5-1 计算机网络安全基础(上)

通过实验和实践了解计算机网络的基本结构、常见的网络协议以及服务、网络嗅探扫描工具,掌握计算机网络安全的基本概念和基本安全工具的使用

参考资料: 《网络安全实践技能分级培养1》第五章



1 预备知识

  1. 网络协议:是计算机网络数据交换的规则,包括数据通信的格式、时序和意义。常见的协议有HTTP、FTP、DNS、TCP、UDP和IP等。

  2. 网络服务:指遵循网络通用标准的软件模块,如Web服务、FTP服务、DNS服务、DHCP服务等。Web服务主要使用HTTP协议。

  3. 网络拓扑结构:描述网络设备通过传输媒介互联的物理布局,包括星形、环形、总线、分布式、树形、网状和蜂窝状结构等。

  4. SMB协议:主要用于Windows网络中共享文件和打印,提供共享级和用户级保护。

  5. 网络安全检测:通过技术手段扫描网站,检测漏洞、挂马、篡改和欺诈等问题,以保障网站安全。检测项目包括SQL注入、XSS跨站脚本、网页挂马、缓冲区溢出等。

  6. 网络嗅探:最初用于监管网络状况和检测网络性能,现在也是网络监控和程序员分析网络数据包的常用方法。


实践内容包括“安全实践之网络嗅探”和“安全实践之安全扫描”两部分,所涉及的相关场景问题如下,供大家参考。
(1)在使用网络的过程中,如打开一个网页,如何得知本地主机发出了哪些数据又获取了哪些数据?Web服务器上网页的内容如何传送到主机?
(2)在大量网络数据中,如何找到所关注的数据?
(3)如何获取当前所处网络的拓扑结构?如何发现网络中的其他主机、判断其所使用的操作系统,以及查看其上所运行的程序、服务、协议和状态?
(4)如何获取SMB协议的账户和密码?
(5)如何对网站进行安全检测、审计,以及消除安全隐患?


2 网络嗅探

2.1 网络嗅探的相关工具

  1. Wireshark

    • 描述:网络封包分析软件。
    • 特点:能够撷取网络封包,展示详细的网络封包资料。
  2. Cain

    • 描述:针对Microsoft操作系统的免费口令恢复工具。
    • 特点:功能强大,包括网络嗅探、网络欺骗、显示缓存口令和分析路由协议。
  3. SMSniff

    • 描述:能够即时捕获TCP/IP数据的网络工具。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值