|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
+ |. s9 i' i" n( ~& X/ Z H, M& E 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
, I& P+ M" ^" N. C课程目录:
1 q8 n. Y7 ^, ?) V: J" H 第一章 Wireshark基础, Q9 a1 g, ` F, z8 h; m
1、介绍Wireshark+ t) @# S1 Z1 V0 I6 L) A6 q: E
2、Wireshark的安装
2 c* B. a% y. v( P' {, }& v 3、网卡的选择和界面介绍( W0 W8 u1 s1 v5 G
4、TCP&UDP&IP报文结构8 F* q% `8 q0 N* ~
5、TCP握手与挥手$ S6 F4 ?2 U4 ]: Q
第二章 Wireshark基础操作
' Z9 n' a$ X1 |( e+ v3 D, l 1、抓取程序数据
! G- M, m+ E$ `6 o- Z% g5 m9 z2 S 2、分析HTTP请求9 @3 H; n2 w" Z! e6 J$ m5 t
3、分析DNS请求
* Z7 }( J8 w- \' l' W( \ 4、过滤器
+ l! _/ U# T$ f 5、数据统计
' t% k2 j8 B7 c( q/ p. f' a + h5 Q. o. p7 n( u& \* [( Y" T
2 t! [$ E2 _+ n; Z& F0 y
, m6 S' d* [& W9 t: h$ n
|
|