第1部分計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)
第1章計(jì)算機(jī)網(wǎng)絡(luò)安全概述
1.1信息安全和網(wǎng)絡(luò)安全
1.1.1網(wǎng)絡(luò)安全的基本要求
1.1.2網(wǎng)絡(luò)安全面臨的威脅
1.2研究網(wǎng)絡(luò)安全的兩大體系結(jié)構(gòu): 網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御
1.2.1網(wǎng)絡(luò)攻擊分類
1.2.2網(wǎng)絡(luò)攻擊的步驟
1.2.3網(wǎng)絡(luò)防御技術(shù)
1.3網(wǎng)絡(luò)安全的現(xiàn)狀
1.3.1我國網(wǎng)絡(luò)安全現(xiàn)狀
1.3.2國外網(wǎng)絡(luò)安全現(xiàn)狀
1.3.3網(wǎng)絡(luò)安全事件
1.4網(wǎng)絡(luò)立法和評價(jià)標(biāo)準(zhǔn)
1.4.1我國立法情況
1.4.2我國評價(jià)標(biāo)準(zhǔn)
1.4.3國際評價(jià)標(biāo)準(zhǔn)
習(xí)題1
第2章網(wǎng)絡(luò)安全協(xié)議基礎(chǔ)
2.1常用的網(wǎng)絡(luò)協(xié)議
2.1.1網(wǎng)際協(xié)議(IP)
2.1.2IP頭結(jié)構(gòu)
2.1.3傳輸控制協(xié)議(TCP)
2.1.4TCP的工作原理
2.1.5用戶數(shù)據(jù)報(bào)協(xié)議(UDP)
2.1.6Internet控制消息協(xié)議(ICMP)
2.2DOS操作系統(tǒng)及常用命令
2.2.1DOS操作系統(tǒng)介紹
2.2.2DOS操作系統(tǒng)常用命令
2.3常用的網(wǎng)絡(luò)命令
2.3.1ping命令
2.3.2ipconfig/ifconfig 命令
2.3.3netstat命令
2.3.4nslookup命令
2.3.5tracert命令
2.3.6route命令
2.3.7net命令
習(xí)題2
第2部分網(wǎng)絡(luò)安全的防御技術(shù)
第3章操作系統(tǒng)的安全配置
3.1Linux 操作系統(tǒng)
3.1.1Linux 操作系統(tǒng)介紹
3.1.2Linux安全配置
3.1.3Linux下建議替換的常見網(wǎng)絡(luò)服務(wù)應(yīng)用程序
3.1.4Linux下安全守則
3.2Windows Server 2008操作系統(tǒng)
3.2.1Windows Server 2008的特點(diǎn)
3.2.2Windows Server 2008安全配置
習(xí)題3
第4章密碼學(xué)基礎(chǔ)
4.1密碼學(xué)
4.1.1密碼學(xué)概述
4.1.2密碼的分類
4.1.3基本功能
4.1.4加密和解密
4.1.5對稱算法和公開密鑰算法
4.2DES對稱加密技術(shù)
4.2.1DES對稱加密技術(shù)簡介
4.2.2DES的安全性
4.2.3DES算法的原理
4.2.4DES算法詳述
4.2.5DES算法改進(jìn)
4.3RSA公鑰加密技術(shù)
4.3.1RSA算法的原理
4.3.2RSA算法的安全性
4.3.3RSA算法的速度
4.4數(shù)字信封和數(shù)字簽名
4.4.1數(shù)字信封
4.4.2數(shù)字簽名
4.4.3公鑰基礎(chǔ)設(shè)施(PKI)
4.5數(shù)字水印
4.5.1數(shù)字水印的定義
4.5.2數(shù)字水印的基本特征
