Wireshark网络分析实战(第2版)

admin 2022年9月17日17:16:31评论243 views字数 4279阅读14分15秒阅读模式

微信公众号:计算机与网络安全


Wireshark网络分析实战(第2版)
(全文略)

本书讲解了 Wireshark的用法以及如何使用该工具解决实际的网络问题。共分为19章,其内容涵盖了:熟练使用Wireshark排除网络故障,抓包过滤器的用法,显示过滤器的用法,基本信息统计工具的用法,高级信息统计工具的用法,Expert Information工具的用法,Ethernet和LAN交换,无线LAN,网络层协议及其运作方式,传输层协议分析,FTP、HTTP/1和HTTP/2,DNS协议分析,E-mail协议分析,NetBIOS和SMB协议分析,企业网应用程序行为分析,排除SIP、多媒体及IP电话故障,排除由低带宽或高延迟所引发的故障,网络安全和网络取证等知识。 

第1章 介绍Wireshark所能行使的基本任务
第2章 熟练使用Wireshark排除网络故障,向读者传授如何更加娴熟地将Wireshark 作为网络排障工具来使用。
第3章 抓包过滤器的用法,讨论抓包过滤器的使用方法。
第4章 显示过滤器的用法,讨论显示过滤器的使用方法。
第5章 基本信息统计工具的用法,介绍Wireshark自带的信息统计工具的基本用法。
第6章 高级信息统计工具的用法,介绍Wireshark自带的信息统计工具的高级用法,包括如何用Statistics菜单下的有关菜单项,生成IO图(IO graph)、 TCP流图(TCP stream graph)以及UDP多播流图(UDP multicast stream)。
第7章 Expert Information工具的用法,向读者传授如何使用Wireshark内置的专家系统(ExpertSystem)工具, 该工具可对网络中发生的各种现象(包括各种网络事件和网络故障)洞察秋毫。
第8章 Ethernet和LAN交换,主要介绍如何发现并解决基于第2层的网络故障,重点关注基于Ethernet的网络故障(比如,广播/多播事件和错误)以及如何发现故障的源头。
第9章 无线LAN,介绍无线LAN流量的分析方法,以及如何诊断由用户中告的无线网络连通性故障及性能问题。
第10章 网络层协议及其运作方式, 重点关注OSI参考模型的第3层,向读者传授如何对各种第3层协议(IPv4/IPv6)的运作方式加以分析。本章还将介绍单、多播流批的分析方法。
第11章 传输层协议分析,重点关注OSI参考模型的传输层,向读者传授如何对各种第4层协议(TCP/lJDP/SCTP)的运作方式加以分析。

第12章 FTP、HTTP/I和HTTP/2,介绍这几种协议、它们的运作方式,以及如何借助Wireshark发现网络中与这几种协议有关的常见错误和问题。
第13章 DNS协议分析,涵盖DNS协议的基本原理、功能、常见问题以及如何用 Wireshark分析并解决与该协议有关的问题。
第 14 章 E-mail协议分析,介绍各种E-mail协议的常规运作方式,以及如何用Wireshark针对这些协议进行基本的分析和排障。
第15章 NetBIOS和SMB协议分析,向读者传授如何用Wireshark解决并排除企业网络内常用的应用程序(涉及NetBIOS和SMB协议的应用程序)的故障。
第16章 企业网应用程序行为分析, 介绍如何用Wireshark解决并排除企业网络内常用的应用程序的故障。
第17章 排除SIP、多媒体及IP电话故障,介绍各种多媒体协议以及如何用Wireshark分析语音和视频流。
第18章 排除由低带宽或高延迟所引发的故障,向读者传授如何测量带宽和延迟这两项网络参数,如何检查由两者所引发的网络故障,以及如何尽可能地解决此类网络故障。

