課程簡介

  • 命令行工具及其使用方法
  • TShark 和 Dumpcap 命令行工具
  • Capinfos 命令行工具
  • Editcap 命令行工具
  • Mergecap 命令行工具
  • Text2pcap 命令行工具
  • 拆分和合併跟蹤檔
  • 提前使用 Capture 和 Display Filters
  • 編寫高級 Capture 過濾器腳本
  • 編寫高級顯示過濾器
  • 使用觸發式篩檢程式
  • Expert System Advance 使用
  • 處理擁堵 - 窗戶破碎和水浸
  • 基線網路通信
  • 異常網路通信
  • TCP/IP 解析過程中的漏洞
  • 實驗室練習和案例研究
  • 誰在說話?
  • 埠掃描
  • 突變體掃描
  • IP 掃描
  • 應用程式映射
  • 操作系統指紋識別
  • 實驗室練習和案例研究
  • VoIP 分析
  • SIP 分析和故障排除
  • RTP、RTCP 和媒體分析
  • 建立 VoIP 過濾器和分析設定檔
  • 實驗室練習和案例研究
  • 應用程式分析和故障排除
  • HTTP 分析和故障排除
  • FTP 分析和故障排除
  • DNS 操作和故障排除
  • 視頻傳輸分析
  • Databases 網络相關問題
  • Network Security 和法醫學基礎知識
  • 收集資訊 – 尋找什麼
  • 異常流量模式
  • 補充工具
  • 檢測安全可疑模式
  • MAC 和IP位址欺騙
  • 攻擊特徵和特徵位置
  • ARP 中毒
  • 標頭和排序簽名
  • 攻擊和漏洞利用
  • TCP 拼接和異常流量
  • DoS 和 DDoS 攻擊
  • 協議掃描
  • 惡意格式錯誤的數據包
  • 實驗室練習和案例研究

最低要求

深入瞭解 TCP/IP 協議棧,並參加“使用 Wireshark 進行基本網路故障排除”課程或具備同等知識。參與者應攜帶裝有 Wireshark 軟體的筆記型電腦(從網站免費下載 - www.wireshark.org)

 21 時間:

人數


每位參與者的報價

客戶評論 (5)

Upcoming Courses

課程分類