4.5.3數(shù)字水印的應(yīng)用領(lǐng)域
4.5.4數(shù)字水印的嵌入方法
習(xí)題4
第5章防火墻與入侵檢測
5.1防火墻
5.1.1防火墻的概念
5.1.2防火墻的分類
5.1.3常見防火墻系統(tǒng)模型
5.1.4建立防火墻的步驟
5.1.5iptables防火墻的設(shè)置
5.2入侵檢測
5.2.1入侵檢測系統(tǒng)的概念
5.2.2入侵檢測系統(tǒng)的功能
5.2.3入侵檢測系統(tǒng)的分類
5.2.4入侵檢測的方法
5.2.5入侵檢測的步驟
5.2.6防火墻和入侵檢測系統(tǒng)的區(qū)別和聯(lián)系
習(xí)題5
第3部分網(wǎng)絡(luò)安全的攻擊技術(shù)
第6章黑客與攻擊方法
6.1黑客概述
6.1.1黑客的起源
6.1.2定義
6.1.3黑客守則
6.1.4黑客精神
6.1.5代表人物和成就
6.1.6主要成就
6.1.7相關(guān)事件
6.2黑客攻擊的步驟
6.2.1信息收集
6.2.2網(wǎng)絡(luò)入侵
6.2.3權(quán)限提升攻擊
6.2.4內(nèi)網(wǎng)滲透
6.2.5安裝系統(tǒng)后門與網(wǎng)頁后門
6.2.6痕跡清除
6.3掃描及工具的使用
6.4網(wǎng)絡(luò)攻擊的工具
6.4.1FindPass破解密碼
6.4.2Mimikatz破解密碼
6.4.3Metasploit安全漏洞檢測工具
6.4.4中國菜刀
6.4.5一句話木馬
6.4.6SQLMap
6.4.7Burp Suite工具
6.5應(yīng)用漏洞攻擊
6.5.1FTP服務(wù)暴力破解
6.5.2遠(yuǎn)程桌面暴力破解
6.5.3SSH服務(wù)暴力破解
6.5.4MySQL暴力破解
6.5.5MS SQL暴力破解
6.6緩沖區(qū)溢出漏洞攻擊
6.6.1緩沖區(qū)溢出攻擊原理
6.6.2Windows系統(tǒng)漏洞
6.6.3Windows系統(tǒng)漏洞MS08067
6.6.4Windows系統(tǒng)漏洞MS12020
6.6.5微軟Office緩沖區(qū)溢出漏洞CVE201711882
6.7SQL注入攻擊
6.7.1基本原理
6.7.2注入攻擊的步驟
6.7.3常見注入方法
6.7.4SQL注入防范
6.7.5注入工具
6.7.6SQL注入盲注
6.7.7SQL注入攻擊防范
6.8XSS攻擊
6.8.1跨站腳本
6.8.2XSS攻擊流程
6.8.3XSS攻擊原理
6.8.4XSS攻擊分類
6.8.5跨站腳本分類
6.8.6XSS的腳本攻擊的觸發(fā)條件
6.8.7XSS攻擊的預(yù)防
6.8.8XSS的防御規(guī)則
6.9IIS6.0漏洞攻擊
6.9.1IIS6.0的兩種漏洞
6.9.2IIS6.0漏洞防御
6.10Tomcat漏洞攻擊與WebLogic漏洞攻擊
6.10.1Tomcat漏洞攻擊
6.10.2WebLogic漏洞攻擊
習(xí)題6
第7章DoS和DDoS
7.1SYN風(fēng)暴
7.1.1SYN風(fēng)暴背景介紹
7.1.2SYN原理
7.1.3防范措施
7.2Smurf攻擊
7.2.1攻擊手段
7.2.2原理
7.2.3攻擊行為的元素
7.2.4分析
7.3利用處理程序錯(cuò)誤進(jìn)行攻擊
7.4分布式拒絕服務(wù)攻擊
7.4.1DDoS攻擊的特點(diǎn)
7.4.2攻擊手段
7.4.3攻擊工具
7.4.4DDoS攻擊的檢測
7.4.5DDoS攻擊的防御策略
習(xí)題7
第8章網(wǎng)絡(luò)后門與隱身
8.1后門基礎(chǔ)
8.1.1后門的原理
8.1.2分類
8.2后門工具的使用
8.2.1使用工具RTCS.vbe開啟對方的Telnet服務(wù)
