|
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
, x7 t) K8 h9 P' I8 \8 s 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。Wireshark相对于tcpdump而言,界面更友好,功能更强大。
$ I. ^. L+ d6 t2 }5 x课程目录:
- F) S. c* F& g, a; p# u4 L 第一章 Wireshark基础' d E3 K' Y8 c* X" F
1、介绍Wireshark0 {* C/ L) G8 ~. x( A/ v$ t
2、Wireshark的安装
4 r! \7 a$ [3 z6 b, A- \% Q/ A& U 3、网卡的选择和界面介绍
/ i+ @& k3 R4 H3 _: ~& A( t6 P 4、TCP&UDP&IP报文结构
1 d _) D1 c! {- j3 ? 5、TCP握手与挥手
" q6 |% R, d; V' w 第二章 Wireshark基础操作2 w$ s1 |( w4 T
1、抓取程序数据
) r, ?( S* w: o! A7 N 2、分析HTTP请求" T7 Z1 U7 Y7 [. E9 b
3、分析DNS请求; [2 g' o3 n2 f- P; u
4、过滤器; i+ x4 u0 S1 d! c. }
5、数据统计- K2 e/ n$ ^( @
. R- h/ {5 ~( V/ D3 j6 y5 c
1 {5 C0 t5 T! U3 z/ M& s' U8 ?# B. N: Y& j% s6 Z% V- O
|
|