CFT網(wǎng)絡(luò)安全攻防2021
CFT網(wǎng)絡(luò)安全攻防2021詳細(xì)內(nèi)容
CFT網(wǎng)絡(luò)安全攻防2021
課程名稱:網(wǎng)絡(luò)安全攻防2021
課程目標(biāo):
CTF百度-
奪旗賽CTF(Capture?The?Flag)中文一般譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全
技術(shù)人員之間進(jìn)行技術(shù)競(jìng)技的一種比賽形式。CTF起源于1996年DEFCON全球黑客大會(huì),以
代替之前黑客們通過(guò)互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。發(fā)展至今,已經(jīng)成為全球
范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式,2013年全球舉辦了超過(guò)五十場(chǎng)國(guó)際性CTF賽事。而DEF
CON作為CTF賽制的發(fā)源地,DEFCON?CTF也成為了目前全球最高技術(shù)水平和影響力的CTF競(jìng)
賽,類似于CTF賽場(chǎng)中的"世界杯"?。CTF是一種流行的信息安全競(jìng)賽形式,其英文名可直
譯為"奪得Flag",也可意譯為"奪旗賽"。其大致流程是,參賽團(tuán)隊(duì)之間通過(guò)進(jìn)行攻防對(duì)
抗、程序分析等形式,率先從主辦方給出的比賽環(huán)境中得到一串具有一定格式的字符串
或其他內(nèi)容,并將其提交給主辦方,從而奪得分?jǐn)?shù)。為了方便稱呼,我們把這樣的內(nèi)容
稱之為"Flag"。
本課程將全面介紹現(xiàn)有網(wǎng)絡(luò)信息安全防范措施,以網(wǎng)絡(luò)協(xié)議的發(fā)展為主線,結(jié)合病毒的
發(fā)展過(guò)程來(lái)綜合分析。在分析工具上,將介紹多種網(wǎng)絡(luò)監(jiān)測(cè)工具、常用分析軟件安,注
重理論與實(shí)踐相結(jié)合,每介紹一種類型安全攻防,超過(guò)30個(gè)操作案例的網(wǎng)絡(luò)課程。
適用學(xué)員:從事WEB機(jī)房維護(hù)工程師、網(wǎng)絡(luò)安全工程師、服務(wù)器運(yùn)維工程師、后臺(tái)支撐(
市場(chǎng)、后臺(tái)、增值服務(wù)等線條)。
課程設(shè)計(jì):
|課程編號(hào): |20210729005 |
|授課課時(shí): |2-10天 |
|授課條件: |學(xué)員必須具有基本的通信技術(shù)基礎(chǔ)知識(shí) |
|內(nèi)容摘要: | |
| |CTF概述 |
| |CTF賽制介紹 |
| |參賽工具介紹 |
| |Kali Linux 基礎(chǔ) |
| |配置apt命令 |
| |Kali本地網(wǎng)絡(luò)配置 |
| |案例:被動(dòng)收集——DNS域名解析 |
| |案例:被動(dòng)收集——Maltego收集域名信息 |
| |案例:被動(dòng)收集——使用Shodan暗黑谷歌搜索引擎 |
| | |
| |主動(dòng)掃描 |
| |列舉遠(yuǎn)程機(jī)器開(kāi)放的端口 |
| |識(shí)別目標(biāo)主機(jī)的服務(wù)印記 |
| |發(fā)現(xiàn)局域網(wǎng)中在線主機(jī) |
| |端口探測(cè)技巧 |
| |NSE腳本使用 |
| |使用特定網(wǎng)卡進(jìn)行探測(cè) |
| |對(duì)比掃描結(jié)果ndiff |
| |可視化Nmap的使用 |
| |Nmap指定網(wǎng)卡補(bǔ)充 |
| |案例:使用scapt定制數(shù)據(jù)包進(jìn)行高級(jí)掃描 |
| |案例:僵尸掃描 |
| |案例:分布式集群執(zhí)行大量掃描任務(wù) |
| |案例:NESSUS漏洞檢測(cè) |
| | |
| |Wireshark網(wǎng)絡(luò)抓包 |
| |抓包原理與設(shè)置 |
| |抓包及快速定位數(shù)據(jù)包技巧 |
| |案例:對(duì)常用協(xié)議抓包并分析原理 |
