ImageVerifierCode 换一换
格式:PPT , 页数:68 ,大小:4.02MB ,
文档编号:7347305      下载积分:22 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-7347305.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(ziliao2023)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(Wireshark入门教程-课件.ppt)为本站会员(ziliao2023)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

Wireshark入门教程-课件.ppt

1、Wireshark 使用心得使用心得Wireshark入门教程 感谢感谢EtherealEthereal和和WiresharkWireshark的创建者的创建者GeraldGerald CombsCombs以及为以及为它们的发展而做出它们的发展而做出努力的上千名开发努力的上千名开发人员人员!Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程语法:ProtocolDirectionHost(s)ValueLogic

2、al OperationsOther expression例子:tcpdst10.1.1.180andtcp dst 10.2.2.2 3128Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程语法:ProtocolString 1String 2ComparisonoperatorValueLogicalOperationsOther expression例子:ftppassiveip

3、=10.2.3.4xoricmp.typeWireshark入门教程Wireshark入门教程Wireshark入门教程英文写法:C语言写法:含义:eq=等于ne!=不等于gt 大于lt=大于等于le=小于等于contains contains 包含matchesmatches符合Wireshark入门教程Wireshark入门教程英文写法:C语言写法:含义:and&逻辑与or|逻辑或xor 逻辑异或not!逻辑非Wireshark入门教程 表达式正确表达式正确 表达式错误表达式错误如果过滤器的语法是正确的,表达式的背景呈绿色。如果呈红色,说明表达式有误Wireshark入门教程Wiresha

4、rk入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程王翊心王翊心Wireshark 高阶高阶Wireshark入门教程Wireshark入门教程鼠标右键单击Wireshark界面右下角Profile选择配置profileWi

5、reshark入门教程鼠标左键单击Wireshark界面右下角Profile选择不同的profileWireshark入门教程Wireshark入门教程nChat(灰色灰色):HTTP Gets,Application calls,TCP SYNs,FINs,基本工作流信息nNote(青绿色青绿色):TCP Retransmissions,Resets,Keep-Alives,Duplicate ACKs,SNMP 等问题以及常见的应用错误代码例如HTTP 404nWarn(黄色黄色):警告,错序的数据包和非常见的应用错误代码nError(红色红色):严重问题,畸形数据包和校验和错误Wires

6、hark入门教程Wireshark入门教程nTCP Retransmission:发生在ACK超时限后发送方重传数据包nTCP Fast Retransmission:发生在ACK计时器到期之前发送方就开始重传数据包。发送方接收到一些数据包,这些包的TCP序号大于ACK过的数据包TCP序号。发送方收到3个以上DUP ACK时应该启动快速重传。nTCP_Out-of-order:在一个连接中收到数据包的TCP序号小于之前收到的数据包的TCP序号nTCP Previous segment lost:在一个连接中收到的数据包的TCP序号大于期望的下一个应该收到的数据包的TCP序号,表明中间有一个或多

7、个数据包没有按预期到达。通常回和TCP Retransmission伴生Wireshark入门教程nTCP_ACKed_lost_segment:收到的ACK和发送的数据数据包段不匹配。nTCP Keep-Alive:发生在TCP序号等于上一个数据包中的数据的最后一个字节。用来让接收方发送一个ACK。nTCP Keep-Alive ACK:对于 TCP Keep-Alive响应的ACK数据包nTCP DupACK:发生在看到同样的ACK号并且小于发送方发送的数据的最后一个字节。如果接收方发觉接收到数据包的TCP序号间有间隔,它将为这个连接上每一个后续的数据包生成一个DUP ACK,直到丢失的数

8、据包被成功接收(重传成功)。它可以明确的表明有丢弃/丢失的数据包。Wireshark入门教程nTCP ZeroWindow:发生在接收方声明它的接收窗口大小为零。这会告诉发送方停止发送数据,因为接收方的接收缓冲区已经满了。这表明接收方有资源方面的问题,应用不能及时地从TCP缓冲区中提取数据。nTCP ZerowindowProbe:发送方通过发送数据的下一个字节以触发接收方回应一个ACK,看看接收方接收窗口满的情形是否继续存在。如果接收窗口还是零,发送方在下一次试探之前将其维持计数器的事件乘二。nTCP ZeroWindowViolation:发送方不理睬接收窗口为零的信息,继续发送数据。Wi

