微信公众号:计算机与网络安全
本书共分为14章,其内容涵盖了Wireshark的基础知识,抓包过滤器的用法,显示过滤器的用法,基本/高级信息统计工具的用法,Expert Info工具的用法,Wiresahrk在Ethernet、LAN及线LAN中的用法,ARP和IP故障分析,TCP/UDP故障分析,HTTP和DNS故障分析,企业网应用程序行为分析,SIP、多媒体和IP电话,排除由低带宽或高延迟所引发的故障,认识网络安全等知识。
目录
1.8通过Edit菜单中的Preferences菜单项,来配置Wireshark主界面28
1.9配置Preferences窗口中的Protocol选项
3.3配置Ethernet、ARP、主机和网络过滤器
4.2 Statistics菜单中Summary工具的用法
4.3 Statistics菜单中Protocol Hierarchy工具的用法
4.4 Statistics菜单中Conversation工具的用法
4.5 Statistics菜单中Endpoints工具的用法
4.6 Statistics菜单中HTTP工具的用法
4.7配置Flow Graph(数据流图),来查看TCP流
5.2配置与显示过滤器结合使用的IO Graphs工具,来定位与网络性能有关的问题
5.3用IO Graphs工具测算(链路的)吞吐量
5.4 IO Graphs工具的高级配置方法(启用Y轴Unit参数的Advanced选项)
5.5 TCP StreamGraph菜单项中Time-Sequence (Stevens)子菜单项的用法
5.6 TCP StreamGraph菜单项中Time-Sequence (tcp-trace)子菜单项的用法
5.7 TCP StreamGraph菜单项中Throughput Grap子菜单项的用法
5.8 TCP StreamGraph菜单项中Round Trip Time Graph子菜单项的用法
5.9 TCP StreamGraph菜单项中Window Scaling Graph子菜单项的用法
6.2如何使用Expert Info工具执行排障任务
7.4 VLAN和VLAN tagging故障分析
9.2配置Preferences窗口内protocol选项下的UDP和TCP协议参数,为排除排障做准备
9.5重复确认(duplicate ACKs)和快速重传(fast retransmissions)现象
9.7TCP Zero Window、Window Full、Window Change以及其他包含Window字样的提示信息
10.6配置Preferences窗口中protocol选项下的HTTP协议参数
10.9 HTTP数据流分析及Follow TCP Stream窗口
10.10 HTTPS协议流量分析——SSL/TLS基础
11.4 E-mail协议(POP、IMAP、SMTP)流量及故障分析
12.2使用内置于Wireshark 的IP电话及多媒体流量专用分析工具
13.3测量每个用户及每种应用所占用的通信链路的带宽
13.4借助Wireshark,获悉链路上的延迟及抖动状况
14.7发现暴力破解(brute-force)攻击
▲
- The end -
原文始发于微信公众号(计算机与网络安全):Wireshark网络分析实战
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/1381100.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论