| |案例:解決服務(wù)器被黑后 無(wú)法聯(lián)網(wǎng)問(wèn)題 |
| |基于TCP協(xié)議收集主機(jī)信息 |
| |基于SNMP協(xié)議收集主機(jī)信息 |
| |基于SMB協(xié)議收集信息 |
| |基于SSH協(xié)議收集信息 |
| |基于FTP協(xié)議收集信息 |
| |通過(guò)IP地址定位客戶端位置 |
| | |
| |終端滲透 |
| |終端滲透原理 |
| |案例:制作WIN系統(tǒng)軟件獲取目標(biāo)客戶SHELL |
| |案例:制作Linux 系統(tǒng)獲取目標(biāo)客戶SHELL |
| |案例:制作后門(mén)BUG |
| |案例:利用0day漏洞獲取SHELL |
| |案例:基于JAVA環(huán)境的漏洞利用獲取 |
| |案例:安卓客戶端滲透 |
| | |
| |burpsuite抓包攔截應(yīng)用 |
| |掌握重要網(wǎng)路安全應(yīng)用工具,包括認(rèn)證協(xié)議原理、電子郵件 |
| |安全原理、WEB安全原理,了解IP安全和網(wǎng)絡(luò)SNMP管理 |
| |安裝 |
| |Proxy代理設(shè)置 |
| |抓取手機(jī)APP流量 |
| |繞過(guò)JS文件上傳認(rèn)證 |
| |Target介紹 |
| |站點(diǎn)地圖 |
| |案例:爬蟲(chóng) |
| |案例:漏洞掃描 |
| |案例:暴力破解WEB用戶密碼 |
| |案例:跨站請(qǐng)求偽造 |
| |案例:命令行注入 |
| |案例:反射型跨站腳本攻擊 |
| |案例:存貯型跨站腳本攻擊 |
| |案例:SQL注入 |
| |案例:文件包含 |
| | |
| |防火墻 |
| |掌握防火墻技術(shù)原理,了解惡意軟件的威脅和應(yīng)對(duì)。 |
| |TCP/IP 64位基礎(chǔ) |
| |防火墻原理 |
| |防火墻技術(shù)發(fā)展 |
| |常用防火墻設(shè)置技巧 |
| | |
| |系統(tǒng)安全 |
| |掌握重要的系統(tǒng)安全級(jí)問(wèn)題,包括入侵原理和檢測(cè)技術(shù)原理 |
| |入侵原理 |
| |口令管理 |
| |蠕蟲(chóng)與溢出 |
| |案例:利用Unicode漏洞 |
| |案例:使用Ping探測(cè)服務(wù)器存活 |
| | |
| |木馬病毒 |
| |木馬技術(shù)揭露 |
| |木馬程序的安裝 |
| |木馬的隱藏技術(shù)分析 |
| |木馬清除方法 |
| |案例:使用ms17-010永恒之藍(lán)漏洞對(duì)WIN7進(jìn)行滲透 |
| |案例:linux無(wú)文件木馬程序 |
| |案例:使用腳本自動(dòng)創(chuàng)建后門(mén) |
| |案例:系統(tǒng)日志清理 |
|授課語(yǔ)言: |中文 |
駱飛老師的其它課程
互聯(lián)網(wǎng)思維和語(yǔ)音IP化應(yīng)用(課程大綱)“互聯(lián)網(wǎng)已經(jīng)改變了音樂(lè)、游戲、媒體、零售和金額行業(yè),未來(lái)互聯(lián)網(wǎng)精神將改變每一個(gè)行業(yè),傳統(tǒng)行業(yè)即使還想不出怎么去結(jié)合互聯(lián)網(wǎng),也一定要具備互聯(lián)網(wǎng)思維?!保R化騰)互聯(lián)網(wǎng)思維是零距離、網(wǎng)絡(luò)化的經(jīng)營(yíng)管理思維。互聯(lián)網(wǎng)思維下,企業(yè)管理需要以更加靈活的組織應(yīng)對(duì)復(fù)雜的環(huán)境。張瑞敏說(shuō),互聯(lián)網(wǎng)時(shí)代的管理沒(méi)有標(biāo)桿,企業(yè)只有自己去尋求適合的管理
講師:駱飛詳情
