|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。! b5 Z& g! j, v( D
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
$ _0 V/ e/ B% K* g( _7 [课程目录:
& u+ c& F) D, g' d, c 第一章 Wireshark基础
7 o7 T6 K2 m$ \5 r! u 1、介绍Wireshark
* T# a: a- [. N! _) F) ], y 2、Wireshark的安装
9 v# C' x0 w; i$ s6 U0 g) r 3、网卡的选择和界面介绍( N% |) ~$ r' V2 J( @, h8 D
4、TCP&UDP&IP报文结构
( @ L6 { }5 W. _1 O x _ 5、TCP握手与挥手
9 w, k& l. i& o9 S& V 第二章 Wireshark基础操作
* L4 x- |' S0 r, Q 1、抓取程序数据
0 N! [; B3 q5 V' { X9 L$ a% h; G/ m 2、分析HTTP请求
4 E% }) Z3 T8 Z- B3 a! w) ]5 d" L 3、分析DNS请求+ A6 F) t) k( e1 z, c
4、过滤器
i; K9 H& m W$ e% ~/ o 5、数据统计
* C. `& f; q/ T. o 8 d2 z8 w1 n4 q
+ g6 r, T* b- {' j# R. P4 _
6 H$ o% s8 F7 a: t" C( j6 d |
|