|
|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
% v C+ F- p2 L0 ^$ t# A 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。) u: ^4 a4 _+ ^( T1 \ z
课程目录:' f5 u! {2 q) D& _ u5 ?
第一章 Wireshark基础
: C& U4 n5 |9 \) U+ d* m 1、介绍Wireshark+ I3 Z+ S. Y# |% ?
2、Wireshark的安装
/ e# }* ?- z3 c5 Z8 ] 3、网卡的选择和界面介绍
! b1 j3 l2 w4 r8 U- ~% Z, s0 z% J O' J 4、TCP&UDP&IP报文结构# s7 p% v# \1 G6 Z
5、TCP握手与挥手
4 E" H& D* Q- a# X2 U& [3 u 第二章 Wireshark基础操作( o K* p9 S0 ]6 y3 @: j
1、抓取程序数据* l2 a( n' c3 a1 _* a; b: X& y
2、分析HTTP请求
, t4 H; s3 ^2 {/ T. a( L! c 3、分析DNS请求
% C/ `' l. j: t, D) U" z 4、过滤器9 R, a. A, O" N8 s: b# y
5、数据统计
2 N8 v6 O8 T7 J5 }; ^8 R, m ) |7 W8 g- |8 b. D
/ @5 w4 F$ W2 O5 Q% d1 D6 N% m/ l3 U' @( w1 e+ ^0 f" ~
|
|