《5G移動(dòng)通信技術(shù)發(fā)展方向及未來(lái)趨勢(shì)分析》課程大綱【培訓(xùn)目標(biāo)】5G移動(dòng)通信技術(shù)作為目前最前沿的通信技術(shù),是應(yīng)2020年后通信技術(shù)發(fā)展需求而生的,目前該技術(shù)尚處于探索研究階段。本課程從移動(dòng)通信技術(shù)的發(fā)展歷程展開(kāi)分析,對(duì)5G移動(dòng)通信技術(shù)的特點(diǎn)、優(yōu)點(diǎn)及未來(lái)發(fā)展趨勢(shì)等幾方面出發(fā)進(jìn)行概述,分析關(guān)鍵指標(biāo)和技術(shù),引領(lǐng)我國(guó)移動(dòng)通信行業(yè)的新一輪變革?!九嘤?xùn)對(duì)象】相關(guān)員工【培訓(xùn)
講師:駱飛詳情
5G技術(shù)與工程建設(shè) 02.03
《5G移動(dòng)通信技術(shù)發(fā)展方向及未來(lái)趨勢(shì)分析》課程大綱【培訓(xùn)目標(biāo)】5G移動(dòng)通信技術(shù)作為目前最前沿的通信技術(shù),是應(yīng)2020年后通信技術(shù)發(fā)展需求而生的,目前該技術(shù)尚處于探索研究階段。本課程從移動(dòng)通信技術(shù)的發(fā)展歷程展開(kāi)分析,對(duì)5G移動(dòng)通信技術(shù)的特點(diǎn)、優(yōu)點(diǎn)及未來(lái)發(fā)展趨勢(shì)等幾方面出發(fā)進(jìn)行概述,分析關(guān)鍵指標(biāo)和技術(shù),引領(lǐng)我國(guó)移動(dòng)通信行業(yè)的新一輪變革?!九嘤?xùn)對(duì)象】相關(guān)員工【培訓(xùn)
講師:駱飛詳情
智慧家庭工程師 10.25
課程大綱:課程章節(jié)內(nèi)容提要課程時(shí)間從概念到落地:智能家居與智慧家庭技術(shù)及應(yīng)用概述智慧家庭/智能家居發(fā)展概述從數(shù)字化、信息化到智能化、智慧化概述未來(lái)城市及家庭的信息服務(wù)需求及趨勢(shì)智能家居/智慧家庭概念模型規(guī)劃設(shè)計(jì)基本建設(shè)思路解決方案總體架構(gòu)描述應(yīng)用+家庭云平臺(tái)管+端互聯(lián)網(wǎng)+信息通信+家庭生活傳統(tǒng)電信運(yùn)營(yíng)的戰(zhàn)略抉擇(以中國(guó)電信為例)中國(guó)電信集團(tuán)智慧家庭戰(zhàn)略解讀中
講師:駱飛詳情
智慧家庭認(rèn)證工程師 10.25
智慧家庭認(rèn)證工程師①培訓(xùn)目標(biāo)在“智慧家庭”的這一戰(zhàn)場(chǎng)上,各個(gè)運(yùn)營(yíng)商都卯足了勁,戰(zhàn)術(shù)各不相同。中國(guó)移動(dòng)押寶“和·家庭”計(jì)劃并推出“魔百和”系列產(chǎn)品。中國(guó)電信成立智慧家庭產(chǎn)業(yè)聯(lián)盟并發(fā)布產(chǎn)品“悅me”、全新智能寬帶電視“天翼高清”,為用戶提供家庭信息化服務(wù)綜合解決方案;中國(guó)聯(lián)通發(fā)布“智慧沃家”業(yè)務(wù),滿足家庭的智能化信息需求。本課程以智慧家庭建設(shè)目前存在的四大挑戰(zhàn)為
講師:駱飛詳情
智慧家庭組網(wǎng)技術(shù)①培訓(xùn)目標(biāo)本課程以電信運(yùn)營(yíng)商智慧家庭WLAN網(wǎng)絡(luò)目前存在的四大挑戰(zhàn)為切入點(diǎn),重點(diǎn)介紹電信運(yùn)營(yíng)商電信級(jí)WLAN網(wǎng)絡(luò)體系結(jié)構(gòu)、核心平臺(tái)以及標(biāo)準(zhǔn)技術(shù)體系、關(guān)鍵核心技術(shù)等內(nèi)容,并進(jìn)一步重點(diǎn)介紹WLAN網(wǎng)絡(luò)規(guī)劃方法、流程和重點(diǎn)工作,同時(shí)重點(diǎn)闡述WLAN網(wǎng)絡(luò)優(yōu)化基礎(chǔ)技術(shù)與方法,WLAN重點(diǎn)優(yōu)化內(nèi)容以及實(shí)際案例。②大綱【培訓(xùn)對(duì)象】網(wǎng)優(yōu)中心及地市公司W(wǎng)LAN
講師:駱飛詳情
云原生架構(gòu)與Devops運(yùn)維 10.25
