教材第五章学习总结 概述:第五章主要介绍了TCP/IP网络协议攻击,通过分别介绍分层模型中的每一层存在的安全缺陷,引出了每一层不同的攻击实现方法和解决对策。分别介绍了IP源地址欺骗、ARP欺骗、ICMP路由重定向、TCP RST攻击、TCP会话劫持攻击、TCP SYN Flood拒绝服务攻击 ...
一.教材与视频学习与实践 .教材与视频学习 在本周,我学习了 网络攻击技术与实践 的第一章第二章,并看了kalid的 个视频。第一章,黛蛇蠕虫的案例,了解到了蠕虫病毒入侵的全过程以及造成的危害,蠕虫攻击的机理: 外部感染源首先通过漏洞攻击蜜罐主机 注入的Shellcode执行后将连接控制命令服务器,获取FTP服务器位置和下载指令 从FTP服务器下载蠕虫样本到蜜罐主机 在主机上激活蠕虫 蠕虫进一步对 ...
2017-03-12 19:07 4 905 推荐指数:
教材第五章学习总结 概述:第五章主要介绍了TCP/IP网络协议攻击,通过分别介绍分层模型中的每一层存在的安全缺陷,引出了每一层不同的攻击实现方法和解决对策。分别介绍了IP源地址欺骗、ARP欺骗、ICMP路由重定向、TCP RST攻击、TCP会话劫持攻击、TCP SYN Flood拒绝服务攻击 ...
基于macOS的网络攻防环境搭建 0.总体结构 本次作业属于哪个课程 网络攻防实践 这个作业要求在哪里 网络攻防环境搭建 我在这个课程的目标是 学习网络攻防相关技术和原理 ...
20199102 2019-2020-2 《网络攻防实践》第二周作业 目录 20199102 2019-2020-2 《网络攻防实践》第二周作业 0 总体结构 1.知识点梳理与总结 1.0 VM整体网络架构 ...
kali视频学习总结(6——10) 一.几个常用的网络扫描工具 netenum工具:一个很好用的IP段生成工具。可以用来查看有哪些主机在线(这个工具的第二个功能的查询结果不是特别准确,所以它的主要功能还是用来生成IP列表)。使用截图如下 fping工具:常用格式 ...
教材学习内容总结 Web应用程序安全攻防 TCP/IP网络协议栈攻击概述 网络层协议攻击 传输层协议攻击 TCP/IP网络协议栈攻击防范 Web应用程序安全攻防 安全模型 网络安全防范技术与系统(防火墙) 网络检测技术 ...
教材学习 第5章 TCP/IP网络协议攻击 TCP/IP网络协议栈攻击 网络安全属性与攻击模式 网络安全属性(也称为安全金三角模型,CIA):机密性,完整性,可用性。之后后又定义了真实性和不可抵赖性。 网络攻击基本模式:被动攻击:截获,攻击技术为嗅探与监听;主动攻击 ...
教材内容学习 web应用程序体系结构及其安全威胁 web应用体系结构 浏览器 web服务器 web应用程序 数据库 传输协议http/https web应用安全威胁 针对浏览器和终端用户的web浏览安全威胁 针对传输网络的网络协议安全威胁 系统层 ...
1、漏洞分析之数据库评估(一) web层与数据库连接的安全漏洞在安全测试中并不少见,kali中常用的数据库评估软件如下 1.1 BBQSQL BBQSQL是一种用Pyhthon写的SQL盲注 ...