Wireshark網(wǎng)絡(luò)分析的藝術(shù) (林沛滿)帶目錄書(shū)簽 完整pdf[28MB]
28.7MB / 04-20
Wireshark網(wǎng)絡(luò)分析就這么簡(jiǎn)單(林沛滿 著)帶書(shū)簽完整版PDF[25MB]
25.1MB / 11-30
Wireshark中文手冊(cè) PDF版
1.63MB / 02-20
Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)(第2版) 中文pdf掃描版[22MB]
21.9MB / 02-17
Wireshark網(wǎng)絡(luò)分析實(shí)戰(zhàn) (以色列約拉姆 奧扎赫) 中文PDF掃描版 58
58.5MB / 02-27
-
計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)點(diǎn)總結(jié)(謝希仁第八版) 中文pdf版 網(wǎng)絡(luò)相關(guān) / 26.7MB
-
火哥windows內(nèi)核學(xué)習(xí)筆記 中文PDF 網(wǎng)絡(luò)相關(guān) / 16.2MB
-
網(wǎng)絡(luò)黑白 中文pdf掃描版[35MB] 網(wǎng)絡(luò)相關(guān) / 35.8MB
-
內(nèi)容分發(fā)網(wǎng)絡(luò)原理與實(shí)踐 帶目錄完整pdf[150MB] 網(wǎng)絡(luò)相關(guān) / 150MB
-
軟件定義網(wǎng)絡(luò):核心原理與應(yīng)用實(shí)踐 帶目錄完整版pdf[88MB] 網(wǎng)絡(luò)相關(guān) / 88.9MB
-
5G無(wú)線接入網(wǎng)絡(luò):霧計(jì)算和云計(jì)算 中文pdf高清版[55MB]+epub 網(wǎng)絡(luò)相關(guān) / 128MB
-
無(wú)線電安全攻防大揭秘 中文pdf掃描版[24MB] 網(wǎng)絡(luò)相關(guān) / 24.2MB
-
軟考信息安全工程師考點(diǎn)匯總 (1000題) 完整版PDF 網(wǎng)絡(luò)相關(guān) / 168KB
-
NB-IoT物聯(lián)網(wǎng)技術(shù)解析與案例詳解 中文pdf完整版[159MB] 網(wǎng)絡(luò)相關(guān) / 159MB
-
精通以太坊智能合約開(kāi)發(fā) 中文pdf完整版[119MB] 網(wǎng)絡(luò)相關(guān) / 119MB
詳情介紹
《Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)詳解》由淺入深,全面系統(tǒng)地介紹了Wireshark數(shù)據(jù)抓包和數(shù)據(jù)包分析。本書(shū)提供了大量實(shí)例,供讀者實(shí)戰(zhàn)演練Wireshark的各項(xiàng)功能。同時(shí),對(duì)抓取的數(shù)據(jù)包按照協(xié)議層次,逐層講解各個(gè)協(xié)議在數(shù)據(jù)包中的體現(xiàn)。這樣,讀者就可以掌握數(shù)據(jù)包抓取到信息獲取的每個(gè)環(huán)節(jié)。
《Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)詳解》共分3篇。第1篇介紹Wireshark的各項(xiàng)功能,包括基礎(chǔ)知識(shí)、Wireshark的定制、捕獲過(guò)濾器和顯示過(guò)濾器的使用、數(shù)據(jù)包的著色、導(dǎo)出和重組等;第2篇介紹基于Wireshark對(duì)TCP/IP協(xié)議族中常用協(xié)議的詳細(xì)分析,如ARP、IP、UDP、TCP、HTTP、HTTPS和FTP等;第3篇介紹借助Wireshark分析操作系統(tǒng)啟動(dòng)過(guò)程中的網(wǎng)絡(luò)通信情況。
《Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)詳解》涉及面廣,內(nèi)容包括工具使用、網(wǎng)絡(luò)協(xié)議和應(yīng)用。本書(shū)適合各類(lèi)讀者群體,如想全面學(xué)習(xí)Wireshark的初學(xué)者、網(wǎng)絡(luò)管理員、滲透測(cè)試人員及網(wǎng)絡(luò)安全專(zhuān)家等。對(duì)于網(wǎng)絡(luò)數(shù)據(jù)分析人士,本書(shū)更是一本不可多得的案頭必備參考書(shū)。
《Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)詳解》目錄
第1篇 Wireshark應(yīng)用篇
第1章 Wireshark的基礎(chǔ)知識(shí)
1.1 Wireshark的功能
1.1.1 Wireshark主窗口界面
1.1.2 Wireshark的作用
1.2 安裝Wireshark
1.2.1 獲取Wireshark
1.2.2 安裝Wireshark
1.3 Wireshark捕獲數(shù)據(jù)
1.4 認(rèn)識(shí)數(shù)據(jù)包
1.5 捕獲HTTP包
1.6 訪問(wèn)Wireshark資源
1.7 Wireshark快速入門(mén)
1.8 分析網(wǎng)絡(luò)數(shù)據(jù)
1.8.1 分析Web瀏覽數(shù)據(jù)
1.8.2 分析后臺(tái)數(shù)據(jù)
1.9 打開(kāi)其他工具捕獲的文件
第2章 設(shè)置Wireshark視圖
2.1 設(shè)置Packet List面板列
2.1.1 添加列
2.1.2 隱藏、刪除、重新排序及編輯列
2.2 Wireshark分析器及Profile設(shè)置
2.2.1 Wireshark分析器
2.2.2 分析非標(biāo)準(zhǔn)端口號(hào)流量
2.2.3 設(shè)置Wireshark顯示的特定數(shù)據(jù)類(lèi)型
2.2.4 使用Profile定制Wireshark
2.2.5 查找關(guān)鍵的Wireshark Profile
2.3 數(shù)據(jù)包時(shí)間延遲
2.3.1 時(shí)間延遲
2.3.2 檢查延遲問(wèn)題
2.3.3 檢查時(shí)間差延遲問(wèn)題
第3章 捕獲過(guò)濾器技巧
3.1 捕獲過(guò)濾器簡(jiǎn)介
3.2 選擇捕獲位置
3.3 選擇捕獲接口
3.3.1 判斷哪個(gè)適配器上的數(shù)據(jù)
3.3.2 使用多適配器捕獲
3.4 捕獲以太網(wǎng)數(shù)據(jù)
3.5 捕獲無(wú)線數(shù)據(jù)
3.5.1 捕獲無(wú)線網(wǎng)絡(luò)數(shù)據(jù)的方式
3.5.2 使用AirPcap適配器
3.6 處理大數(shù)據(jù)
3.6.1 捕獲過(guò)濾器
3.6.2 捕獲文件集
3.7 處理隨機(jī)發(fā)生的問(wèn)題
3.8 捕獲基于MAC/IP地址數(shù)據(jù)
3.8.1 捕獲單個(gè)IP地址數(shù)據(jù)
3.8.2 捕獲IP地址范圍
3.8.3 捕獲廣播或多播地址數(shù)據(jù)
3.8.4 捕獲MAC地址數(shù)據(jù)
3.9 捕獲端口應(yīng)用程序數(shù)據(jù)
3.9.1 捕獲所有端口號(hào)的數(shù)據(jù)
3.9.2 結(jié)合基于端口的捕獲過(guò)濾器
3.10 捕獲特定ICMP數(shù)據(jù)
第4章 顯示技巧
4.1 顯示過(guò)濾器簡(jiǎn)介
4.2 使用顯示過(guò)濾器
4.2.1 顯示過(guò)濾器語(yǔ)法
4.2.2 檢查語(yǔ)法錯(cuò)誤
4.2.3 識(shí)別字段名
4.2.4 比較運(yùn)算符
4.2.5 表達(dá)式過(guò)濾器
4.2.6 使用自動(dòng)補(bǔ)全功能
4.2.7 手動(dòng)添加顯示列
4.3 編輯和使用默認(rèn)顯示過(guò)濾器
4.4 過(guò)濾顯示HTTP
4.5 過(guò)濾顯示DHCP
4.6 根據(jù)地址過(guò)濾顯示
4.6.1 顯示單個(gè)IP地址或主機(jī)數(shù)據(jù)
4.6.2 顯示一個(gè)地址范圍的數(shù)據(jù)
4.6.3 顯示一個(gè)子網(wǎng)IP的數(shù)據(jù)
4.7 過(guò)濾顯示單一的TCP/UDP會(huì)話
4.8 使用復(fù)雜表達(dá)式過(guò)濾
4.8.1 使用邏輯運(yùn)算符
4.8.2 使用括號(hào)
4.8.3 使用關(guān)鍵字
4.8.4 使用通配符
4.9 發(fā)現(xiàn)通信延遲
4.9.1 時(shí)間過(guò)濾器(frame.time_delta)
4.9.2 基于TCP的時(shí)間過(guò)濾(tcp.time_delta)
