通过实验和实践了解计算机网络的基本结构、常见的网络协议以及服务、网络嗅探扫描工具,掌握计算机网络安全的基本概念和基本安全工具的使用
参考资料: 《网络安全实践技能分级培养1》第五章
计算机网络安全基础与实践
1 预备知识
-
网络协议:是计算机网络数据交换的规则,包括数据通信的格式、时序和意义。常见的协议有HTTP、FTP、DNS、TCP、UDP和IP等。
-
网络服务:指遵循网络通用标准的软件模块,如Web服务、FTP服务、DNS服务、DHCP服务等。Web服务主要使用HTTP协议。
-
网络拓扑结构:描述网络设备通过传输媒介互联的物理布局,包括星形、环形、总线、分布式、树形、网状和蜂窝状结构等。
-
SMB协议:主要用于Windows网络中共享文件和打印,提供共享级和用户级保护。
-
网络安全检测:通过技术手段扫描网站,检测漏洞、挂马、篡改和欺诈等问题,以保障网站安全。检测项目包括SQL注入、XSS跨站脚本、网页挂马、缓冲区溢出等。
-
网络嗅探:最初用于监管网络状况和检测网络性能,现在也是网络监控和程序员分析网络数据包的常用方法。
实践内容包括“安全实践之网络嗅探”和“安全实践之安全扫描”两部分,所涉及的相关场景和问题如下,供大家参考。
(1)在使用网络的过程中,如打开一个网页,如何得知本地主机发出了哪些数据又获取了哪些数据?Web服务器上网页的内容如何传送到主机?
(2)在大量网络数据中,如何找到所关注的数据?
(3)如何获取当前所处网络的拓扑结构?如何发现网络中的其他主机、判断其所使用的操作系统,以及查看其上所运行的程序、服务、协议和状态?
(4)如何获取SMB协议的账户和密码?
(5)如何对网站进行安全检测、审计,以及消除安全隐患?
2 网络嗅探
2.1 网络嗅探的相关工具
-
Wireshark:
- 描述:网络封包分析软件。
- 特点:能够撷取网络封包,展示详细的网络封包资料。
-
Cain:
- 描述:针对Microsoft操作系统的免费口令恢复工具。
- 特点:功能强大,包括网络嗅探、网络欺骗、显示缓存口令和分析路由协议。
-
SMSniff:
- 描述:能够即时捕获TCP/IP数据的网络工具。

最低0.47元/天 解锁文章
4631

被折叠的 条评论
为什么被折叠?



