課程簡介

  • 命令行工具及其使用方法
  • TShark 和 Dumpcap 命令行工具
  • Capinfos 命令行工具
  • Editcap 命令行工具
  • Mergecap 命令行工具
  • text2pcap 命令行工具
  • 拆分和合併跟蹤檔
  • 捕獲和顯示過濾器的高級使用
  • 編寫高級捕獲篩選器腳本
  • 編寫高級顯示過濾器
  • 使用觸發式篩檢程式
  • 專家系統提前使用
  • 應對擁堵 - 破碎的窗戶和洪水
  • 基線網路通信
  • 異常網路通信
  • TCP/IP 解析過程中的漏洞
  • 實驗室練習和案例研究
  • 誰在說話?
  • 埠掃描
  • 突變體掃描
  • IP 掃描
  • 應用程式映射
  • 操作系統指紋識別
  • 實驗室練習和案例研究
  • VoIP 分析
  • SIP 分析和故障排除
  • RTP、RTCP 和媒體分析
  • 創建 VoIP 個過濾器和分析配置檔
  • 實驗室練習和案例研究
  • 應用分析和故障排除
  • HTTP 分析和故障排除
  • FTP 分析和故障排除
  • DNS操作和故障排除
  • 視頻傳輸分析
  • Database與網路相關的問題
  • Network Security 和取證基礎知識
  • 收集資訊 - 尋找什麼
  • 不尋常的流量模式
  • 補充工具
  • 檢測安全可疑模式
  • MAC 和IP位址欺騙
  • 攻擊特徵碼和特徵碼位置
  • ARP中毒
  • 標頭和排序簽名
  • 攻擊和漏洞利用
  • TCP 拼接和異常流量
  • DoS 和 DDoS 攻擊
  • 協議掃描
  • 惡意畸形數據包
  • 實驗室練習和案例研究

最低要求

對 TCP/IP 協定棧有深入的瞭解,並參與“使用Wireshark 進行基本網路故障排除”課程或同等知識。參與者應攜帶裝有Wireshark軟體的筆記型電腦(可從網站免費下載 - www.wireshark.org)

 21 時間:

人數



每位參與者的報價

客戶評論 (3)

相關課程

課程分類