课程概述

通过本课程学习,掌握系统和网络中漏洞检测和网络渗透的方法,掌握网络系统漏洞检测能力,能够运用已有或编写相关安全工具进行网络渗透、破解,实施攻击与防御,提高分析及解决应对遭遇网络攻击和防御问题能力。



证书要求

本课程采用开卷上机考试方式,通过在线考试系统进行实时评分,每组1、2-3位同学(随机分配)。

总评成绩由平时成绩和期末成绩组成。

平时成绩占总评的40%。

期末成绩占总评的60%。

平时成绩从作业、上课出勤率、实验等几方面进行考核。

预备知识

1、网络基础

2、C、JAVA等程序设计

3、网络设备管理与维护

4、信息安全等相关课程


授课大纲

以每周公布的实际内容为准。


2 网络安全问题

2.1 什么是网络安全

2.2 网络安全大事件

2.3 网络为什么不安全

1 网络技术回顾

1.2 网络技术回顾

1.1 课程概述

3 网络攻防技术概述

3.1 什么是网络攻防技术

3.4 网络防御技术概述

3.2 网络攻击技术分类

3.3 网络攻击技术的发展趋势

3.5 网络攻防竞赛简介

4 网络攻击技术基础

4.2 信息收集技术

4.3 网络攻击技术

4.1 网络攻击的一般步骤

5 网络防御技术基础

5.2 口令攻击防御技术

5.6 缓冲区溢出攻击防御技术

5.1 信息收集防御技术

5.3 欺骗攻击防御技术

5.5 木马攻击防御技术

5.4 拒绝服务攻击防御技术

6 网络攻防实战

6.4 Linux系统

6.7 文件包含

6.2 Kali系统安装

6.6 漏洞检测

6.9 SQL注入

6.3 Windows系统

6.8 文件上传

6.10 密码破解

6.11 XSS攻击

6.1 虚拟环境配置

6.12 缓冲区溢出攻击

6.5 信息收集

参考资料

1、《渗透测试入门实战》,[美]Sean-Philip Oriyano 著 李博、杜静、李海莉译,清华大学出版社,2018.01 

2、《Kali Linux高级渗透测试》,[加]罗伯特,机械工业出版社,2016.05

常见问题

Q :  如何学习?

A :  在线视频学习。

Q :  如何实验?

A :  根据实验任务视频和资料自主实验。

Q :  没有电脑怎么办?

A :  使用手机在线看,实验等到实验室补做。

Q :  有作业要交吗?

A :  一般会有实验,实验文档需要提交。