Wireshark数据包分析
  • 1. 网络协议基础
    • 1.1. 应传网数物(应表会传网数物)
  • 2. 三次握手
    • 2.1. 第一次握手
      • 2.2. 第二次握手
      • 2.3. 第三次握手
      • 2.4. 三次握手后流量特征
  • 3. 第一层—物理层(以太网)
  • 4. 第二层—数据链路层(PPP L2TP PPTP)
  • 5. 第三层—网络层(IP ICMP ARP)
    • 5.1. ip协议解析
      • 5.2. ARP协议解析
  • 6. 第四层—传输层(TCP UDP TLS)
    • 6.1. Tcp协议解析
  • 7. 第五层—应用层(HTTP SSH FTP TELNET DNS)
  • 8. https之wireshrk解密
    • 8.1. 获取证书(略)
      • 8.2. 进行动态获取对称加密密钥解码
  • 9. wireshrk常用语法
    • 9.1. 按协议查询
      • 9.2. 按ip地址查询
      • 9.3. 按ip端口查询
      • 9.4. 按GET,POST查询
      • 9.5. 按MAC查询
      • 9.6. 按包长度过滤
      • 9.7. 按正则过滤
  • 10. 常见问题
    • 10.1. Eth/ethernet(以太网) ip tcp http关系?
      • 10.2. 序列标识?
      • 10.3. 结束包标识?
      • 10.4. Flags标识?
      • 10.5. 数据包分组的标识?
  • 11. 实战案例