|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。) o1 f& d0 i4 z# c: W
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。3 o( M \9 k7 a/ w# h' }1 K
课程目录:- }. j" D3 B0 @/ U
第一章 Wireshark基础% a2 g' a4 C/ f( e; d/ ^
1、介绍Wireshark0 H9 \( d$ F8 s. b4 a: n* N6 R
2、Wireshark的安装
6 q( \% o2 A. i: j 3、网卡的选择和界面介绍' e- [ q- X7 ~8 U3 R
4、TCP&UDP&IP报文结构
* f: P$ ?0 Q! f- L 5、TCP握手与挥手) K6 L( a4 S( e4 w& j* ]
第二章 Wireshark基础操作& e5 p8 x! X+ r" G/ O
1、抓取程序数据
( i6 y8 f) U* r" g. g2 y7 S2 [7 H 2、分析HTTP请求
; z% T; c' Q7 j: F: B. T 3、分析DNS请求
: h4 j! N7 G a; N% C 4、过滤器
* V7 a; S1 Z! B; T/ a" i 5、数据统计8 W% y( W7 K' a+ B, t% _: l# H
0 \ L# M m% c/ J3 B9 x9 n: O
2 [ p# Q2 y% p( z9 A, d& U6 c% q5 m0 `( h, p) G+ i2 x5 N
|
|