MertcanKayirici/Wireshark-MasterAcademy

GitHub: MertcanKayirici/Wireshark-MasterAcademy

一个全面的开源 Wireshark 学习仓库,提供从网络基础到高级安全调查的结构化课程、动手实践实验室和 AI 辅助学习。

Stars: 0 | Forks: 0

Wireshark Master Academy

🦈 Wireshark Master Academy

一个全面的开源 Wireshark 学习仓库,包含结构化的文档、 协议分析、数据包调查、动手实践实验室、测验、数字取证工作流, 以及 AI 驱动的学习。

![License](https://img.shields.io/badge/License-MIT-green) ![Open Source](https://img.shields.io/badge/Open%20Source-Yes-success) ![Markdown](https://img.shields.io/badge/Documentation-Markdown-blue) ![Cybersecurity](https://img.shields.io/badge/Cybersecurity-Education-red)

# 🤖 AI 学习助手

Wireshark Master Academy GPT

## 🚀 尝试 Wireshark Master Academy GPT Try Wireshark Master Academy GPT

# 📖 关于 Wireshark Master Academy 是一个全面的开源教育项目,旨在通过结构化的文档、协议分析、数据包调查、实践实验室、测验和真实的安全场景,帮助学习者从初级到高级逐步掌握 Wireshark。 与仅关注软件功能或过滤器语法的传统文档不同,本仓库遵循完整的教育课程,涵盖网络基础、协议行为、数据包结构、故障排除、恶意软件流量分析、数字取证和 Blue Team 调查。 无论您是网络安全学生、网络工程师、SOC 分析师、渗透测试人员、事件响应人员,还是数字取证调查员,本仓库都提供了一个围绕真实数据包分析构建的结构化学习体验。 # ✨ 功能 - 📘 **结构化课程** – 通过从初级到高级的完整分步课程学习 Wireshark。 - 📋 **全面的速查表** – 快速访问常用的显示过滤器、捕获过滤器、协议参考、键盘快捷键和分析技巧。 - 🌐 **协议分析库** – 学习 Wireshark 如何分析 Ethernet、ARP、IPv4、IPv6、TCP、UDP、ICMP、DNS、DHCP、HTTP、HTTPS、TLS、SMB、Kerberos、LDAP 以及许多其他协议。 - 📦 **数据包分析** – 理解数据包结构、协议封装、流分析和通信工作流。 - 🧪 **动手实践实验室** – 通过真实的数据包捕获和引导式调查练习进行实践。 - 🦈 **PCAP 调查** – 分析真实的网络捕获、恶意软件流量、勒索软件活动、DNS 隧道、暴力破解攻击和数据渗出场景。 - 🛡️ **安全分析** – 学习实用的 Blue Team 方法论,包括威胁狩猎、事件响应、恶意软件流量分析和数字取证。 - ❓ **交互式测验** – 通过测验、答案和综合期末考试巩固学习成果。 - 📚 **参考库** – 快速访问协议头、OSI 模型、TCP/IP 模型、TCP 标志、常见端口、显示过滤器和数据包分析清单。 - 🤖 **AI 学习助手** – 包含由完整仓库文档驱动的自定义 GPT,用于交互式学习、协议解释、数据包解读和引导式调查。 - 📊 **可视化学习** – 整个文档中包含专业的图表、数据包分解、工作流插图、协议层次结构和真实的 Wireshark 截图。 # 📸 文档预览 通过全面的文档、真实的数据包捕获、协议分析、动手实践实验室、测验和 AI 学习助手探索本学院。

| 课程 | 测验 | |:------:|:----:| | | | | 答案 | AI 学习助手 | |:----------:|:--------------------:| | | | | 数据包分析 | 学习目标 | |:---------------:|:------------------:| | | | | 数据包结构 | 名称解析 | |:----------------:|:---------------:| | | |

