课程大纲

  • 命令行工具及其使用方法
  • TShark 和 Dumpcap 命令行工具
  • Capinfos 命令行工具
  • Editcap 命令行工具
  • Mergecap 命令行工具
  • Text2pcap 命令行工具
  • 拆分和合并跟踪档
  • 提前使用 Capture 和 Display Filters
  • 编写高级 Capture 过滤器脚本
  • 编写高级显示过滤器
  • 使用触发式筛检程式
  • Expert System Advance 使用
  • 处理拥堵 - 窗户破碎和水浸
  • 基线网路通信
  • 异常网路通信
  • TCP/IP 解析过程中的漏洞
  • 实验室练习和案例研究
  • 谁在说话?
  • 埠扫描
  • 突变体扫描
  • IP 扫描
  • 应用程式映射
  • 操作系统指纹识别
  • 实验室练习和案例研究
  • VoIP 分析
  • SIP 分析和故障排除
  • RTP、RTCP 和媒体分析
  • 建立 VoIP 过滤器和分析设定档
  • 实验室练习和案例研究
  • 应用程式分析和故障排除
  • HTTP 分析和故障排除
  • FTP 分析和故障排除
  • DNS 操作和故障排除
  • 视频传输分析
  • Databases 网络相关问题
  • Network Security 和法医学基础知识
  • 收集资讯 – 寻找什么
  • 异常流量模式
  • 补充工具
  • 检测安全可疑模式
  • MAC 和IP位址欺骗
  • 攻击特征和特征位置
  • ARP 中毒
  • 标头和排序签名
  • 攻击和漏洞利用
  • TCP 拼接和异常流量
  • DoS 和 DDoS 攻击
  • 协议扫描
  • 恶意格式错误的数据包
  • 实验室练习和案例研究

要求

深入了解 TCP/IP 协议栈,并参加“使用 Wireshark 进行基本网路故障排除”课程或具备同等知识。参与者应携带装有 Wireshark 软体的笔记型电脑(从网站免费下载 - www.wireshark.org)

 21 小时

客户评论 (5)

即将举行的公开课程

课程分类