◆
◆
个人介绍
网络安全运行与维护
主讲教师:李成海
第1期
第2期
第1期
学校:
武汉工程职业技术学院
开课院系:
信息工程学院
专业大类:
电子与信息类
开课专业:
计算机网络技术
课程负责人:
李成海
课程英文名称:
Cyberspace Security
课程编号:
B05123
学分:
4
课时:
64
课程介绍
参考教材
《网络渗透与防护》,韦凯、王隆杰主编,高等教育出版社,2021.8.
课程评价
课程章节
1
§1 项目1 搭建网络安全实训环境
1.1
导入(第1次课)
1.2
§1.1 靶场:虚拟机CentOS7.8(192.168.112.100)
1.3
§1.2 sqlmap
1.4
●§1.3 Kali
1.5
§1.4 Python
1.6
●●●§1.5 Burp
1.7
§1.5 Wireshark
1.8
●●●2022.09.15腾讯会议答疑
1.9
2022.09.22直播作业辅导
1.10
第4周 SQL注入、Burp、Python
2
■实训1 SQL注入(第6周)
2.1
(1)实训任务
2.2
(2)实训步骤
2.3
附件:课程资料(PPT,回放)
3
§2 项目2 Kali和BT5
3.1
§2.1 Kali的安装和配置
3.2
§2.2 Kali的远程SSH登录
3.3
§2.3 BT5的安装和配置及远程SSH登录
3.4
2022.10.20作业6"Kali和BT5"
3.5
§2.4 远程登录和远程桌面
3.6
项目3 Kali中Wireshark抓取Telnet、HTTP明文传输
3.7
●●●§2.5 导入HTTP(CTF01.GET参数注入)
3.8
测验1 (占期末总评成绩10%)
3.9
GET
3.10
●§2.5 导入HTTP(CTF02.POST)
3.11
【选学】§2.5 导入HTTP(CTF03.靶场夺旗)
3.12
项目4 HTTP协议分析
3.13
【课外视野】学习通账号信息泄露分析与安全防御措施
4
■实训2 网络协议漏洞与利用(第11周)
4.1
实训任务(GNS3)
4.2
●●●网络协议分析
4.3
●●●测验2 网络协议分析
4.4
※※※EVE
4.5
HTTP Headers
5
实训3 ARP、DHCP、DNS协议安全攻防
5.1
※※※第13周 ARP协议安全攻防
5.2
(1)ARP协议安全攻防(试题)
5.3
(2)ARP协议安全攻防
5.4
(3)实战 防御密码嗅探-使用arpspoof实施中间人攻击并抓取密码
5.5
(4)练习:防御密码嗅探-使用arpspoof实施中间人攻击并抓取密码
5.6
※※※(5)DHCP欺骗、IP欺骗、ARP欺骗的防御
5.7
※※※(6)DNS欺骗
5.8
(7)Port Stealing
5.9
测验3 ARP协议安全攻防
5.10
(参考1 桥接模式)ARP协议安全攻防
5.11
※(参考2 EVE模拟)ARP协议安全攻防
5.12
第14周末答疑
6
实训4 密码口令渗透
6.1
§4.3 Windows系统口令破解
6.2
§4.4 Linux系统口令破解
6.3
§4.6 无线口令破解
6.4
※§4.5 网站登录口令破解
6.5
●●●专题——显错注入+盲注
6.6
※第15周复习考试
7
§9 实训项目9 暴力破解
7.1
(1)※实战-通过暴力破解Web登录界面获得管理员权限
7.2
(2)字典工具pydictor.py
7.3
(3)hydra和xhydra
7.4
(4)Medusa
7.5
(5)离线破解md5值和shadow加密文件
7.6
(6)Brute Force(DVWA)
7.7
(7)Burp Suite(Windows)
7.8
(8)Burp Suite(Kali)
8
§3 项目3 安装和配置Kali渗透测试系统
8.1
(1)安装Kali渗透测试系统
8.2
(2)SSH连接Kali
8.3
(3)※ettercap抓取FTP登录账号和密码
8.4
(4)结果截图(ettercap抓取FTP登录账号和密码)
9
§5 项目2.3 安装Kali渗透测试系统