# 📊 可视化学习 网络概念在可视化后会变得非常容易理解。 本学院包含专业设计的图表,涵盖数据包流、协议通信、封装、数据包结构和真实的 Wireshark 分析技术。 | 图表 | 是否包含 | |:---------|:--------:| | 数据包捕获工作流 | ✅ | | Wireshark 界面概览 | ✅ | | OSI 模型分析 | ✅ | | TCP/IP 模型 | ✅ | | 封装与解封装 | ✅ | | Ethernet 帧结构 | ✅ | | IPv4 数据包结构 | ✅ | | IPv6 数据包结构 | ✅ | | TCP 头部分析 | ✅ | | UDP 头部分析 | ✅ | | ICMP 数据包结构 | ✅ | | ARP 解析过程 | ✅ | | DNS 解析工作流 | ✅ | | DHCP 通信 | ✅ | | HTTP 请求 / 响应 | ✅ | | HTTPS & TLS 握手 | ✅ | | TCP 三次握手 | ✅ | | TCP 连接终止 | ✅ | | 跨网络的数据包旅程 | ✅ | | 显示过滤器工作流 | ✅ | | 捕获过滤器工作流 | ✅ | | 数据包分析工作流 | ✅ | | 专家信息分析 | ✅ | | Follow TCP Stream | ✅ | | 网络故障排除工作流 | ✅ | # 📂 仓库结构 ``` Wireshark_Master_Academy │ ├── 01_Cheat_Sheet ├── 02_Course ├── 03_Protocols ├── 04_Reference ├── 05_Labs ├── 06_Quizzes ├── 07_Blue_Team │ ├── Assets │ ├── Banner │ ├── Diagrams │ ├── Logos │ ├── PCAP_Images │ └── Screenshots │ ├── CONTRIBUTING.md ├── CODE_OF_CONDUCT.md ├── SECURITY.md ├── LICENSE └── README.md ``` # 🗺️ 学习路线图 ``` Networking Fundamentals │ ▼ OSI & TCP/IP Models │ ▼ Wireshark Interface │ ▼ Packet Capture │ ▼ Packet Structure │ ▼ Capture Filters │ ▼ Display Filters │ ▼ Protocol Analysis │ ▼ Traffic Analysis │ ▼ Statistics & IO Graphs │ ▼ Practical Labs │ ▼ Network Troubleshooting │ ▼ Threat Hunting │ ▼ Digital Forensics │ ▼ Final Exam ``` # 🎯 推荐学习路径 选择最符合您当前经验的路径。 ## 🌱 初级 - 网络基础 - OSI 模型 - TCP/IP 模型 - Wireshark 界面 - 数据包捕获 - 数据包结构 - Ethernet - IP - TCP - UDP - ICMP - 显示过滤器 - 基础实验室 - 测验 ## 🚀 中级 - 捕获过滤器 - 协议分析 - TCP 流分析 - 统计信息 - IO 图表 - HTTP 分析 - DNS 分析 - DHCP 分析 - TLS 分析 - 数据包重组 - 故障排除实验室 - PCAP 挑战 ## 🛡️ 高级 - 恶意软件流量分析 - 事件响应 - 威胁狩猎 - 数字取证 - Blue Team 调查 - 网络基线 - 性能分析 - 真实环境 PCAP 调查 - 高级实验室 - 期末考试 # 📚 您将学到什么 通过完成本学院的学习,您将获得网络分析、协议故障排除、数据包检查和安全调查方面的理论知识和实践经验。 ## 🌐 网络基础 - OSI 模型 - TCP/IP 模型 - 数据包封装 - 网络通信 - 客户端-服务器架构 - 数据包流 - 交换和路由基础 ## 🦈 Wireshark 基础 - 安装 Wireshark - 用户界面 - 捕获接口 - 数据包捕获 - 名称解析 - 着色规则 - 配置文件 - 统计信息 - I/O 图表 - 专家信息 - 导出数据 - 跟踪流 - TShark CLI ## 📦 数据包分析 - 数据包结构 - Ethernet 帧 - IPv4 - IPv6 - TCP - UDP - ICMP - ARP - VLAN - TCP 流 - TCP 标志 - TCP 三次握手 - TCP 连接终止 ## 🌍 应用层协议 - DNS - DHCP - HTTP - HTTPS - TLS - HTTP/2 - HTTP/3 - FTP - SSH - SMTP - POP3 - IMAP - SMB - Kerberos - LDAP - RDP ## 🔍 流量分析 - 捕获过滤器 - 显示过滤器 - 流分析 - 数据包重组 - Follow TCP Stream - 会话 - 端点 - 统计信息 - I/O 图表 - 网络故障排除 - 性能分析 ## 🛡️ 安全分析 - 端口扫描检测 - 暴力破解检测 - DNS 隧道 - 数据渗出 - 恶意软件流量分析 - 挖矿检测 - 命令与控制 (C2) - 勒索软件通信 - 横向移动 - 事件响应 - 威胁狩猎 - 数字取证 - PCAP 调查 ## 🧪 动手实践 - 引导式实验室 - 数据包分析练习 - 协议演练 - PCAP 挑战 - Blue Team 调查 - 真实场景 - 期末考试 # 📈 仓库亮点 | 功能 | 是否包含 | |:-------------------------------|:---------:| | 完整的初级课程 | ✅ | | 高级课程 | ✅ | | 协议分析 | ✅ | | 动手实践实验室 | ✅ | | PCAP 挑战 | ✅ | | 安全分析 | ✅ | | 数字取证 | ✅ | | 威胁狩猎 | ✅ | | 交互式测验 | ✅ | | 期末考试 | ✅ | | 结业证书 | ✅ | | AI 学习助手 | ✅ | | 专业图表 | ✅ | | 真实的 Wireshark 截图 | ✅ | | 开源 | ✅ | # 🌍 开源 **Wireshark Master Academy** 是一个开源教育项目,旨在为每个人提供高质量的网络安全教育。 无论您是学生、教育工作者、网络工程师、SOC 分析师、渗透测试人员还是 DFIR 调查员,我们都欢迎您使用、改进并为本仓库做出贡献。 # 🚀 路线图 ## 版本 1.0 - 完整的初级课程 - 协议分析 - 动手实践实验室 - 交互式测验 - 文档 - AI 学习助手 ### 版本 1.5 - 更多协议覆盖 - 更多 Blue Team 调查 - 高级数据包分析 - 更多 PCAP 挑战 ### 版本 2.0 - 交互式案例研究 - 企业调查场景 - 恶意软件流量收集 - 威胁狩猎指南 - DFIR 工作流 - 社区贡献 # 📄 许可证 本项目基于 **MIT License** 授权。 请查看 **LICENSE** 文件了解更多信息。 # 👨‍💻 作者 **Mertcan Kayırıcı** 计算机程序员 • 网络安全爱好者 • 开源贡献者 **Master Academy** 教育系列的创建者。

