《网络攻防技术实训教程/高等职业教育信息安全系列教材》以“知己知彼,百战不殆”为出发点,结合编者多年的网络安全领域工作及教学经验,以项目带领、任务驱动的方式详细介绍网络攻防技术原理及技术细节,让读者在学习和工作中养成“以攻促防、以防促安全”的安全观。
《网络攻防技术实训教程/高等职业教育信息安全系列教材》共9个项目:认识网络攻防技术、网络信息收集技术、TCP/IP协议栈攻防技术、Windows系统攻防技术、Linux系统攻防技术、恶意代码及其分析技术、缓冲区溢出攻防技术、Web攻防技术、无线网络安全攻防技术。附录部分为VMware虚拟机与KaliLinux。每个项目均精选任务案例,配有丰富的任务思考题和项目习题。
《网络攻防技术实训教程/高等职业教育信息安全系列教材》主要以KaliLinux、Metasploit、OllyDbg、IDA、BurpSuite等为工具,辅以C、Python、PHP、汇编语言等,以VMware虚拟机的方式实现各网络攻防模块的教学与实施,实现教师易教、学生易学。
《网络攻防技术实训教程/高等职业教育信息安全系列教材》可供开设“网络攻防技术”课程的高职高专及应用型本科院校师生及对网络攻防技术感兴趣的技术人员使用。
前言
项目1 认识网络攻防技术
小任务1 了解近期发生的重大网络安全事件
任务描述
任务目标
知识准备
一、安全
二、信息安全
三、网络安全
四、信息安全威胁
任务分析
任务实施
小任务2 知己知彼:剖析黑客
任务描述
任务目标
知识准备
一、黑客
二、常见网络攻击方法
三、常见网络攻击步骤
任务分析
任务实施
小任务3 防范网络攻击
任务描述
任务目标
知识准备
一、常见网络防护模型
二、网络安全体系
三、网络安全体系设计原则
四、常用防护措施
五、网络攻防的基础技术体系框架
大任务 清除Windows登录密码
任务描述
任务目标
任务分析
任务实施
项目小结
习题1
项目2 网络信息收集技术
小任务1 了解网络信息收集技术
任务描述
任务目标
知识准备
一、网络信息收集
二、网络信息收集方法
小任务2 网络踩点:Whois、nslookup等
工具的使用
任务描述
任务目标
任务分析
任务实施
小任务3 网络扫描:nmap工具的使用
任务描述
任务目标
任务分析
任务实施
小任务4 漏洞扫描:Nessus工具的使用
任务描述
任务目标
任务分析
任务实施
大任务 网络嗅探:Wireshark工具的使用
任务描述
任务目标
知识准备
一、网络嗅探原理
二、Wireshark嗅探工具
三、Telnet协议
任务分析
任务实施
项目小结
习题2
……
项目3 TCP/IP协议栈攻防技术
项目4 Windows系统攻防技术
项目5 Linux系统攻防技术
项目6 恶意代码及其分析技术
项目7 缓冲区溢出攻防技术
项目8 Web攻防技术
项目9 无线网络安全攻防技术
参考文献
附录 VMware虚拟机与KaliLinux-