4.10 設(shè)置顯示過(guò)濾器按鈕
4.10.1 創(chuàng)建顯示過(guò)濾器表達(dá)式按鈕
4.10.2 編輯、添加、刪除顯示過(guò)濾器按鈕
4.10.3 編輯preferences文件
第5章 著色規(guī)則和數(shù)據(jù)包導(dǎo)出
5.1 認(rèn)識(shí)著色規(guī)則
5.2 禁用著色規(guī)則
5.2.1 禁用指定類(lèi)型數(shù)據(jù)包彩色高亮
5.2.2 禁用所有包彩色高亮
5.3 創(chuàng)建用戶著色規(guī)則
5.3.1 創(chuàng)建時(shí)間差著色規(guī)則
5.3.2 快速查看FTP用戶名密碼著色規(guī)則
5.3.3 創(chuàng)建單個(gè)會(huì)話著色規(guī)則
5.4 導(dǎo)出數(shù)據(jù)包
5.4.1 導(dǎo)出顯示包
5.4.2 導(dǎo)出標(biāo)記包
5.4.3 導(dǎo)出包的詳細(xì)信息
第6章 構(gòu)建圖表
6.1 數(shù)據(jù)統(tǒng)計(jì)表
6.1.1 端點(diǎn)統(tǒng)計(jì)
6.1.2 網(wǎng)絡(luò)會(huì)話統(tǒng)計(jì)
6.1.3 快速過(guò)濾會(huì)話
6.1.4 地圖化顯示端點(diǎn)統(tǒng)計(jì)信息
6.2 協(xié)議分層統(tǒng)計(jì)
6.3 圖表化顯示帶寬使用情況
6.3.1 認(rèn)識(shí)IO Graph
6.3.2 應(yīng)用顯示過(guò)濾器
6.4 專(zhuān)家信息
6.5 構(gòu)建各種網(wǎng)絡(luò)錯(cuò)誤圖表
6.5.1 構(gòu)建所有TCP標(biāo)志位包
6.5.2 構(gòu)建單個(gè)TCP標(biāo)志位包
第7章 重組數(shù)據(jù)
7.1 重組Web會(huì)話
7.1.1 重組Web瀏覽會(huì)話
7.1.2 導(dǎo)出HTTP對(duì)象
7.2 重組FTP會(huì)話
7.2.1 重組FTP數(shù)據(jù)
7.2.2 提取FTP傳輸?shù)奈募?br />
第8章 添加注釋
8.1 捕獲文件注釋
8.2 包注釋
8.2.1 添加包注釋
8.2.2 查看包注釋
8.3 導(dǎo)出包注釋
8.3.1 使用Export Packet Dissections功能導(dǎo)出
8.3.2 使用復(fù)制功能導(dǎo)出包
第9章 捕獲、分割和合并數(shù)據(jù)
9.1 將大文件分割為文件集
9.1.1 添加Wireshark程序目錄到自己的位置
9.1.2 使用Capinfos獲取文件大小和包數(shù)
9.1.3 分割文件
9.2 合并多個(gè)捕獲文件
9.3 命令行捕獲數(shù)據(jù)
9.3.1 Dumpcap和Tshark工具
9.3.2 使用捕獲過(guò)濾器
9.3.3 使用顯示過(guò)濾器
9.4 導(dǎo)出字段值和統(tǒng)計(jì)信息
9.4.1 導(dǎo)出字段值
9.4.2 導(dǎo)出數(shù)據(jù)統(tǒng)計(jì)
第2篇 網(wǎng)絡(luò)協(xié)議分析篇
第10章 ARP協(xié)議抓包分析
10.1 ARP基礎(chǔ)知識(shí)
10.1.1 什么是ARP
10.1.2 ARP工作流程
10.1.3 ARP緩存表
10.2 捕獲ARP協(xié)議包
10.2.1 Wireshark位置
10.2.2 使用捕獲過(guò)濾器
10.3 分析ARP協(xié)議包
10.3.1 ARP報(bào)文格式
10.3.2 ARP請(qǐng)求包
10.3.3 ARP響應(yīng)包
第11章 互聯(lián)網(wǎng)協(xié)議(IP)抓包分析
11.1 互聯(lián)網(wǎng)協(xié)議(IP)概述
11.1.1 互聯(lián)網(wǎng)協(xié)議地址(IP地址)的由來(lái)
11.1.2 IP地址
11.1.3 IP地址的構(gòu)成
11.2 捕獲IP數(shù)據(jù)包
11.2.1 什么是IP數(shù)據(jù)報(bào)
11.2.2 Wireshark位置
11.2.3 捕獲IP數(shù)據(jù)包
11.2.4 捕獲IP分片數(shù)據(jù)包
11.3 IP數(shù)據(jù)報(bào)首部格式
11.3.1 存活時(shí)間TTL
11.3.2 IP分片
11.4 分析IP數(shù)據(jù)包