9.1
BT到Kali的发展史
9.2
(1)安装Kali
9.3
(2)安装BT5
9.4
■附 安装Kali、BT5、DVWA、SQLmap、Win7
10
§4 项目4 使用永恒之蓝漏洞对Win7进行渗透
10.1
(1)获取Win7系统shell、开启远程桌面
10.2
(2)截图
10.3
(3)Metasploit渗透测试
10.4
(4)使用msf渗透攻击XP并进行远程关机
10.5
(5)使用msf攻击Win10
10.6
(6)附件:Windows版本
11
※§3 项目1.2 SQL注入
11.1
■(1)SQL注入联合查询(第3次课)
11.2
(2)SQL注入(PDF文档)
11.3
■(3)部署loginPHP网站
11.4
(4)DVWA-Low-SQL Injection
11.5
(5)猫舍靶场联合查询SQL注入
11.6
(6)Access数据库
11.7
(7)MySQL数据库的远程登录
12
§3 项目1.3 通过SQLmap进行SQL注入并获得后台管理员账号和密码
12.1
(1)安装SQLmap
12.2
(2)※实战 SQLmap探测DVWA的SQL注入漏洞
12.3
(3)结果截图(SQLmap拖库)
12.4
(4)使用BurpSuite进行POST方式的SQL注入
13
§2 项目1.4 防止黑客攻破Discuz论坛并拿下数据库
13.1
●实训5 防止黑客攻破Discuz论坛并拿下数据库
13.2
(1)防止黑客攻破Discuz论坛并拿下数据库
13.3
(2)CentOS6.5-desktop及MySQL
14
§8 项目2.4 作业 Wireshark抓取Telnet明文包
14.1
(1)※Wireshark抓取Telnet明文包(CentOS6.5)
14.2
(2)结果截图(Wireshark抓取Telnet明文包)
14.3
(3)常用协议分析(ARP、ICMP、TCP、HTTP、DNS)
15
●●●§11 实训项目11 基于文件上传漏洞获得网站shell权限
15.1
●文件上传(PDF文档)
15.2
(1)基于文件上传漏洞获得网站shell权限
15.3
(2)本地文件包含漏洞截图
15.4
(3)课程资料
15.5
(4)课外拓展 编辑器KindEditor文件上传漏洞
16
§12 实训项目12 Nmap
16.1
(1)安全工具
16.2
(2)Nmap
16.3
(3)网络空间安全(系统渗透测试篇)
16.4
(4)信息收集
17
§13 实训项目13 File Inclusion文件包含漏洞及防御
17.1
(1)本地文件包含
17.2
(2)远程文件包含
18
§14 实训项目14 XSS跨站脚本攻击
18.1
(1)窃取用户Cookie信息保存到远程服务器
18.2
(2)反射型XSS攻击劫持用户浏览器
18.3
(3)存储型XSS窃取用户信息
19
DDoS
19.1
(1)DDoS攻击原理
20
§15 实训项目15 缓冲区溢出漏洞
21
§16 实训项目16 搭建蜜罐系统捕捉黑客操作步骤
22
§15 网络协议分析
22.1
(1)HTTP协议
22.2
(2)Burp
22.3
(3)Wireshark
22.4
(4)Fiddler
23
考核
23.1
平时成绩(40%+30%)
23.2
期末考试(30%)
24
网络1901-04期末考试(2020-2021-2)
24.1
试题1:damicms
24.2
试题2:sqli-labs
24.3
试题3:dvwa
24.4
试题4:loginPHP
25
校外卷重修-B05123网络安全运行与维护(2023年春)复习
25.1
(1)loginPHP
25.2
(2)实战-Web安全之SQL注入
25.3
(2)Python编程
25.4
(3)SQLmap或Python编程
26
●●●复习考试(2024年秋)
26.1
复习
26.2
模拟考试
26.3
考试
举报
提示框
取消
进入课程
提示框
确定要报名此课程吗?
确定
取消
提示信息
请下载学习通进行学习