近日,有网友想知道网络攻击与防御技术课程:从理念到实践的知识,那么学习Xiaobian,组织相关信息并与你分享。详情如下。我希望你能参考它!!!

网络攻防技术课程:从原则到实践

《网络攻防技术课程:从原则到实践》是武汉大学出版社2008年6月1日出版的一本书。

网络攻防技术课程:从原则到实践信息

出版社:武汉大学出版社;第一版(2008年6月1日)

丛书:一系列信息安全材料

平装本:352页

文本语言:简体中文

开始:16

书号:9787307062320

条形码:9787307062320

尺寸:25.6×18.4×1.8厘米

重量:540克

网络攻防课程:从原则到实践

网络攻防技术课程:从原理到实践,详细介绍了计算机和网络系统的威胁和黑客攻击。我们的细节和具体披露攻击技术与防范策略和技术实现手段的真相。网络攻防技术课程:从理念到实践的理论和实践技术的讨论之后,会有一套详细的测试程序来验证相关技术。全书分为4部分,内容由浅到深,它是根据黑客攻击的一般步骤的组织,和技术的课题进行了探讨。第一部分介绍了网络攻防的基本知识,使读者可以建立网络攻防的基本概念,第二部分介绍了信息采集技术,即攻击K之前,包括国会大厦;网络嗅探和漏洞扫描技术。第三部分是网络攻防技术课程的核心内容:从原则到实践。介绍了具有代表性的网络攻击技术和有针对性的防御技术。第四部分重点介绍了防火墙技术,讨论了PKI网络安全协议和两种广泛使用的安全设备,即防火墙的入侵检测系统。

网络攻防技术课程:从原则到实践

第一部分网络攻击的基本知识

第一章黑客与安全事件

1.1网络安全事件

1.2黑客和入侵者

一个黑客简史1.2.1

1.2.2黑客的定义

1.2_3侵略者

黑客攻击的1.3个目标和步骤

1.3.1黑客攻击的目标

1.3.2黑客攻击的步骤

黑客攻击的1.4大发展趋势

1.5社会工程

第二章网络攻防的相关概念。

2.1osi安全架构

2.1.1五种安全服务

2.1.2安全服务的安全机制

2.1.3安全服务和特定的安全机制的关系

对2.1.40si安全系统管理

2.2网络脆弱性分析

2.2.1网络安全威胁

2.2.2网络安全风险

2.2.3网络漏洞

网络攻击的2.3种分类

2.4主动攻击和被动攻击

2.4.1主动攻击

2 ..被动攻击2

2.5网络安全模型

2.5.1p2dr模型

2.5.2pdr2模型

第二部分信息采集技术

第三章网络嗅探

3.1嗅探器概述

3.1.1嗅探器简介

3.1.2嗅探器的工作原理

3.2交换网络的嗅探

3.3简单网络嗅探器的实现

3.4嗅探器的检测与防治

常用的3.5种嗅探器工具

3.5.1tcpdump

3.5.2libpcap

3.5.3sniflferpr0

3.5.4wireshark

实验部分

实验3-1wireshark嗅探器的使用

实验3.2sniggerpm嗅探器的使用

实验3-3telnet协议密码嗅探

第四章缺陷扫描

4.1系统漏洞

4.1.1脆弱性的概念

4.1.2已知的系统漏洞

4.2漏洞扫描相关知识

4.2.1漏洞扫描的基本原理

分类4.2.2漏洞扫描

4.2.3漏洞扫描器组成的

4.3扫描策略与预防

4.3.1端口扫描和预防

4.3.2漏洞扫描和预防

常用的4.4种扫描工具

实验部分

实验4个lping命令

实验4-2superscail工具的使用

实验4-3nmad工具的使用

实验4.4综合扫描工具mdash;mdash;使用流光ruxav

第三部分网络攻击技术

第五章拒绝服务攻击

5.1拒绝服务攻击概述

5.1.1拒绝服务攻击是什么

5.1.2拒绝服务攻击原理

5.1.3拒绝服务攻击

5.2分布式拒绝服务攻击

5.2.1分布式拒绝服务攻击的背景

5.2.2的分布式拒绝服务攻击的步骤

5.2.3分布式拒绝服务攻击分类

5.3典型攻击与防范

对5.4dos / DDoS攻击工具分析

实验部分

实验5-1misoskiali'spacketbuilder攻击工具的使用

实验5-2阿拉丁UDP洪水攻击工具

实验5-3独裁者独裁者的攻击工具

第六章缓冲区溢出攻击

6.1缓冲区溢出攻击概述

6.1.1缓冲区溢出是什么

6.1.2缓冲区溢出攻击的历史

6.1.3缓冲区溢出原理

6.2缓冲区溢出攻击分类

6.2.1基于堆栈的缓冲区溢出

6.2.2基于堆的缓冲区溢出

6.2.3基于BSS段缓冲区溢出

防止6.3缓冲区溢出攻击

6.3.1编写正确的代码和代码审核

6.3.2非执行的缓冲区

6.3.3改进的C语言函数库

6.3.4数组边界检查

6.3.5程序指针完整性检查

实验部分

实验6-1使用Imail的溢出创造秘密的登录帐户

实验6-2ms.06030本地权限提升

实验6-3iis5溢出工具的使用

实验6-4ida漏洞入侵

第七章web应用程序安全攻击

对7.1web应用安全概述

7.1.1wdb应用安全介绍

7.1.2wdb应用相关技术

7.1.3web十重大安全漏洞的应用

7.2sql注入攻击

7.2.1sql注射液的定义

对7.2.2sql注入的原理

对7.2.3sql注射执行

检测和7.2.4sql注射预防

7.2.5sql注射提升权限攻击实例

7.3跨站脚本攻击

7.3.1跨站脚本攻击的定义

7.3.2跨站脚本攻击的原理

7.3.3跨站脚本攻击的实施过程

和7.3.4跨站脚本攻击的防范检测

7.3.5跨站脚本攻击实例分析

7.4欺骗攻击

7.4.1arp欺骗网页劫持

7.4.2dns欺骗网站重定向

7.4.3钓鱼

实验部分

实验7-1啊DSQL注入植入恶意软件

实验7-2wis和wedsql注射工具得到管理员权限

实验7-3winarpattacker工具的使用

隐藏页面目录攻击实验7-4iis

第八章:病毒、蠕虫和特洛伊木马

8.1计算机病毒

8.1.1计算机病毒的概念

8.1.2计算机病毒的分类

8.1.3计算机病毒的特点

8.1.4计算机病毒的生命周期

8.1.5典型病毒及其解决方案

8.2蜗杆

8.2.1蠕虫的概念

8.2.2蠕虫的传播过程

8.2.3与计算机病毒的区别

8.2.4典型蠕虫和解决方案

8.3木马

8.3.1木马的概念

8.3.2木马的分类

8.3之间的区别。和计算机病毒

8.3.4木马植入

8.3.5木马齐罢工的原则

实验部分

第四部分国防技术

第九章PKI网络安全协议

9.1公钥基础设施PKI概述

9.2公钥基础设施PKI的应用

9.3 usb密钥在PKI中的应用

实验部分

第十章防火墙

10.1防火墙技术综述

10.2种防火墙系统的分类

10.3防火墙关键技术

10.4防火墙的发展方向

实验部分

第十一章入侵检测系统

11.1种入侵检测技术综述

11.2入侵检测系统的分类

11.3入侵检测系统分析技术

11.4典型入侵检测系统

11.5入侵检测系统的发展方向

实验部分

附录1嗅探程序源代码

附录二常用的XSS攻击的方法

工具书类