|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。( v& h9 N) a( H% b+ ?, f; u9 s
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
7 ]1 l3 A% v+ ]' B; I课程目录:# K x# A% q# u0 W
第一章 Wireshark基础
: q' o' d; L! r' `! s, g# y/ B( B7 m 1、介绍Wireshark, V& \/ z( O5 a1 s) o
2、Wireshark的安装
1 c6 |( K" S, p& Q) _3 L 3、网卡的选择和界面介绍) s' M5 F( R8 n. ~4 |* Q) o
4、TCP&UDP&IP报文结构
4 }( f/ }/ F' g( _, b. J3 Q B 5、TCP握手与挥手+ v5 }* q1 Z- w6 b- I
第二章 Wireshark基础操作
' g* m- R/ X+ N5 l/ J* N* K 1、抓取程序数据: L/ y5 H2 u( x+ f
2、分析HTTP请求8 p4 R. u/ b" R1 v
3、分析DNS请求" N% }' {0 ]9 o' @2 @' `0 C* I
4、过滤器
" d( T3 ]7 E1 [2 M# y 5、数据统计! i# C: u, g9 ~0 P J: [* @
3 k4 u- m& D1 l h' R5 |5 h! B9 q
6 I) ^! F- n3 A% p: N
6 q3 T' D- _ d6 m5 ^$ I; u5 R |
|