|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。& E6 H! ]+ a0 |0 k: Z0 X
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。! |: ]4 f1 r9 [& H( T9 P- S9 u
课程目录:
( i& @" L! H8 j0 U+ p 第一章 Wireshark基础% x ?7 l) [ T" [/ y( K
1、介绍Wireshark
7 K/ \# A- g9 c7 b! I 2、Wireshark的安装
) W9 W! e! e3 F2 b 3、网卡的选择和界面介绍
3 N1 R: g8 d: W: w* K 4、TCP&UDP&IP报文结构8 ~) R8 u+ H: Z4 |$ V: \
5、TCP握手与挥手
5 s% }% c+ M$ W8 p 第二章 Wireshark基础操作+ x5 P9 S& P2 Q0 h6 T; d. F7 C! O
1、抓取程序数据
$ ?4 z% @. c3 ^7 ]$ f# c. Z: F 2、分析HTTP请求- L3 m+ `6 @, Q1 J( d
3、分析DNS请求
% h9 q Q3 v4 o ^4 q5 ~5 H# e 4、过滤器) N5 f: G9 ~8 T
5、数据统计
5 d" t2 ` d5 x, O* s$ o; I0 t - u" O4 M2 z& x( d2 R( r: n/ b. C; v) P
, I$ I8 b$ ]8 u; G6 `
6 E( C2 R& H) h( K
|
|