第19章 网络安全和网络取证,首先讲解如何区分正常和异常的网络流量,然后介绍各类网络攻击,说明攻击自哪儿发起,外加如何隔离并消除攻击。

目录

第 1章 Wireshark版本2简介
1.1 Wireshark版本2基础知识
1.2 安置Wireshark
1.3 在虚拟机上抓包
1.4 开始抓包
1.5 配置启动窗口
第 2章 熟练使用Wireshark排除网络故障
2.1 概述
2.2 配置用户界面及全局、协议参数
2.3 抓包文件的导入和导出
2.4 调整数据包的配色规则
2.5 配置时间参数
2.6 构建排障使用的配置模板
第3章 抓包过滤器的用法
3.1 简介
3.2 配置抓包过滤器
3.3 配置Ethernet过滤器
3.4 配置主机和网络过滤器
3.5 配置TCP / UDP及端口过滤器
3.6 配置复合型过滤器
3.7 配置字节偏移和净载匹配型过滤器
第4章 显示过滤器的用法
4.1 显示过滤器简介
4.2 配置显示过滤器
4.3 配置Ethernet、ARP、主机和网络过滤器
4.4 配置TCP/UDP过滤器
4.5 配置指定协议类型的过滤器
4.6 配置字节偏移型过滤器
4.7 配置显示过滤器宏
第5章 基本信息统计工具的用法
5.1 简介
5.2 Statistics菜单中Capture File Properties工具的用法
5.3 Statistics菜单中Resolved Addresses工具的用法
5.4 Statistics菜单中Protocol Hierarchy工具的用法
5.5 Statistics菜单中Conversations工具的用法
5.6 Statistics菜单中Endpoints工具的用法
5.7 Statistics菜单中HTTP工具的用法
5.8 配置Flow Graph(数据流图),查看TCP流
5.9 生成与IP属性有关的统计信息
第6章 *级信息统计工具的用法
6.1 简介
6.2 配置支持显示过滤器的I/O Graphs工具,来定位与网络性能有关的问题
6.3 用IO Graphs工具测量链路的吞吐量
6.4 启用Y轴其他参数的I/O Graphs工具的*级用法
6.5 TCP Stream Graphs菜单项中Time-Sequence(Stevens)子菜单项的用法
6.6 TCP Stream Graphs菜单项中Time-Sequence(tcptrace)子菜单项的用法
6.7 TCP Stream Graphs菜单项中Throughput Graph子菜单项的用法
6.8 TCP Stream Graphs菜单项中Round Trip Time Graph子菜单项的用法
6.9 TCP Stream Graphs菜单项中Window Scaling Graph子菜单项的用法
第7章 Expert Information工具的用法
7.1 简介
7.2 如何使用Expert Information工具排障网络故障
7.3 认识Error事件
7.4 认识Warning事件
7.5 认识Note事件
第8章 Ethernet和LAN交换
8.1 简介
8.2 发现广播和错包风暴
8.3 生成树协议故障分析
8.4 VLAN和VLAN tagging故障分析
第9章 无线LAN
9.1 学习目标
9.2 认识无线网络及其标准
9.3 无线网络射频故障、故障分析及故障排除
9.4 无线LAN抓包
第10章 网络层协议及其运作方式
10.1 简介
10.2 IPv4地址解析协议的运作方式及故障排除
10.3 ICMP协议的运作方式及故障分析/排除
10.4 IPv4单播路由选择的运作方式及故障分析
10.5 与IPv4数据包分片有关的故障分析
10.6 IPv4多播路由选择运作原理
10.7 IPv6协议的运作原理
10.8 IPv6扩展头部
10.9 ICMPv6协议的运作方式及故障分析/排除
10.10 IPv6地址自动配置特性
10.11 基于DHCPv6的地址分配
10.12 IPv6邻居发现协议的运作原理和故障分析
第11章 传输层协议分析
11.1 简介
11.2 UDP的运作原理
11.3 UDP协议分析和故障排除
11.4 TCP的运作原理
11.5 排除TCP连通性故障
11.6 解决TCP重传问题
11.7 TCP滑动窗口机制
11.8 对TCP的改进—选择性ACK和时间戳选项
11.9 排除与TCP的数据传输吞吐量有关的故障
第12章 FTP、HTTP/1和HTTP/2
12.1 介绍
12.2 FTP故障分析
12.3 筛选HTTP流量
12.4 配置Preferences窗口中Protocols选项下的HTTP协议参数
12.5 HTTP故障分析
12.6 导出HTTP对象
12.7 HTTP数据流分析
12.8 HTTPS协议流量分析—SSL/TLS基础
第13章 DNS协议分析
13.1 简介
13.2 分析DNS资源记录类型
13.3 分析DNS的常规运作机制
13.4 分析DNSSEC的常规运作机制
13.5 排除DNS故障
第14章 E-mail协议分析
14.1 简介
14.2 E-mail协议的常规运作方式
14.3 POP、IMAP和SMTP故障分析
14.4 分析E-mail协议的错误状态码,并据此筛选E-mail流量
14.5 分析恶意及垃圾邮件
第15章 NetBIOS和SMB协议分析
15.1 介绍
15.2 认识NetBIOS协议
15.3 认识SMB协议
15.4 NetBIOS/SMB协议故障分析
15.5 数据库流量及常见故障分析
15.6 导出SMB对象
第16章 企业网应用程序行为分析
16.1 简介
16.2 摸清流淌于网络中的流量的类型
16.3 Microsoft终端服务器和Citrix故障分析
16.4 数据库流量及常见故障分析
16.5 SNMP流量分析
第17章 排除SIP、多媒体及IP电话故障
17.1 简介
17.2 IP电话技术的原理及常规运作方式
17.3 SIP的运作原理、消息及错误代码
17.4 IP上的视频和RTSP
17.5 Wireshark的RTP流分析和过滤功能
17.6 Wireshark的VoIP呼叫重放功能
第18章 排除由低带宽或高延迟所引发的故障
18.1 简介
18.2 测量网络带宽及应用程序生成的流量速率
18.3 借助Wireshark来获知链路的延迟及抖动状况
18.4 分析网络瓶颈、问题及故障排除
第19章 网络安全和网络取证
19.1 简介
19.2 发现异常流量模式
19.3 发现基于MAC地址和基于ARP的攻击
19.4 发现ICMP和TCP SYN/端口扫描
19.5 发现DoS和DDoS攻击
19.6 发现*级TCP攻击
19.7 发现针对某些应用程序的暴力破解攻击


附:Wireshark网络分析实战(第2版).pdf


- The end -

原文始发于微信公众号(计算机与网络安全):Wireshark网络分析实战(第2版)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月17日17:16:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Wireshark网络分析实战(第2版)https://cn-sec.com/archives/1301486.html

发表评论

匿名网友 填写信息