|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
% G6 a" C" m T% }9 D9 \, |1 ` 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
+ x% c/ q) w- n3 l# q课程目录:
7 M9 h, m Z% K 第一章 Wireshark基础
) v+ `! q8 y& U' u. q/ w H: j 1、介绍Wireshark7 j# A& e3 Z$ |% v) x* s
2、Wireshark的安装
' p8 R$ h7 Y8 n, d* \# B, p3 Z- U3 b 3、网卡的选择和界面介绍
/ s5 @9 s1 m. B4 @0 L 4、TCP&UDP&IP报文结构5 d* k) l3 O3 u4 Y3 h9 A( O
5、TCP握手与挥手
Q: b: R g3 R8 N9 f 第二章 Wireshark基础操作
0 C5 g. g) q- e3 {7 @8 L 1、抓取程序数据
6 n# x; R+ t5 { 2、分析HTTP请求
- m1 C/ a- K5 a4 Y9 h3 v 3、分析DNS请求- H* T6 Z! e. ?3 z0 }
4、过滤器
# d& h/ L8 ]( u6 I; i+ c- q 5、数据统计
7 z: V1 U$ Z/ U9 w' b X. m# a 3 R% ]$ ]4 x' q" R& L
& V6 o: M# h7 k& P
8 l* S, E6 U. d9 b% e" A
|
|