|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
2 N) S" ]4 r" ^- F 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。/ Y( r8 Q$ v9 k/ A8 B
课程目录:+ v0 B% C/ K0 Z' W' ~/ ?# _
第一章 Wireshark基础( [' K/ S* h( B Z8 W" u: {1 V0 S
1、介绍Wireshark
( C0 }4 K: K/ \9 U* j 2、Wireshark的安装8 r& _/ [" T! e* S+ ?% _
3、网卡的选择和界面介绍: Y/ | @3 }0 _& E8 E
4、TCP&UDP&IP报文结构
3 y9 D% F9 q4 d3 l5 f( S& d. k& v 5、TCP握手与挥手
8 _1 C5 {2 M# c' _1 Y- _9 k 第二章 Wireshark基础操作
# u; O, v; |" l0 G 1、抓取程序数据( z9 k5 S9 O/ Q* t$ L3 W
2、分析HTTP请求1 J. e% Y7 H, Q9 }6 d) P
3、分析DNS请求
8 F5 {2 K, P. x" p$ T) l F 4、过滤器, ?- B$ {3 A y4 K; D2 f2 Q
5、数据统计0 G+ ?- K; V' W6 l. v; u( m1 R
3 P4 c6 g2 g: _1 f0 k) z1 D
+ o# g8 D9 Q% O* l- s9 M
. `) A0 @" |7 B/ f |
|