8.2.2使用工具wnc開啟對方的Telnet服務(wù)
8.2.3使用工具wnc建立遠(yuǎn)程主機(jī)的Web服務(wù)
8.2.4記錄管理員密碼修改過程
8.2.5讓禁用的Guest具有管理權(quán)限
8.3遠(yuǎn)程終端連接
8.3.1使用命令連接對方主機(jī)
8.3.2使用Web方式遠(yuǎn)程桌面連接
8.3.3用命令開啟對方的終端服務(wù)
8.4木馬
8.4.1木馬定義
8.4.2木馬原理
8.4.3木馬種類
8.4.4木馬的使用
8.5網(wǎng)絡(luò)隱身
習(xí)題8
第4部分實(shí)踐
第9章實(shí)驗(yàn)
實(shí)驗(yàn)1Sniffer和Wireshark工具軟件的使用
實(shí)驗(yàn)2抓取IP頭結(jié)構(gòu)
實(shí)驗(yàn)3抓取TCP頭結(jié)構(gòu)
實(shí)驗(yàn)4抓取UDP頭結(jié)構(gòu)
實(shí)驗(yàn)5抓取ICMP頭結(jié)構(gòu)
實(shí)驗(yàn)6net的子命令
實(shí)驗(yàn)7DES算法的程序?qū)崿F(xiàn)(選做)
實(shí)驗(yàn)8RSA算法的程序?qū)崿F(xiàn)(選做)
實(shí)驗(yàn)9數(shù)字簽名
實(shí)驗(yàn)10證書服務(wù)器搭建與郵件簽名加密
實(shí)驗(yàn)11自帶防火墻實(shí)現(xiàn)訪問控制
實(shí)驗(yàn)12用路由器ACL實(shí)現(xiàn)包過濾
實(shí)驗(yàn)13入侵檢測系統(tǒng)工具BlackICE
實(shí)驗(yàn)14利用跳板網(wǎng)絡(luò)實(shí)現(xiàn)網(wǎng)絡(luò)隱身
實(shí)驗(yàn)15密碼破解工具M(jìn)imikatz
實(shí)驗(yàn)16Superdic 超級字典文件生成器
實(shí)驗(yàn)17用ARCHPR加字典破解rar加密文件
實(shí)驗(yàn)18開放端口掃描 Nmap
實(shí)驗(yàn)19漏洞掃描XScan
實(shí)驗(yàn)20掃描器SuperScan
實(shí)驗(yàn)21用pulist和FindPass獲取管理員密碼
實(shí)驗(yàn)22FTP服務(wù)暴力破解
實(shí)驗(yàn)23遠(yuǎn)程桌面暴力破解
實(shí)驗(yàn)24SSH服務(wù)暴力破解
實(shí)驗(yàn)25MySQL暴力破解
實(shí)驗(yàn)26MS SQL暴力破解
實(shí)驗(yàn)27Windows系統(tǒng)漏洞MS08067
實(shí)驗(yàn)28Windows系統(tǒng)漏洞MS12020
實(shí)驗(yàn)29SQL注入漏洞
實(shí)驗(yàn)30XSS跨站腳本漏洞
實(shí)驗(yàn)31利用木馬獲取Web網(wǎng)站權(quán)限
實(shí)驗(yàn)32利用木馬進(jìn)行系統(tǒng)提權(quán)
實(shí)驗(yàn)33Tomcat漏洞攻擊
實(shí)驗(yàn)34WebLogic漏洞攻擊
實(shí)驗(yàn)35使用工具RTCS遠(yuǎn)程開啟Telnet服務(wù)
實(shí)驗(yàn)36利用工具軟件wnc建立Web服務(wù)和Telnet服務(wù)
實(shí)驗(yàn)37記錄管理員密碼修改過程
實(shí)驗(yàn)38Web方式遠(yuǎn)程桌面連接工具
實(shí)驗(yàn)39使用工具軟件djxyxs開啟對方的終端服務(wù)
實(shí)驗(yàn)40Linux系統(tǒng)Bash漏洞攻擊