|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 a Q- w! y, k9 W6 X7 B
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
; K8 v1 ~* o6 {9 p课程目录:
, f2 H2 P& i1 E, c7 V- a, e 第一章 Wireshark基础
, v5 R$ b$ C5 n" G* E" k* j7 `( I% m 1、介绍Wireshark4 ^+ g+ g7 a# ~$ |* R5 }+ u4 i
2、Wireshark的安装; M8 B8 {; q: v! ]# [1 i; |
3、网卡的选择和界面介绍( }8 F0 e( M" ^( R* T7 Z2 z& j
4、TCP&UDP&IP报文结构
& B& A. S: D; W% o8 g$ R3 B 5、TCP握手与挥手
$ U: z7 d( t& C1 h: j- w% { 第二章 Wireshark基础操作
1 R8 l9 h+ { D4 f' G- e7 U1 Z 1、抓取程序数据
4 m# E' a& ^6 d0 Z4 u N/ i 2、分析HTTP请求
$ w& R/ r$ o& C5 K& U6 s 3、分析DNS请求
+ q7 O( ~% I$ }+ ?3 v 4、过滤器
! X& c; F4 D- t8 T 5、数据统计4 b* ~* j' G% }! P2 C2 W ~
( o1 G U* E# [$ w+ F+ s0 w3 `, w
6 M Z' c: f) C0 b* V7 D6 C: J" G+ l
! d$ x* L+ d8 p! }. x |
|