从实践中学习Wireshark数据分析
基本信息

【插图】

编辑推荐
广告语:
从理论、应用和实践三个维度讲Wireshark数据分析;用201个操作实例手把手带你从实践中学习;涵盖环境搭建、数据捕获、数据处理、数据呈现、数据分析、协议分析……
内容简介
计算机书籍
Wireshark是应用最为广泛的网络数据抓取和分析工具。通过该工具,网络维护人员可以发现网络数据传输的故障;网络安全人员可以发现攻击行为和数据泄露问题;开发人员可以验证应用程序数据传输的正确性。本书共分为13个章节。内容包括网络数据分析概述、捕获数据包、数据处理、数据呈现、显示过滤器、分析手段、无线网络抓包和分析、网络基础协议数据包分析、TCP协议数据分析、UDP协议数据分析、HTTP协议数据包分析、其他应用协议数据包分析。
本书适合网络维护人员、渗透测试人员、网络程序开发人员和信息安全爱好者。通过本书,可以帮助读者了解和掌握Wireshark数据抓包方式,熟悉常见的协议,并掌握分析的各种技术,从而提高工作效率。
目录
第1章 网络数据分析概述 1
1.1 网络数据传输 1
1.1.1 网络构成 1
1.1.2 数据传输 2
1.1.3 网络类型 3
1.2 网络协议 6
1.2.1 OSI模型 6
1.2.2 TCP/IP协议族 7
1.3 Wireshark概述 9
1.3.1 Wireshark的历史 9
1.3.2 获取Wireshark软件 10
1.3.3 Windows系统安装Wireshark 11
1.3.4 Mac OS系统安装Wireshark 16
1.3.5 Linux系统安装Wireshark 21
第2章 捕获数据包 22
2.1 指定网络接口 22
2.1.1 接口种类 22
2.1.2 选择接口 24
2.1.3 捕获USB设备包 29
前言
Wireshark是一款业界知名的数据捕获和分析工具。它不仅支持几百种网络协议的解析,还提供了大量的分析功能,能满足不同用户的数据分析需求。同时,它提供了丰富的用户接口,允许用户以图形化和命令行等多种方式使用。
本书基于Wireshark 3,详细讲解了数据抓包和分析的相关技术。书中首先介绍了环境搭建、数据捕获、数据处理和数据呈现;然后详细介绍了数据分析的各种功能和应用技巧,如显示过滤器、分组分析和着色规则等;最后详细介绍了常见网络协议的数据分析方式,包含网络基础协议(ARP、DNS、DHCP)、数据传输协议(TCP、UDP)和高级应用协议(HTTP、SMTP/POP3、SMB)等。
本书有何特色
1.涵盖Wireshark常用分析功能
由于协议形式众多,使得数据分析是一项复杂度非常高的工作。为了方便用户分析,Wiresahrk提供了众多的分析功能。本书涵盖了其中常见的各种功能,如捕获过滤器、显示过滤器、专家意见、名称解析、分组标记、数据导出和分组跳转等。
2.内容实用,可操作性强
Wireshark提供的每个功能都来源于众多用户的建议,都具有极强的代表性和可操作性。为了方便读者学习和理解,书中介绍了约200个操作实例,用于辅助讲解各个知识点。
3.涵盖重要协议的数据分析
Wireshark数据分析的最终落脚点是协议,所以本书挑选了最为常见的网络协议数据包进行分析,如802.11、ARP、DHCP、DNS、TCP、UDP、HTTP、SMTP/POP3、SMB、TFTP、SCTP和FTP等协议的数据包。
4.环环相扣,逐步讲解
Wireshark数据分析是一个连贯和完整的过程,从环境准备、数据的获取和保存,到分析手段和具体协议分析,每个阶段环环相扣,逐步推进。本书按照这个顺序,逐层讲解了Wireshark数据分析的方式和技巧,以帮助读者最终掌握数据分析的技巧。
5.提供完善的技术支持和售后服务
本书提供了对应的QQ群(343867787)供大家交流和讨论学习中遇到的各种问题。同时,本书还提供了专门的售后服务邮箱hzbook2017@163.com。读者在阅读本书的过程中若有疑问,可以通过该邮箱获得帮助。
本书内容
第1章网络数据分析概述,主要介绍了网络数据的传输方式、OSI模型、TCP/IP协议族和Wireshark软件的获取和安装。
第2~4章为网络数据分析的基础,主要介绍了捕获数据、使用过滤器、存储数据、快速分析和数据呈现等内容。
第5、6章主要介绍了使用显示过滤器、名称解析、协议解析、数据包分组、分组注释、跳转分析和着色规则等各种数据分析技术。
第7、8章主要介绍了无线网络抓包和分析、WEP/WPA握手包数据分析、无线数据解密及ARP/DHCP/DNS数据分析。
第9~12章为网络应用协议分析,主要介绍了TCP数据分析、UDP数据分析、HTTP数据分析和SMTP/POP3/SMB/TFTP/SCTP/FTP数据分析。