关于本书的内容有任何问题,请联系 马小霞
目 录 第 1章 网络安全基础 1 1.1 概述 1 1.2 网络安全概念 2 1.2.1 安全模型 3 1.2.2 安全体系 6 1.2.3 安全标准 9 1.2.4 安全目标 14 1.3 常见的安全威胁与攻击 15 1.3.1 网络系统自身的脆弱性 15 1.3.2 网络面临的安全威胁 16 1.3.3 威胁和攻击的来源 17 1.4 网络安全的现状和发展趋势 18 练习题 19 第 2章 网络攻击与防范 23 2.1 网络攻击概述 23 2.1.1 常见的网络攻击 23 2.1.2 网络攻击步骤 25 2.2 网络攻击的准备阶段 26 2.2.1 社会工程学 26 2.2.2 网络信息搜集 27 2.2.3 端口扫描 32 2.2.4 漏洞扫描 38 2.3 网络攻击的实施阶段 40 2.3.1 基于认证的入侵 40 2.3.2 基于Web的入侵 42 2.3.3 基于电子邮件服务的攻击 46 2.3.4 安全解决方案 48 2.4 网络攻击的善后阶段 48 2.4.1 隐藏技术 48 2.4.2 留后门 49 实训1 DVWA测试系统的搭建和 主机扫描 52 练习题 59 第3章 Kali渗透测试及Linux服务 安全 61 3.1 Kali简介 61 3.2 Kali Linux渗透测试基础 62 3.2.1 信息收集 62 3.2.2 目标测试 63 3.2.3 漏洞利用 64 3.2.4 提升权限和横向渗透 64 3.2.5 持久化 65 3.3 Kali Linux的安装与更新 65 3.3.1 VMware安装Kali 65 3.3.2 VMware高级操作 69 3.3.3 更换源 72 3.4 Kali的常用操作 73 3.4.1 文件系统 74 3.4.2 常见命令 75 3.4.3 网络配置 78 3.4.4 Netcat的Shell连接 79 3.4.5 安装第三方软件 81 3.5 Linux服务安全概述 83 3.5.1 基于Web服务的攻击与防范 83 3.5.2 基于DNS服务的攻击与防范 88 3.5.3 基于NFS服务的攻击与防范 90 实训2 Burp Suite搭建和网站 爆破 90 实训3 BeEF渗透测试 101 练习题 107 第4章 拒绝服务与数据库安全 109 4.1 拒绝服务攻击概述 109 4.1.1 DoS的定义 109 4.1.2 拒绝服务攻击的分类 110 4.1.3 常见的DoS攻击 111 4.1.4 分布式拒绝服务 113 4.1.5 拒绝服务攻击的防范 115 4.2 SQL数据库安全 116 4.2.1 数据库系统概述 116 4.2.2 SQL安全原理 116 4.3 SQL Server攻击的防范 118 4.3.1 信息资源的收集 119 4.3.2 获取账号及扩大权限 119 4.3.3 设置安全的SQL Server 119 4.4 SQL注入攻击 121 4.4.1 SQL注入概述 121 4.4.2 SQL注入的产生原因 121 4.4.3 SQL注入的特点 122 4.4.4 SQL注入攻击的危害 122 4.4.5 SQL注入攻击的分析 122 4.4.6 SQL注入的类型 123 4.4.7 SQL注入的防范 124 4.5 MySQL数据库安全 125 4.5.1 MySQL数据库 125 4.5.2 MySQL数据库攻击 125 4.5.3 MySQL数据库防御 127 实训4 SQL注入实战 127 练习题 132 第5章 计算机病毒与木马 135 5.1 计算机病毒与木马概述 135 5.1.1 计算机病毒的起源 135 5.1.2 计算机病毒的定义和特性 137 5.1.3 计算机病毒的分类 138 5.1.4 计算机病毒的结构 140 5.2 计算机病毒的危害 142 5.2.1 计算机病毒的表现 142 5.2.2 计算机故障与病毒特征的区别 143 5.2.3 常见的计算机病毒 145 5.3 计算机病毒的检测与防范 148 5.3.1 文件型病毒 148 5.3.2 宏病毒 149 5.3.3 蠕虫病毒 149 5.3.4 文件加密勒索病毒 151 5.4 木马攻击与分析 154 5.4.1 木马产生的背景 154 5.4.2 木马概述 154 5.4.3 木马的分类 155 5.4.4 木马的发展 157 5.5 木马的攻击防范技术 157 5.5.1 常见的木马 157 5.5.2 木马的伪装手段 158 5.5.3 安全解决方案 159 5.6 移动互联网恶意程序的防范 160 5.6.1 常见的移动互联网恶意程序 160 5.6.2 安全解决方案 162 实训5 安卓木马测试 162 实训6 一句话木马测试 164 练习题 167 第6章 安全防范与入侵检测 169 6.1 网络嗅探技术 169 6.1.1 共享式局域网监听技术 170 6.1.2 交换式局域网监听技术 170 6.2 Wireshark网络管理与监视 171 6.2.1 Wireshark的优势与功能 171 6.2.2 Wireshark的登录与界面 171 6.2.3 Wireshark的过滤和显示 