9、reshark入门教程nTCP WindowUpdate:当应用从TCP接收缓冲区中收走数据后,会在TCP层发送一个WindowUpdate数据包给发送方,表明接收缓冲区中有更多的空间来接收数据。通常都发生在ZeroWindow后,并且在WindowUpdate数据包中告知接收缓冲区的大小。nTCP WindowFull:当数据包段中载荷数据将全部填满另一端的接收缓冲区时,这个标志将被设在该数据包段中。发送方知道它已经发送的数据足以填满接收缓冲区,必须马上停止发送数据直到至少有一些数据被确认收到。这会引起发送方和接收方之间数据传递的延迟,降低吞吐量。这个事件发生时,另一端的接收方也许会发生Ze

10、roWindow的情况,并发回TCP ZeroWindow。需要注意的是即便没有ZeroWindow,这种情形也会发生。Wireshark入门教程n规则名称n规则条件n前端颜色(字体颜色)n后端颜色(背景颜色)n规则顺序(上端的规则首先被执行)Wireshark入门教程nA端地址、端口nB端地址、端口nA端到B端数据量、数据包数nB端到A端的数据量、数据包数n起始时间n持续时间(通过Duration和数据包数量和大小可以找出通信时间较长的会话,配合tcp.time_delta 过滤条件可以比较容易地定位发送方或接收方的性能问题)nA端到B端bpsnB端到A端bpsWireshark入门教程Wi

11、reshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程Wireshark入门教程不带私钥保护口令的PEM格式私钥文件:-BEGIN RSA PRIVATE KEY-MIICXgIBAAKBgQDrHdbb+yGE6m6EZ03bXURpZCjch2H6g97ZAkJVGrjLZFfettBAEYa8vYYxWsf8KBpEZeksSCsDA9MnU2H6QDjzqdOnaSWfeXMAr4OsCOpauStpreq7q1hk8iOqy+f4KijRrhWplh1QW1A8gtSIg137pyUhW+WsfwxKwmzjGI

12、C1SwIDAQABAoGBAMneA9U6KIxjb+JUg/99c7h9W6wEvTYHNTXjf6psWA+hpuQ82E65/ZJdszL6.b6QKMh16r5wd6smQ+CmhOEnqqyT5AIwwl2RIr9GbfIpTbtbRQw/EcQOCx9wFiEfotGSsEFi72rHK+DpJqRI9AkEA72gdyXRgPfGOS3rfQ3DBcImBQvDSCBa4cuU1XJ1/MO93a8v9Vj87/yDm4xsBDsoz2PyBepawHVlIvZ6jDD0aXw=-END RSA PRIVATE KEY-带私钥保护口令的PEM格式私钥文件:-BEGIN RSA

13、PRIVATE KEY-Proc-Type:4,ENCRYPTEDDEK-Info:DES-EDE3-CBC,F6C218D4FA3C8B66FR2cnmkkFHH45Dcsty1qDiIUy/uXn+9m/xeQMVRxtiSAmBmnUDUFIFCDDiDc9yifERok2jPr2BzAazl5RBxS2TY/+7x0/dHD11sF3LnJUoNruo77TERxqgzOI0W1VDRA.ygw5JslxgiN18F36E/cEP5rKvVYvfEPMa6IsiRhfZk1jLAuZihVWc7JodDf+6RKVyBXrK/bDtdEih+bOnYu+ZDvjAzVz9GhggCW4

14、QHNboDpTxrrYPkj5Nw=-END RSA PRIVATE KEY-Wireshark入门教程rootlocalhost#openssl rsa-in encrypted.key-out cleartext.keyEnter pass phrase for encrypted.key:writing RSA keyrootlocalhost#rootlocalhost#openssl pkcs12-in pem.cert-inkey pem.key-export-out cert.pkcs12 Enter Export Password:Verifying-Enter Export Password:rootlocalhost#rootlocalhost#openssl rsa-inform DER-in der.key-out pem.keyEnter pass phrase for encrypted.key:writing RSA keyrootlocalhost#去掉私钥保护口令:从 DER编码转换成PEM格式(同时去掉私钥保护口令):从PEM格式转换成PKCS12格式(同时增加私钥保护口令):Wireshark入门教程

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|