11.4.1 分析IP首部
11.4.2 分析IP數(shù)據(jù)包中TTL的變化
11.4.3 IP分片數(shù)據(jù)包分析
第12章 UDP協(xié)議抓包分析
12.1 UDP協(xié)議概述
12.1.1 什么是UDP協(xié)議
12.1.2 UDP協(xié)議的特點(diǎn)
12.2 捕獲UDP數(shù)據(jù)包
12.3 分析UDP數(shù)據(jù)包
12.3.1 UDP首部格式
12.3.2 分析UDP數(shù)據(jù)包
第13章 TCP協(xié)議抓包分析
13.1 TCP協(xié)議概述
13.1.1 TCP協(xié)議的由來(lái)
13.1.2 TCP端口
13.1.3 TCP三次握手
13.1.4 TCP四次斷開(kāi)
13.1.5 TCP重置
13.2 捕獲TCP數(shù)據(jù)包
13.2.1 使用捕獲過(guò)濾器
13.2.2 使用顯示過(guò)濾器
13.2.3 使用著色規(guī)則
13.3 TCP數(shù)據(jù)包分析
13.3.1 TCP首部
13.3.2 分析TCP的三次握手
13.3.3 分析TCP的四次斷開(kāi)
13.3.4 分析TCP重置數(shù)據(jù)包
第14章 ICMP協(xié)議抓包分析
14.1 ICMP協(xié)議概述
14.1.1 什么是ICMP協(xié)議
14.1.2 學(xué)習(xí)ICMP的重要性
14.1.3 Echo請(qǐng)求與響應(yīng)
14.1.4 路由跟蹤
14.2 捕獲ICMP協(xié)議包
14.2.1 捕獲正常ICMP數(shù)據(jù)包
14.2.2 捕獲請(qǐng)求超時(shí)的數(shù)據(jù)包
14.2.3 捕獲目標(biāo)主機(jī)不可達(dá)的數(shù)據(jù)包
14.3 分析ICMP數(shù)據(jù)包
14.3.1 ICMP首部
14.3.2 分析ICMP數(shù)據(jù)包——Echo Ping請(qǐng)求包
14.3.3 分析ICMP數(shù)據(jù)包——Echo Ping響應(yīng)包
14.3.4 分析ICMP數(shù)據(jù)包——請(qǐng)求超時(shí)數(shù)據(jù)包
14.3.5 分析ICMP數(shù)據(jù)包——目標(biāo)主機(jī)不可達(dá)的數(shù)據(jù)包
第15章 DHCP數(shù)據(jù)抓包分析
15.1 DHCP概述
15.1.1 什么是DHCP
15.1.2 DHCP的作用
15.1.3 DHCP工作流程
15.2 DHCP數(shù)據(jù)抓包
15.2.1 Wireshark位置
15.2.2 使用捕獲過(guò)濾器
15.2.3 過(guò)濾顯示DHCP
15.3 DHCP數(shù)據(jù)包分析
15.3.1 DHCP報(bào)文格式
15.3.2 DHCP報(bào)文類(lèi)型
15.3.3 發(fā)現(xiàn)數(shù)據(jù)包
15.3.4 響應(yīng)數(shù)據(jù)包
15.3.5 請(qǐng)求數(shù)據(jù)包
15.3.6 確認(rèn)數(shù)據(jù)包
第16章 DNS抓包分析
16.1 DNS概述
16.1.1 什么是DNS
16.1.2 DNS的系統(tǒng)結(jié)構(gòu)
16.1.3 DNS系統(tǒng)解析過(guò)程
16.1.4 DNS問(wèn)題類(lèi)型
16.2 捕獲DNS數(shù)據(jù)包
16.3 分析DNS數(shù)據(jù)包
16.3.1 DNS報(bào)文格式
16.3.2 分析DNS數(shù)據(jù)包
第17章 HTTP協(xié)議抓包分析
17.1 HTTP協(xié)議概述
17.1.1 什么是HTTP
17.1.2 HTTP請(qǐng)求方法
17.1.3 HTTP工作流程
17.1.4 持久連接和非持久連接
17.2 捕獲HTTP數(shù)據(jù)包
17.2.1 使用捕獲過(guò)濾器
17.2.2 顯示過(guò)濾HTTP協(xié)議包
17.2.3 導(dǎo)出數(shù)據(jù)包
17.3 分析HTTP數(shù)據(jù)包
17.3.1 HTTP報(bào)文格式
17.3.2 HTTP的頭域
17.3.3 分析GET方法的HTTP數(shù)據(jù)包
17.3.4 分析POST方法的HTTP數(shù)據(jù)包
17.4 顯示捕獲文件的原始內(nèi)容
17.4.1 安裝Xplico
17.4.2 解析HTTP包
