课程大纲

  • 命令行工具及其使用方法
  • TShark和Dumpcap命令行工具
  • Capinfos命令行工具
  • Editcap命令行工具
  • Mergecap命令行工具
  • Text2pcap命令行工具
  • 分割和合并跟踪文件
  • 捕获和显示过滤器的高级用法
  • 编写高级捕获过滤器脚本
  • 编写高级显示过滤器
  • 使用触发过滤器
  • 专家系统的高级用法
  • 处理拥塞问题——窗口碎片化和泛洪
  • 基线网络通信
  • 异常网络通信
  • TCP/IP解析过程中的漏洞
  • 实验练习和案例分析
  • 谁在通信?
  • 端口扫描
  • 变异扫描
  • IP扫描
  • 应用映射
  • 操作系统指纹识别
  • 实验练习和案例分析
  • VoIP分析
  • SIP分析与故障排除
  • RTP、RTCP和媒体分析
  • 创建VoIP过滤器和分析配置文件
  • 实验练习和案例分析
  • 应用分析与故障排除
  • HTTP分析与故障排除
  • FTP分析与故障排除
  • DNS操作与故障排除
  • 视频传输分析
  • 数据库网络相关问题
  • 网络安全与取证基础
  • 收集信息——关注什么
  • 异常流量模式
  • 辅助工具
  • 检测安全可疑模式
  • MAC和IP地址欺骗
  • 攻击特征及特征位置
  • ARP欺骗
  • 头部和序列特征
  • 攻击与漏洞利用
  • TCP拼接与异常流量
  • DoS和DDoS攻击
  • 协议扫描
  • 恶意畸形数据包
  • 实验练习和案例分析

要求

深入了解TCP/IP协议栈,并参加过“使用Wireshark进行基础网络故障排除”课程或具备同等知识。学员需自带已安装Wireshark软件的笔记本电脑(可从www.wireshark.org免费下载)。

 21 小时

客户评论 (5)

即将举行的公开课程

课程分类