云原生架構(gòu)與Devops運(yùn)維課程定位與課程目標(biāo)互聯(lián)網(wǎng)行業(yè)的火爆讓“敏捷”和“DevOps”的管理理念成為IT項(xiàng)目管理的主流?!懊艚荨笔强焖夙憫?yīng)需求變化,及時(shí)交付階段性產(chǎn)出,達(dá)到讓客戶滿意的一種軟件開(kāi)發(fā)管理模式?!癉evOps”理念更是超越了項(xiàng)目管理方面的范疇,它關(guān)注的是IT企業(yè)各部門(mén)角色能夠更好的交流和協(xié)作的文化變革。課程通過(guò)大量真實(shí)的案例,縱向?qū)Ρ葒?guó)外流行
講師:駱飛詳情
政企產(chǎn)品經(jīng)理解決方案能力提升課程定位與課程目標(biāo)2021年,世界飛速變化。以5G、大數(shù)據(jù)、云計(jì)算、人工智能為代表的新一輪科技革命和以數(shù)字化、信息化、智能化為標(biāo)志的產(chǎn)業(yè)變革蓄勢(shì)待發(fā)。新冠肺炎疫情的疊加影響,又使得數(shù)字經(jīng)濟(jì)的作用突顯。后疫情時(shí)代,數(shù)字化轉(zhuǎn)型將成為推動(dòng)經(jīng)濟(jì)社會(huì)發(fā)展的新引擎。在新一輪數(shù)字化浪潮中,千行百業(yè)面臨革新。作為中國(guó)領(lǐng)先的綜合信息服務(wù)提供商,中國(guó)
講師:駱飛詳情
智慧城市交付項(xiàng)目管理 10.25
智慧城市交付項(xiàng)目管理課程定位與課程目標(biāo)2014年稱為中國(guó)的智慧城市建設(shè)元年,在這一重要的時(shí)間節(jié)點(diǎn)上,有必要對(duì)智慧城市概念、技術(shù)和發(fā)展進(jìn)行一次全方位的梳理與總結(jié)。從技術(shù)的角度,對(duì)智慧城市的概念出現(xiàn)、發(fā)展現(xiàn)狀、總體技術(shù)框架、核心關(guān)鍵技術(shù)、標(biāo)準(zhǔn)與評(píng)估體系、運(yùn)營(yíng)與應(yīng)用模式等方面,進(jìn)行盡可能詳細(xì)和系統(tǒng)的闡述與介紹。希望能夠?yàn)樽x者提供一個(gè)智慧城市技術(shù)發(fā)展的全景式概覽。目
講師:駱飛詳情
云計(jì)算基礎(chǔ)課程定位與課程目標(biāo)云計(jì)算(cloudcomputing)是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付模式,通常涉及通過(guò)互聯(lián)網(wǎng)來(lái)提供動(dòng)態(tài)易擴(kuò)展且經(jīng)常是虛擬化的資源。云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說(shuō)法。過(guò)去在圖中往往用云來(lái)表示電信網(wǎng),后來(lái)也用來(lái)表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。狹義云計(jì)算指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過(guò)網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需資源;
講師:駱飛詳情
- [潘文富] 中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經(jīng)銷(xiāo)商
- [潘文富] 經(jīng)銷(xiāo)商的產(chǎn)品驅(qū)動(dòng)與管理驅(qū)
- [潘文富] 消費(fèi)行為的背后
- [王曉楠] 輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學(xué)教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最
- 1社會(huì)保障基礎(chǔ)知識(shí)(ppt) 21158
- 2安全生產(chǎn)事故案例分析(ppt) 20229
- 3行政專員崗位職責(zé) 19044
- 4品管部崗位職責(zé)與任職要求 16222
- 5員工守則 15459
- 6軟件驗(yàn)收?qǐng)?bào)告 15393
- 7問(wèn)卷調(diào)查表(范例) 15113
- 8工資發(fā)放明細(xì)表 14554
- 9文件簽收單 14194