当前位置:
文档之家› wireshark 分析 http
wireshark 分析 http
结果显示
结果分析
实验过程介绍
Thanks for listening
Wireshark Lab :
HTTP
OUTLINE
wireshark 简介 HTTP 报文 格式 实验过程 介绍
Hale Waihona Puke OUTLINEwireshark 简介 HTTP 报文 格式 实验过程 介绍
A network protocol analyzer 世界上最流行的网络分析工具
捕捉网络中的数据,为用户提供网络和上 层协议的各种信息
HOW TO GET IT
OUTLINE
wireshark 简介 HTTP 报文 格式 实验过程 介绍
HTTP请求报文 HTTP响应报文
HTTP Message Format
request line
• method field
• GET/POST/HEAD/PUT/DELETE
• URL field • HTTP version field
Blank line Entity body
HTTP Request Message
HTTP Request Message
HTTP请求报文 HTTP响应报文
HTTP Message Format
status line
• protocol version field • status code • corresponding status message
OUTLINE
wireshark 简介 HTTP 报文 格式 实验过程 介绍
捕获过程:
清空Web 浏览器的高速缓存 启动Wireshrk 分组俘获器,在Web 浏览器 中输入: 停止分组俘获 在display Filter中选择HTTP
实验过程介绍
Blank line entity body
HTTP Response Message
status line header line Blank line entity body
包含所请求的对象本身
HTTP Response Message
HTTP Response Message
header line Blank line entity body
HTTP Response Message
status line header line(s)
Connection: Date: Server: Last-Modified: Connect-Length: ......
header line Blank line Entity body
HTTP Request Message
request line header line(s)
• header field name: value
• Host: 定义目标所在主机 • Connection: close 告诉服务器连接非持久 • User-agent: 定义用户代理 • ......
Wireshark 简介
帮助解决网络问题
测试安全问题
调试协议的实现过程
Functions
破解局域网(用明文传播数据)内QQ、邮 箱等账号密码 确定异常流量 监测局域网内用户与外界通信
FOR INSTANCE
wireshark的系统结构
开源软件
/download/