第18章 HTTPS協(xié)議抓包分析
18.1 HTTPS協(xié)議概述
18.1.1 什么是HTTPS協(xié)議
18.1.2 HTTP和HTTPS協(xié)議的區(qū)別
18.1.3 HTTPS工作流程
18.2 SSL概述
18.2.1 什么是SSL
18.2.2 SSL工作流程
18.2.3 SSL協(xié)議的握手過(guò)程
18.3 捕獲HTTPS數(shù)據(jù)包
18.3.1 使用捕獲過(guò)濾器
18.3.2 顯示過(guò)濾數(shù)據(jù)包
18.4 分析HTTPS數(shù)據(jù)包
18.4.1 客戶端發(fā)出請(qǐng)求(Client Hello)
18.4.2 服務(wù)器響應(yīng)(Server Hello)
18.4.3 證書(shū)信息
18.4.4 密鑰交換
18.4.5 應(yīng)用層信息通信
第19章 FTP協(xié)議抓包分析
19.1 FTP協(xié)議概述
19.1.1 什么是FTP協(xié)議
19.1.2 FTP的工作流程
19.1.3 FTP常用控制命令
19.1.4 應(yīng)答格式
19.2 捕獲FTP協(xié)議數(shù)據(jù)包
19.3 分析FTP協(xié)議數(shù)據(jù)包
19.3.1 分析控制連接的數(shù)據(jù)
19.3.2 分析數(shù)據(jù)連接的數(shù)據(jù)
第20章 電子郵件抓包分析
20.1 郵件系統(tǒng)工作原理
20.1.1 什么郵件客戶端
20.1.2 郵件系統(tǒng)的組成及傳輸過(guò)程
20.2 郵件相關(guān)協(xié)議概述
20.2.1 SMTP協(xié)議
20.2.2 POP協(xié)議
20.2.3 IMAP協(xié)議
20.3 捕獲電子郵件數(shù)據(jù)包
20.3.1 Wireshark捕獲位置
20.3.2 Foxmail郵件客戶端的使用
20.3.3 捕獲電子郵件數(shù)據(jù)包
20.4 分析發(fā)送郵件的數(shù)據(jù)包
20.4.1 分析SMTP工作流程
20.4.2 查看郵件內(nèi)容
20.5 分析接收郵件的數(shù)據(jù)包
20.5.1 分析POP工作流程
20.5.2 查看郵件內(nèi)容
第3篇 實(shí)戰(zhàn)篇
第21章 操作系統(tǒng)啟動(dòng)過(guò)程抓包分析
21.1 操作系統(tǒng)概述
21.2 捕獲操作系統(tǒng)啟動(dòng)過(guò)程產(chǎn)生的數(shù)據(jù)包
21.3 分析數(shù)據(jù)包
21.3.1 獲取IP地址
21.3.2 加入組播組
21.3.3 發(fā)送NBNS協(xié)議包
21.3.4 ARP協(xié)議包的產(chǎn)生
21.3.5 訪問(wèn)共享資源
21.3.6 開(kāi)機(jī)自動(dòng)運(yùn)行的程序
下載地址
人氣書(shū)籍
計(jì)算機(jī)網(wǎng)絡(luò)(第7版) (謝希仁著) 完整pdf掃描版[67MB]
計(jì)算機(jī)網(wǎng)絡(luò) 第6版 (謝希仁) pdf掃描版[182MB]
網(wǎng)絡(luò)工程師教程(第五版) 帶目錄完整版pdf[189MB]
計(jì)算機(jī)網(wǎng)絡(luò):自頂向下方法(原書(shū)第4版) PDF掃描版[143MB]
計(jì)算機(jī)網(wǎng)絡(luò):自頂向下方法(原書(shū)第6版) ([美]庫(kù)羅斯) 中文pdf掃描
網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師教程 PDF掃描版[60MB]
SQL注入攻擊與防御 中文PDF清晰掃描版(38.6M)
計(jì)算機(jī)網(wǎng)絡(luò):自頂向下方法(第7版) 中文PDF完整版
大話通信:通信基礎(chǔ)知識(shí)讀本 PDF掃描版[116MB]
Windows 內(nèi)核情景分析 上 毛德操著 中文 PDF版 [185M]
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買(mǎi)正版。
☉ 本站提供的Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)詳解 帶目錄書(shū)簽完整pdf[64MB]資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。