曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業
   班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號)
       每期人數限3到5人。
   上課時間和地點
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區1號(中和大道) 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協同大廈
最近開課時間(周末班/連續班/晚班):2020年3月16日
   實驗設備
     ☆資深工程師授課
        
        ☆注重質量 ☆邊講邊練

        ☆合格學員免費推薦工作
        ★實驗設備請點擊這兒查看★
   質量保障

        1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
        2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。
        3、培訓合格學員可享受免費推薦就業機會。

課程大綱
 

滲透測試工具BT5使用與實踐(高級課程)
? 課程大綱:
?
主題
內容
目標
第一部分
BT5簡介
簡單介紹backtrack的基本歷史及其發展以及BT5的整體介紹。
對BT5有總體了解
第二部分
BT5的安裝及基本配置
介紹BT5的安裝,網絡配置,SSH配置,VPN等基礎配置。
基本掌握BT5系統級的配置方法
第三部分
信息收集
介紹dnsenum,lbd,?nmap等信息收集工具軟件的工作原理及使用方法
學會使用BT5中的各種信息收集軟件收集網絡中的信息資源,并可以對資源進行分析。
第四部分
漏洞評估
介紹nessus,burpsuited等漏洞評估工具的使用方法
通過利用工具,發現系統(或網路)中存在的安全隱患,并可以在后續加以利用
第五部分
攻擊工具
介紹MSF(Metasploit),SET(social-engineer-toolkit),的使用方法
掌握MSF等軟件的使用方法,可以對存在漏洞的系統(或網絡)進行滲透測試,利用相關工具取得權限
第六部分
權限提升及密碼破解
介紹hydra,wce等軟件的使用方法
?
通過使用此類軟件,對系統中存在的弱口令進行審計,也可以通過部分工具,達到取得更高權限的效果
第七部分
局域網安全及密碼截獲
介紹ARP攻擊,VLAN攻擊,DHCP等攻擊及其相關利用工具的使用及原理,并可以截獲相關密碼
了解局域網中的常見安全隱患。可以針對這些隱患進行安全加固
第八部分
無線安全
介紹BT5中的無線相關工具aircrack,reaver等
?
了解無線安全及相關威脅
第八部分
維持訪問
介紹3proxy,ping?tunnel等工具的使用及其工作原理
了解隧道,代理的工作原理,在特定情況下使用不同的技術對目標網絡進行持續訪問
第九部分
壓力測試
介紹letdown,t50等相關工具
可以對目標進行一定的壓力測試
第十部分
其他
BT5中剩余部分簡介
對BT5中剩余部分內容進行介紹
實驗大綱:
實驗名稱
實驗內容
實驗目標
BT5系統的部署與安裝
利用VMWARE搭建bt5系統以及必要的靶機系統。
掌握vmware虛擬環境的搭建,網絡的配置。
IE漏洞利用(獲取windows密碼)及其防范
?
誘騙被攻擊主機訪問木馬地址,獲取被攻擊主機的shell,然后對被攻擊主機的用戶密碼進行破譯。
掌握使用metasploit工具(利用IE漏洞(MS10-046))生成木馬,獲取被攻擊主機的用戶密碼hash值,并進行破解。
IE漏洞和arp欺騙綜合利用及其防范
將生成的木馬地址嵌入到工具ettercap的過濾腳本中。使用工具ettercap對被攻擊主機進行ARP欺騙,獲取被攻擊主機的上網行為。誘騙被攻擊主機自動訪問木馬地址。
掌握的腳本的使用,以及ARP欺騙攻擊的原理和實現方法、及其防御技術。
遠程緩沖區溢出攻擊及其防范
ms08-067漏洞一個遠程代碼執行漏洞。成功利用此漏洞的攻擊者會完全遠程控制受影響的系統。
掌握已有使用ms08-067漏洞生成漏洞檢測工具,對目標系統進行安全測試。
pdf漏洞利用及其防范
利用PDF漏洞,對目標主機進行攻擊
了解PDF漏洞利用的便利性及其攻擊面的廣泛性,掌握PDF漏洞防范的各種技術。
網絡釣魚(偽造gmail)實驗及其防范
利用工具制作釣魚網站,誘騙被攻擊者訪問釣魚網站,獲取用戶機密信息。
了解釣魚網站攻擊的技術手段,掌握釣魚網站防范技術。
無線安全測試
利用AIRCRACK工具突破MAC地址過濾,隱藏SSID,WPA2加密的無線
熟悉AIRCRACK工具的使用方式,了解攻擊的原理,并可以提出多種解決方案。
WEB安全檢測
通過BT5中WEB相關工具,對存在有WEB漏洞的機器進行安全檢測。
熟悉常見WEB漏洞及形成原因,了解BT5中WEB漏洞評估工具的使用。可以對漏洞進行風險評估,并提出解決方案。
局域網安全
利用工具ettercap,wireshark,macof等工具,對局域網進行安全測試,得到敏感信息或相關權限。
熟悉局域網常見問題,并可以找到問題點,同時可以提出局域網安全的相關解決方案
完整滲透
通過一些列漏洞,對目標系統進行完整攻擊,取得最終權限
綜合之前的工具,進行系統練習
?


?
?
·


?


?
?


?


?






?


?


?



?






?



?
?



?


?













 

 

 

友情鏈接:Cadence培訓 ICEPAK培訓 EMC培訓 電磁兼容培訓 sas容培訓 羅克韋爾PLC培訓 歐姆龍PLC培訓 PLC培訓 三菱PLC培訓 西門子PLC培訓 dcs培訓 橫河dcs培訓 艾默生培訓 robot CAD培訓 eplan培訓 dcs培訓 電路板設計培訓 浙大dcs培訓 PCB設計培訓 adams培訓 fluent培訓系列課程 培訓機構課程短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班 端海 教育 企業 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構周末班 短期培訓系列課程培訓機構 端海教育企業學院培訓課程 系列班
主站蜘蛛池模板: 99久久国产综合精品麻豆| 国产精品天干天干综合网| 国产天堂一区二区综合| 人人狠狠综合久久亚洲高清| 亚洲欧美国产∧v精品综合网| 天天综合天天看夜夜添狠狠玩| 久久综合久久综合亚洲| 狠狠狠色丁香婷婷综合久久俺| 欧美精品色婷婷五月综合| 亚洲狠狠色丁香婷婷综合| 色婷婷狠狠久久综合五月| 综合人妻久久一区二区精品| 久久综合九色综合欧美就去吻| 色婷婷六月亚洲综合香蕉| 婷婷五月六月激情综合色中文字幕| 五月婷婷综合在线| 色青青草原桃花久久综合| 色欲老女人人妻综合网| 一本久久a久久精品综合香蕉| 国产成人精品综合久久久| 激情五月综合综合久久69| 亚洲伊人成无码综合网| 天天干天天射综合网| 亚洲综合第一页| 亚洲综合区小说区激情区| 97久久天天综合色天天综合色hd| 青青草原综合久久大伊人| 激情五月综合综合久久69| 区三区激情福利综合中文字幕在线一区亚洲视频1| 亚洲欧美日韩综合一区二区| 色综合久久天天综线观看| 五月天激情综合网| 国产精品天天影视久久综合网| 炫硕日本一区二区三区综合区在线中文字幕| 国产成人综合久久精品红| 国产综合无码一区二区三区| 久久久亚洲裙底偷窥综合| 亚洲欧美国产日韩综合久久| 国产精品 综合 第五页| 色青青草原桃花久久综合| 婷婷五月六月激情综合色中文字幕|