### ⭐ 如果这个仓库帮助您学到了新知识,请考虑给它点个 Star。 **祝您学习愉快 • 祝您狩猎数据包愉快!🦈**

# 🎓 本仓库适合谁? 本仓库专为希望了解网络如何通信以及专业人员如何使用 Wireshark 分析网络流量的任何人而设计。 它特别适合: - 🎓 学习计算机网络的学生 - 🌐 网络工程师 - 🛡️ SOC 分析师 - 🔍 事件响应人员 - 🦠 恶意软件分析师 - 🧪 数字取证调查员 - 💻 渗透测试人员 - ☁️ 系统管理员 - 📚 网络安全爱好者 无需具备 Wireshark 的使用经验。课程从基础知识开始,逐步深入到高级数据包分析和安全调查。 # 📖 课程大纲 | 模块 | 主题 | |---------|--------| | 01 | 速查表 | | 02 | Wireshark 基础 | | 03 | 协议分析 | | 04 | 参考库 | | 05 | 动手实践实验室 | | 06 | 测验 | | 07 | Blue Team 与安全分析 | # ⏱️ 预计学习时间 | 级别 | 预计时间 | |--------|---------------:| | 初级 | 10–15 小时 | | 中级 | 15–25 小时 | | 高级 | 25–40 小时 | | 学全部内容 | 50+ 小时 | # 🏆 您将获得的技能 完成本学院的学习后,您将能够: - 自信地捕获网络流量 - 高效地分析数据包 - 排除网络问题 - 理解协议行为 - 构建有效的显示过滤器 - 跟踪 TCP 会话 - 分析加密流量 - 调查恶意软件通信 - 检测可疑的网络活动 - 执行专业的 PCAP 调查 - 支持事件响应操作 - 在真实的 Blue Team 环境中应用 Wireshark # 🎯 学习成果 在本学院的学习结束时,您将理解: ✅ 网络通信 ✅ 数据包结构 ✅ 协议分析 ✅ 数据包调查 ✅ 显示过滤器 ✅ 捕获过滤器 ✅ TCP 流分析 ✅ DNS 调查 ✅ HTTP 分析 ✅ TLS 握手 ✅ 威胁狩猎 ✅ 恶意软件流量分析 ✅ 数字取证 ✅ 事件响应工作流 # 🚀 未来计划 Master Academy 项目将继续扩展,推出涵盖以下内容的更多仓库: - 🌐 Nmap Master Academy - 🦈 Wireshark Master Academy - 🕷️ Burp Suite Master Academy - 💉 SQLMap Master Academy - 💥 Metasploit Master Academy - 🏢 Active Directory Master Academy - 🪟 Windows Privilege Escalation Master Academy - 🐧 Linux Privilege Escalation Master Academy - 🌍 NetExec Master Academy 每个仓库都遵循相同的教育理念、文档质量和结构化的学习体验。 # ⭐ 支持本项目 如果您觉得这个仓库有用: - ⭐ 给仓库点 Star - 🍴 Fork 本项目 - 🐞 报告问题 - 💡 提出改进建议 - 🤝 为文档做贡献 - 📢 与他人分享 每一份贡献都有助于让网络安全教育变得更加普及。

## 🦈 Master Academy **学习 • 实践 • 分析 • 调查 • 掌握** 怀着 ❤️ 为网络安全社区制作。

标签:Wireshark, 句柄查看, 域环境安全, 教学资源, 数字取证, 网络协议分析, 网络安全教育, 自动化脚本, 防御加固