Wireshark数据包分析实战.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Wireshark数据包分析实战.pdf

Wireshark数据包分析实战(笔记) 一、数据包分析基础5 1、数据包分析5 2、目标5 3、软件5 4、协议5 5、数据封装5 6、网络硬件6 7、流量分类6 (1)广播流量6 (2)多播流量6 (3)单播流量6 二、监听网络线路6 1、关键决策6 2、混杂模式7 3、集线器嗅探方式7 4、交换机嗅探方式7 (1)端口镜像7 (2)集线器输出8 (3)网络分流器8 (4)ARP欺骗9 5、路由器嗅探方式13 三、Wireshark基础用法14 1、查找:Ctrl+F14 2、标记:Ctrl+M 或 右键菜单14 3、时间显示格式15 4、相对时间:Ctrl+T15 5、捕获选项:Ctrl+K16 6、名字解析17 (1)类型17 (2)弊端17 7、协议解析17 8、过滤器18 (1)过滤器BPF语法18 (2)显示过滤器19 (3)比较操作符19 (4)逻辑操作符19 (5)过滤器举例20 四、流量分析和图形化功能20 1、网络端点20 2、网络会话21 3、协议分层22 4、数据包长度分析23 5、跟踪TCP流24 6、图形展示25 (1)查看IO 图25 (2)双向时间图26 (3)数据流图28 7、专家信息29 (1)数据包标记29 (2)数据包分析30 五、通用底层网络协议32 1、地址解析协议ARP (AddressResolutionProtocol)32 (1)ARP头32 (2)数据包分析32 (3)无偿的ARP34 2、IP协议34 (1)IP头34 (2)数据包分析35 (3)IP分片36 3、传输控制协议TCP (TransmissionControlProtocol)39 (1)TCP头39 (2)TCP端口40 (3)TCP标志41 (4)TCP三次握手42 (5)TCP 的四次断开44 (6)TCP重置46 4、用户数据报协议UDP (UserDatagramProtocol)47 (1)UDP头48 (2)数据包分析48 5、互联网控制消息协议ICMP (InternetControlMessageProtocol)48 (1)ICMP头48 (2)ICMP类型和代码48 (3)Echo请求与响应50 (4)路由跟踪50 六、常见高层网络协议53 1、动态主机配置协议DHCP (DynamicHostConfigurationProtocol)53 (1)DHCP头53 (2)数据包分析54 (3)

文档评论(0)

dayuyu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8053040006000004

1亿VIP精品文档

相关文档