UDP&IP报文结构
# C9 ?7 u; ]5 C# P2 V% i7 u 5、TCP握手与挥手
" p3 h+ y7 G* ?& F 第二章 Wireshark基础操作9 N: T }2 O; S9 p
1、抓取程序数据
/ _# ]3 g8 R! g 2、分析HTTP请求
, e! _' n1 f2 z0 Q T" o 3、分析DNS请求
e" z5 ^- u: ?$ M 4、过滤器1 h4 y1 c3 W0 {2 Z- z1 g+ i
5、数据统计! J- P* r- X3 P$ y# C6 s- R! Z/ g
W# t& g: i+ U5 O% r
! \$ W2 E1 {6 V1 m- D; n
: F% F# u* V$ S0 C9 Y9 z0 F% C1 m$ R |
|