为了账号安全,请及时绑定邮箱和手机立即绑定
  • 暴力破解
    查看全部
    0 采集 收起 来源:场景介绍

    2016-05-20

  • 端口范围扫描命令nmap
    查看全部
    0 采集 收起 来源:场景介绍

    2016-05-20

  • windows路由跟踪命令tracert
    查看全部
    0 采集 收起 来源:场景介绍

    2016-05-20

  • 网络安全技术概念
    查看全部
  • 互联网安全概念
    查看全部
  • 互联网安全概念
    查看全部
  • fping -a 1.1.1.1 1.1.1.2 (查看只在线的用户)
    查看全部
  • 课程总结及重点
    查看全部
    0 采集 收起 来源:课程总结

    2016-05-13

  • 常见的攻击方法: 1、SYN攻击:利用TCP协议缺陷进行(攻击机器伪造一个IP),导致系统服务停止响应,网络带宽跑满或者响应缓慢。(backlog队列写满)攻击原理如下(下图) 防攻击方法(临时设置,永久修改在/etc/sysct.config中修改): 1.减少发送syn+ack包时重试次数 sysctl -w net.ipv4.tcp_synack_retries=3 sysctl -w net.ipv4.tcp_syn_retries=3 2.SYN cookies技术 synctl -w net.ipv4.tcp_syncookies=1 3.增加backlog队列 syn -w net.ipv4.tcp_max_syn_backlog=2048 2、DDOS攻击:分布式访问拒绝服务攻击 3、恶意扫描 4、Linux下其他预防策略 策略1、如何关闭ICMP协议请求 synctl -w net.ipv4.icmp_echo_ignore_all=1 策略2、通过iptables防止扫描 iptables -A FORWARD -p tcp -syn -m limit -limit 1/s -limit-burst 5 -j ACCEPT iptables -A FORWARD -p tcp -tcp-flags SYN,ACK,FIN,RST RST -m limit -limit 1/s -j ACCEPT iptables -A FORWORD -p icmp -icmp-type echo-request -m limit -limit 1/s -j ACCEPT
    查看全部
    0 采集 收起 来源:防攻击介绍

    2016-05-13

  • nmap命令的使用介绍 TCP SYN扫描可以对主机服务端扫描,半开放指不建立完整的TCP,不完成三次握手 TCP全开放扫描可以模拟真实的用户请求 默认扫描0~1024的端口,也可以指定扫描端口(扫描0~30000的端口,显示存活的主机IP): #nmap -sS -p 0-30000 10.10.163.233 Linux会限制UDP协议扫描,响应时间比较长
    查看全部
    0 采集 收起 来源:nmap介绍1

    2016-05-13

  • 批量主机扫描 目的:1、批量主机存活扫描;2、针对主机服务扫描。 作用: 1、能更方便快捷获取网络中主机的存活状态; 2、更加细致、智能获取主机服务侦查情况。 典型命令:nmap、ncat
    查看全部
  • traceroute参数介绍 -n输出更直观 #traceroute -T -p 80 -n www.imooc.com #http默认开放80端口 windows下默认是icmp mtr命令: 在要进行网络判断,广域网内需判断很多节点的服务器的联通性,看哪一跳出现问题
    查看全部
  • 路由扫描 作用:查询一个主机到另一个主机的经过的路由的跳数、及数据延迟情况。 常用工具:traceroute、mtr mtr特点:能测试出主机到每一个路由间的联通性 Traceroute原理(下图)
    查看全部
    0 采集 收起 来源:路由扫描介绍

    2016-05-12

  • 1、主机扫描命令hping 特点:支持使用的TCP/IP数据包组装、分析工具 2、hping常用参数(下图) 将icmp信息忽略: #sysctl -w net.ipv4.icmp_echo_ignore_all=1 伪造ip请求(-a): #hping -p 22 -S 10.10.163.233 -a 10.10.163.235
    查看全部
    0 采集 收起 来源:hping参数介绍

    2016-05-12

  • fping参数介绍
    查看全部
    0 采集 收起 来源:fping参数介绍

    2016-05-12

举报

0/150
提交
取消
课程须知
1、有良好的Linux系统管理基础,Linux的基本命令、网络管理、软件包安装等等。 2、了解网络基础、TCP/IP通讯原理、一些基本的网络协议:ICMP、TCP、UDP。
老师告诉你能学到什么?
学习完本课程后,同学们可以了解如下内容: 1、能了解Linux系统常用的扫描分析手段,运用所学手段做网络故障的分析。2、了解SYN攻击原理、及什么是DDOS攻击,明白在Linux系统下通过有效的手段如何防治DDOS、SYN攻击。 3、增强安全意识,增加对系统安全的了解。

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!