AI小编归纳总结
这课挺有意思的,说白了就是拿Wireshark当手术刀使,不光教你怎么抓包,更核心是教你拿抓到的东西分析网络安全问题,从底层链路一直砍到应用层,干货还挺足。
包括MAC泛洪、ARP欺骗、泪滴攻击,还有TCP/UDP各种Flood防御和数据取证恢复,连SSH暴力破解和后门分析都讲透了。而且不光是讲工具怎么用,还带实验环境搭建(eNSP+VMware)和命令行辅助开发,教你从“会用”变成“懂网络架构和取证”的安全专家。
一共68讲加配套文档,内容很扎实,想实战的哥们儿直接冲。
资源简介
抓包只是起点,安全分析才是核心!本课程专为网络工程师、安全工程师及CCIE认证考生打造。课程在快速精讲Wireshark基础功能后,直接切入深度网络分析实践与安全测试的核心内容。
课程不仅涵盖实验环境的完整搭建(eNSP+VMware)与多种部署抓包方式,更从OSI模型底层出发,全方位剖析链路层安全(MAC泛洪/欺骗)、网络层安全(ARP欺骗/泪滴攻击)、传输层安全(SYN/UDP Flood DOS攻击防御/数据取证恢复)、以及应用层安全(SSH暴力破解/后门分析)。此外,还深入讲解了Wireshark命令行辅助工具及协议解析器拓展开发。将Wireshark的功能发挥到极致,真正实现从“会用工具”到“网络架构与安全取证专家”的跨越。
课程目录大纲 (共68讲 + 配套文档)
第1章:Wireshark基础前瞻 (快速上手)
- 1.1 为什么要学习Wireshark
- 1.2 如何安装Wireshark
- 1.3 快速上手Wireshark
- 1.4 Wireshark的工作原理和功能模块
- 1.5 如何设置抓包过滤器
- 1.6 如何设置展示过滤器
- 1.7 抓包的其他设置项
- 1.8 如何具体分析单个数据包
- 1.9 分析时的快捷菜单——第一栏
- 1.10 分析时的快捷菜单——第二三栏
- 1.11 其他菜单内容
- 1.12 统计分析菜单功能
- 1.13 Wireshark本身的设置
- 1.14 Wireshark的最后一课
第2章:课程实验环境搭建 (打牢实战基础)
- 虚拟网络设备搭建
- 虚拟计算机环境搭建
- Vmware workstation网络连接介绍
- eNSP连接Vmware 虚拟机
- 网络设备介绍
第3章:Wireshark部署方式 (多场景抓包)
- Wireshark远程数据包捕获
- Wireshark本地数据包捕获(127.0.0.1)
- Wireshark虚拟机数据包捕获
- Wireshark ARP欺骗数据包捕获
第4章:Wireshark网络安全 - 链路层安全
- MAC地址欺骗
- MAC地址泛洪
- 交换机安全缺陷问题(理论介绍)
- MAC地址泛洪分析
第5章:Wireshark网络安全 - 网络层安全
- 中间人欺骗 - arp介绍
- Arp欺骗安全分析
- Arp欺骗防御措施
- 泪滴安全测试 - 原理介绍
- 泪滴安全测试 - IP分片介绍
- 泪滴安全测试 - 分析teardrop数据信息
第6章:Wireshark网络安全 - 传输层安全 (含DOS与取证)
- 拒绝服务DOS介绍
- TCP协议介绍
- TCP SYN Flood 安全测试
- TCP SYN Flood 安全防御
- UDP协议介绍
- UDP Flood安全测试
- UDP泛洪防御策略介绍
- 取证分析-恢复传输过程中的文件
- 取证实践-题目介绍
- 取证实践-问题1(寻找通信对象)
- 取证实践-问题2(寻找通信首条信息)
- 取证实践-问题3(寻找通信文件名称)
- 取证实践-问题4(查找问题Magic Header)
- 取证实践-问题5(计算文件MD5值)
第7章:Wireshark网络安全 - 应用层安全
- 暴力破解分析
- 隐藏后门分析(vsftpd 2.3.4)
第8章:Wireshark辅助命令行工具 (高效处理)
- 命令行工具tshark简单使用
- 命令行工具dumpcap简单使用
- 命令行工具editcap简单使用
- 命令行工具mergecap简单使用
- 命令行工具capinfos简单使用
- 拓展 - 帮助信息获取
第9章:Wireshark拓展开发 (高级进阶)
- Wireshark开发基础
- Wireshark解析原理介绍
- Wireshark新协议注册
- Wireshark解析器编写
- 新协议解析器测试
- Wireshark总结寄语
附:配套讲义资料
├─ Wireshark视频教程.docx
|