cisp0209安全攻防实践资料.pptVIP

  • 0
  • 0
  • 约1.21万字
  • 约 105页
  • 2019-02-15 发布于湖北
  • 举报
cisp0209安全攻防实践资料

安全攻防实践 培训机构名称 讲师名字 课程内容 2 知识域:安全攻防基础 知识子域:网络攻击基本概念术语 了解黑客攻击的分类:主动攻击、被动攻击 理解黑客攻击的常用术语:如后门、0-day、提权、社会工程等 知识子域:网络攻击基本流程 了解侦查踩点、定位绘制目标、实施攻击、扩大战果、打扫战场等网络攻击的基本步骤 了解以上各个阶段常用的攻击手段和工具 3 网络攻击基本概念及术语 网络攻击的方式 主动攻击:扫描、渗透、拒绝服务…… 被动攻击:嗅探、钓鱼…… 一些术语 后门、RootKit 0-day 提权 社会工程学 BoNet(僵尸网络) B/S(Browser/Server) …… 4 攻击的过程 5 踩点 定位 入侵 留后门 抹去痕迹 信息收集 分析目标 实施攻击 方便再次进入 打扫战场 踩点-信息收集 6 具体见后面介绍 为什么要收集信息 获取攻击目标大概信息 网络信息 主机信息 是否存在漏洞 密码脆弱性等等 指导下一步攻击行为 信息收集的方式 社会工程学 媒体(如搜索引擎、广告介绍等) 网络工具的探测 定位-分析目标 为什么需要分析目标 确定收集信息的准确性 更准确的判断(例如:index.ycs是java开发,开发人员修改了脚本后缀以迷惑攻击者) 攻击方式及工具路径的选择 分析目标的方法 扫描 漏洞库 论坛等交互应用 7 入侵-多种多样的入侵方式 针对配置错误的攻击-IPC

文档评论(0)

1亿VIP精品文档

相关文档