|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
$ x1 _' W+ [: y 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。* U2 k7 \. ]8 @9 H, r
课程目录:9 ]' N* j. I# {4 M: |2 g
第一章 Wireshark基础
# R4 C' W$ E+ \( G 1、介绍Wireshark7 H$ p! K! o& ^. D
2、Wireshark的安装8 u B. L$ p% a; X8 b
3、网卡的选择和界面介绍
. F5 e4 Z0 o2 b- r 4、TCP&UDP&IP报文结构
3 w5 \$ X& M8 d6 A/ Z2 a 5、TCP握手与挥手0 ^. E7 J! r( U# x& I- P
第二章 Wireshark基础操作. B( [" I2 k J
1、抓取程序数据
! v- m5 f$ t1 W3 E: ` 2、分析HTTP请求
- Z+ }1 M2 j U1 u/ f% _, F 3、分析DNS请求
- v$ ?1 D/ \5 c1 A9 s4 t% I 4、过滤器7 s& {% P5 C J
5、数据统计7 n- \2 h- X4 j( e8 t0 p3 W6 R; Z+ k) m
\3 |7 ^, B: I# S' f2 G
/ ?; e3 ]% _) I, [! [( J p4 @. K
3 K4 M/ \ I; [) v |
|