男人就应该对自己狠一点... 注册 | 登陆

网络包分析工具Wireshark

Wireshark : Sniffing the glue that holds the Internet together
Wireshark(known as Ethereal until a trademark dispute in Summer 2006) is a fantastic open source network protocol analyzer for Unix and Windows. It allows you to examine data from a live network or from a capture file on disk. You can interactively browse the capture data, delving down into just the level of packet detail you need. Wireshark has several powerful features, including a rich display filter language and the ability to view the reconstructed stream of a TCP session. It also supports hundreds of protocols and media types. A tcpdump-like console version named tethereal is included. One word of caution is that Ethereal has suffered from dozens of remotely exploitable security holes, so stay up-to-date and be wary of running it on untrusted or hostile networks (such as security conferences).

Wireshark是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。(当然比那个更高级) 过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。 Wireshark出现以后,这种现状得以改变。Wireshark可能算得上是今天能使用的最好的开元网络分析软件。

大小: 18.1 K
尺寸: 200 x 200
浏览: 12 次
点击打开新窗口浏览全图

主要应用:

网络管理员用来解决网络问题

网络安全工程师用来检测安全隐患

开发人员用来测试协议执行情况

用来学习网络协议

大小: 137.26 K
尺寸: 550 x 411
浏览: 15 次
点击打开新窗口浏览全图

特性:

支持UNIX和Windows平台

在接口实时捕捉包

能详细显示包的详细协议信息

可以打开/保存捕捉的包

可以导入导出其他捕捉程序支持的包数据格式

可以通过多种方式过滤包

多种方式查找包

通过过滤以多种色彩显示包

创建多种统计分析

Tags: wireshark, 工具, 安全

只显示20条记录相关文章

计算机网络安全指标详述 (浏览: 793, 评论: 0)
GOOGLE《浏览器安全手册》 (浏览: 794, 评论: 0)
国外黑客网站国外安全网站不完全收集 (浏览: 1069, 评论: 0)
从Linux内核的漏洞角度考虑系统安全 (浏览: 909, 评论: 0)
某网站Web应用安全解决方案 (浏览: 1036, 评论: 0)
Solaris系统安全加固列表 (浏览: 1538, 评论: 2)
load_file()查看常用的一些配置文件 (浏览: 935, 评论: 0)
Linux厂商正加大力度提高发行版安全性 (浏览: 965, 评论: 0)
Linux服务器系统安全 四种级别攻击防范 (浏览: 908, 评论: 0)
从Linux内核的漏洞角度考虑系统安全 (浏览: 940, 评论: 0)
Linux下的Root权限控制 (浏览: 919, 评论: 0)
十大悬而未决的网络计算机犯罪事件 (浏览: 804, 评论: 0)
SSH权威指南 (浏览: 755, 评论: 0)
MysqlHack (浏览: 1084, 评论: 0)
一些防范Linux下缓冲区溢出攻击方法 (浏览: 894, 评论: 0)
Linux安全综述 (浏览: 802, 评论: 0)
IRC网络教程安全篇 (浏览: 730, 评论: 0)
谈一下LINUX安全优化的问题 (浏览: 1129, 评论: 0)
抒写Linux 2.6.x下内核级后门程序 (浏览: 732, 评论: 0)
软件名称BlackICE PC Protection 3.6 crh (浏览: 979, 评论: 0)

Trackbacks

点击获得Trackback地址,Encode: UTF-8 老臧's blog

发表评论

评论内容 (必填):