|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
$ i! E6 M3 U+ W# t 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。" k( n5 ^6 R" D" u% y
课程目录:
' o; C+ ^7 Q' s5 _3 E2 K% w 第一章 Wireshark基础
/ K5 g, n U" T# ^ n- d+ d, @; K 1、介绍Wireshark
A1 X& p' R4 L! c- P8 f% l0 A 2、Wireshark的安装6 x5 I1 y* }9 ]' U4 a, n0 v- _
3、网卡的选择和界面介绍
, ~$ v% }) Y: u1 V 4、TCP&UDP&IP报文结构
. n4 x, B3 K7 [3 q" j 5、TCP握手与挥手
& _8 R1 w/ s4 X/ A0 V2 ~1 B 第二章 Wireshark基础操作
: ?: t: [5 L' l& p 1、抓取程序数据# R' h0 @0 o* T) C( b/ @
2、分析HTTP请求
# q* I) ^ H" x/ @1 v8 N+ d 3、分析DNS请求
7 ~& _2 c: I5 W/ d 4、过滤器6 S( P( e0 z- ^9 u, o9 Y' h
5、数据统计8 R% ?) `- p D/ P1 q
9 B9 n# n, v9 I4 G9 g; y, u- b' a
' ?, u% c7 [, E/ ]
7 p2 V1 l, z) L M3 ] |
|