|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。! u: v, p7 v: a; \' b: h
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。) N" x; B7 w4 S; V% d4 m+ `
课程目录:
+ b0 y* U( b5 Z. ?% R! W0 ^ 第一章 Wireshark基础' [, z1 Y; P O
1、介绍Wireshark! U7 `8 M' d; |/ E
2、Wireshark的安装# g! c; ?; O9 G1 F% G, Q
3、网卡的选择和界面介绍
( x4 e, {& @1 g. z+ z8 _& o7 J 4、TCP&UDP&IP报文结构
4 I( r& { _' W5 Q. ?. Z 5、TCP握手与挥手$ a Q8 b& A/ X- N. \
第二章 Wireshark基础操作
- p4 Q) F, w) m! E A+ c ~ 1、抓取程序数据0 n# G$ o: L) \) \$ e
2、分析HTTP请求, j v' {( q7 v/ i1 ~' j* r. n
3、分析DNS请求$ {8 b' t, f5 X- j- }! `; A
4、过滤器
/ D; L5 z$ ?: ?7 A' v( }2 E5 _ 5、数据统计8 _3 `$ \4 @5 _, u
6 a1 i! A5 v' n" A: g: w m/ ~( t
* R C6 k6 p7 l+ V. X+ g# F& f+ E9 J1 a; U6 u9 z% W7 G
|
|