176 6.3 入侵检测系统 178 6.3.1 入侵检测的概念与原理 178 6.3.2 入侵检测系统的构成与功能 179 6.3.3 入侵检测系统的分类 180 6.3.4 入侵检测系统的部署 183 6.3.5 入侵检测系统的选型 184 6.3.6 入侵防范系统 185 6.4 蜜罐系统 187 6.4.1 蜜罐技术概述 187 6.4.2 蜜罐系统的分类 187 6.4.3 蜜罐系统的应用 188 实训7 Wireshark的数据包分析与 高级应用 188 实训8 Snort的安装与使用 193 练习题 198 第7章 加密技术与虚拟专用网络 200 7.1 加密技术概述 200 7.1.1 加密技术的应用 201 7.1.2 加密技术的分类 201 7.2 现代加密算法 202 7.2.1 对称加密技术 203 7.2.2 非对称加密技术 204 7.2.3 单向散列算法 204 7.2.4 国产密码算法 205 7.2.5 数字签名 206 7.2.6 公钥基础设施 206 7.3 VPN技术 208 7.3.1 VPN技术概述 208 7.3.2 VPN的分类 209 7.3.3 VPN产品的选择 211 实训9 PGP加密程序的应用 212 实训10 OpenVPN的应用 215 练习题 222 第8章 防火墙 227 8.1 防火墙概述 227 8.1.1 防火墙的基本概念 227 8.1.2 防火墙的功能 228 8.1.3 防火墙的规则 229 8.2 防火墙的分类 229 8.2.1 按实现方式分类 229 8.2.2 按使用技术分类 230 8.2.3 防火墙的选择 232 8.3 防火墙的应用 233 8.3.1 防火墙在网络中的应用模式 233 8.3.2 防火墙的工作模式 235 8.3.3 防火墙的配置规则 237 8.4 Cisco ASA防火墙 239 8.4.1 ASA防火墙的功能特点 239 8.4.2 ASA防火墙的算法与策略 240 8.4.3 ASA防火墙系列产品 241 8.4.4 ASA防火墙的基本使用 243 8.4.5 ASA防火墙的高级配置 247 8.4.6 ASA防火墙的工作模式与攻击 防范 255 8.5 Web应用防火墙 259 实训11 Cisco Packet Tracer的 安装和网络搭建 262 实训12 ASA防火墙的基本 配置 263 实训13 ASA防火墙的高级 配置 265 实训14 雷池WAF的安装与 使用 267 练习题 272 第9章 无线局域网安全 274 9.1 无线局域网概述 274 9.1.1 常见的拓扑与设备 274 9.1.2 无线局域网常见的攻击 276 9.2 无线安全机制 277 9.3 无线路由器的安全 279 9.3.1 无线路由器通用参数配置 280 9.3.2 无线路由器安全管理 281 9.4 蓝牙安全 282 9.4.1 蓝牙概述 283 9.4.2 蓝牙的连接 283 9.4.3 蓝牙的嗅探与攻击 284 实训15 WPA2 PSK无线破解 286 实训16 蓝牙设备嗅探 290 练习题 293
说明:本书提供的工具包只能用于教学,注意不要整个扫描杀毒,解压缩后,需要哪个工具包就解压缩哪个工具,有些木马和病毒放到虚拟机后再解压缩(并关闭杀毒软件)。
职业教育国家在线精品课程链接为https://www.xueyinonline.com/detail/233312315
本书内容由浅入深,围绕知识导图,覆盖Web开发关键环节。本书共9个模块,内容包括HTML5基础与标签、HTML...
本书系统阐述 Python 编程基础及其相关知识的应用,基于网页版缺陷检测数据统计分析与可视化项目,构建完整的...
本书系统介绍Vue 3前端框架应用的相关知识。本书由11个项目构成,从Vue快速入门开始,循序渐进地讲解Vue...
本书系统讲解了Python语言的核心知识与实践技能,紧密对接人工智能技术应用专业的教学标准及《全国计算机等级考...
本书是一本为职业教育和应用型本科人才培养需求编写的、项目导向与任务驱动的实用型教材。全书围绕人工智能典型应用场...
本书以面向数字基础设施的开源操作系统 openEuler 为实践平台,兼容麒麟、统信 UOS 等版本,按照项目...
本书以“贴近岗位需求、强化实战能力”为核心目标,立足企业真实网络安全防护场景,通过将教学与实战演练深度融合的方...
本书以CentOS 8为平台,系统、全面地介绍Linux操作系统的基本概念、基本配置与常用网络服务器部署,包含...
Linux 操作系统已经在企业级应用中得到广泛普及。随着人工智能技术的飞速发展,智能化系统运维与管理已经成为新...
本书采用经典的“项目引领、任务驱动”结构,遵循读者的学习认知规律,以真实的企业网络服务器管理为背景,引入实际工...
说明:本书提供的工具包只能用于教学,注意不要整个扫描杀毒,解压缩后,需要哪个工具包就解压缩哪个工具,有些木马和病毒放到虚拟机后再解压缩(并关闭杀毒软件)。
职业教育国家在线精品课程链接为https://www.xueyinonline.com/detail/233312315