|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
1 E* p* M9 r/ b) \- y8 M 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
" J1 S# T( q( }课程目录:
& L+ v7 q6 J: `, d 第一章 Wireshark基础8 K7 j% k4 ~) i5 P3 b
1、介绍Wireshark6 O2 \ G# \, R" d9 k1 j
2、Wireshark的安装7 R+ Y8 C( |0 J' m8 F
3、网卡的选择和界面介绍' g) d% w/ r$ C5 c* U
4、TCP&UDP&IP报文结构
% s3 ^, {1 L8 k. v! s8 x# W% y 5、TCP握手与挥手1 X. d7 }' V0 E' b& {( T' A! B
第二章 Wireshark基础操作
% G. L1 _, f9 Q& I) T( m 1、抓取程序数据
1 K' V9 H8 z4 w, Q3 \- X 2、分析HTTP请求
( R1 x9 ~0 Z D0 o 3、分析DNS请求4 L, \) r' M/ {3 f8 o: G s* M! A
4、过滤器
4 n7 x$ \0 s3 S/ m. y: e: K 5、数据统计* _9 `- f+ _- K; m: r, l. o
- B5 H: r7 F2 h( m
3 ]1 T( M* q, k
! q3 C1 n; @3 F |
|