




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络攻防培训方案一、学习目的网络安全目的:保护计算机、网络系统的硬件、软件及其系统中的数据,使之不因偶然的或者恶意的原因而遭到破坏、更改、泄露,确保系统能连续可靠正常地运行,使网络服务不中断。本次学习目的:希望通过本次学习,了解一些最基本的网络攻击的原理与技术,熟悉使用一些主流的攻击工具,并能够针对这些基本的攻击发现安全漏洞、找到应对措施。二、培训原则为了强化培训的实际效果,培训原则是:联系实际、学以致用。注重突出培训工作的操作性、实用性和有序性。三、培训对象培训对象是:信息学院大一、大二对网络安全及攻防有兴趣的学生。四、对象来源信息学院大一、大二学生。五、学习方式为了使培训目的和培训效果实现统一,主要采取的方式有讲授法、演示法、研讨法和案例研究法等。坦白说,对于培训我们没有任何经验,我们也是抱着互相学习的态度,所以难免会有一些不如意,非常欢迎大家能够指出缺点和给出意见。我想,除了培训本身之外,更重要的是给大家提供了一个交流的机会,激起大家学习信息安全技术的热情。六、学习内容一些常见的技术性手段:WEB安全介绍-常见漏洞 p1、注入(SQL、系统命令) p2、XSS跨站 p3、上传 p4、源代码泄露 p5、网站编辑器(FCK editor、Eweb editor) p6、数据库备份(网站后台)WEB安全介绍-WEB后门pWEB shell程序:网站后门 pASP、PHP 、ASPX、JSP、PERL、Python p大马:phpspy、aspxspy、jspspy p小马:功能单一,只有上传功能。 p一句话木马:中国菜刀 一些工具介绍 Burp Suite:web安全漏洞检测、利用工具。 Web Scarab :web安全漏洞检测、利用工具。 Paros :web安全漏洞检测、利用工具。 Wire shark:免费的抓包、嗅探工具。 Open SSL:开源的SSL加密技术软件包。 JDK:java程序的开发工具包。 JRE:java程序的运行环境。 WEB漏洞扫描:WVS、appscan、JSKY、webinspect SQL注入工具:Pangolin、啊D、明小子、HDSI 渗透技巧-流程 p1、搜索目标相关信息(Google hack、查看网页源文件、社会工程学) p2、漏洞扫描、端口扫描工具、旁注 p3、漏洞利用工具、手工利用漏洞 p4、获取权限、系统权限(内网)p5、权限提升 p6、内网、C段网络渗透(网络嗅探、ARP欺骗)渗透技巧 p旁注:从旁注入 p同一台服务器的其他网站来入侵目标网站、 p同一个C段服务器 p注入: pSQL注入:有明显的错误信息、注入结果。 pSQL盲注:没有、没有明显的注入结果的显示、 p系统命令注入、 p 渗透技巧-注入类型pSQL注入类型: p整形:URL地址后面 p字符型:URL地址后面 p搜索型:网站的搜索框 pHTTP提交方法: pGet注入:URL地址后面 pPost注入:表单、搜索框 pCookie注入:cookie文件 pHead、put渗透技巧-寻找后台1、手工猜测:admin、root、manager、 login、管理员 p/bbs/admin.php p2、工具自动猜测:wwwscan p3、搜索引擎,Google hack、百度 pallinurl: admin site: pallintitle: 管理员 site: p4、爬行工具,WVS个人认为,除了掌握一些工具技术之外,网络安全最重要的因素是人。一些人可能遵从了专家所有最好的安全建议,安装了各种受推荐的安全产品,并十分谨慎的处理系统配置以及应用安全补丁,但他们仍然很不安全。因为人为因素才是安全的软肋。信息安全最大的威胁是什么?很简单,社会工程师。一个无所顾忌的魔术师,用他的左手吸引你的注意,右手窃取你的秘密。他通常十分友善,很会说话,并会让人感到遇上他是件荣幸的事情。我们学习攻击的目的是为了防护,作为攻击者,可以不懂社会工程学,但作为防护者,就应该对社会工程学有一定了解,推荐了解社会工程学,作者是范建中,还有史蒂夫沃尼亚克的欺骗的艺术。七、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 西固区建筑施工管理办法
- 西宁老年公交卡管理办法
- 西山区室内照明管理办法
- 认证产品一致性管理办法
- 证监会监管收益管理办法
- 财务ppp融资管理办法
- 贫困户用电安全管理办法
- 贵港市避难场所管理办法
- 资料员保密归口管理办法
- 越城区工程变更管理办法
- DBJ50-112-2016 现浇混凝土桥梁梁柱式模板支撑架安全技术规范
- 北京福赛尔V6891、V6851控制器(联动型)的调试
- 中航信离港系统培训(3)
- 第九章 解析空中三角测量基础
- 汽车维修安全生产管理制度大全
- 晋江市劳动合同书
- 苏州园区时尚舞台二期项目(简介)
- 中国银行_境外汇款申请书样板(最新版)-带中行行标
- EVA交联度实验操作规程
- 压力管道安装竣工资料--特检所版式
- 故障录波器波形分析
评论
0/150
提交评论