|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。. ^1 z9 ^- |8 }. Y A. S0 J' U0 c
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。' }. B1 Q1 [6 [% p6 C7 K
课程目录: N3 ^# b+ [2 A4 \; p
第一章 Wireshark基础
" V* N+ @% l5 {! y 1、介绍Wireshark0 U; }( v: L: ` k
2、Wireshark的安装
2 w* D- ]0 T; u- k: W 3、网卡的选择和界面介绍
/ `9 A2 d8 D' R+ L2 x6 I3 I8 ^ 4、TCP&UDP&IP报文结构2 V- J* k/ D* H
5、TCP握手与挥手
8 r" ^; ?; Y) k7 x- Y( ]! y 第二章 Wireshark基础操作
: k+ q8 q0 `/ Q2 D, i8 z. n) L 1、抓取程序数据
8 X, m1 Y$ a4 M* e( q4 o$ b 2、分析HTTP请求/ h9 X5 v* d+ U" `& J
3、分析DNS请求
9 [3 K: @( J1 k5 T* c 4、过滤器% H! B+ q/ t+ ~5 h
5、数据统计3 H# e5 W8 [! z# T
- D. K: Q) Y& |8 @' Q, N( z* B& D3 B
# A2 k* Y, L$ U# o! S
0 l- n4 F! m9 \* ] |
|