中间人攻击与防护基础教程大学霸内部资料

中间人攻击与防护基础教程大学霸内部资料

中间人攻击与防护基础教程大学霸内部资料

中间人攻击与防护基础教程大学霸内部资料

黑白教程:79元
彩色教程:93元
介绍:中间人攻击是常见的网络攻击方式。本教程详细讲解常见的中间人攻击方式和防护方式,如ARP攻击、DHCP攻击、DNS攻击、WiFi攻击等。同时,本教程还讲解了基于中间人攻击实施数据嗅探和数据篡改。

试读下载:链接: https://pan.baidu.com/s/1pgA1_Vq6ECJzaiALfZd33w 提取码: 8u26

注意:如需购买教程或者有疑问,可以联系 QQ:2186937435、2950605613

声明:
买教程送邮件答疑
教程版权归大学霸所有
教程为黑白和彩色两种,请自行选择
由于教程有水印,影响二次销售,不接受退款
为防盗版,教程每页都会添加水印,水印默认为购买者的帐号
购买时,请QQ联系,确定收货地址、付款方式等

目  录
第1章  中间人攻击概述目 1
1.1  什么是中间人攻击 1
1.2  中间人攻击种类 1
1.2.1  ARP攻击 2
1.2.2  DHCP攻击 2
1.2.3  DNS攻击 2
1.2.4  WiFi攻击 2
1.3  技术构成 2
1.3.1  流量劫持 3
1.3.2  转发数据 3
1.3.3  嗅探数据 3
1.3.4  篡改数据 3
第2章  基于ARP攻击 4
2.1  ARP攻击原理 4
2.1.1  ARP攻击原理 4
2.1.2  ARP欺骗原理 5
2.2  实施ARP攻击 6
2.2.1  使用Arpspoof工具 6
2.2.2  使用Metasploit的ARP欺骗模块 9
2.2.3  使用KickThemOut工具 11
2.2.4  使用larp工具 14
2.2.5  使用4g8工具 17
2.2.6  使用macof工具 18
2.2.7  使用Ettercap 19
2.3  防御策略 27
2.3.1  静态ARP绑定 27
2.3.2  在路由器中绑定IP-MAC 28
2.3.3  使用Arpspoof防御 29
2.3.4  使用Arpoison工具 31
2.3.5  安装ARP防火墙 32
第3章  基于DHCP攻击 33
3.1  DHCP工作机制 33
3.1.1  DHCP工作流程 33
3.1.2  DHCP攻击原理 34
3.2  搭建DHCP服务 36
3.2.1  安装DHCP服务 36
3.2.2  配置DHCP服务 38
3.2.3  启动DHCP服务 40
3.2.4  DHCP租约文件 41
3.3  DHCP耗尽攻击 41
3.3.1  使用Dhcpstarv工具 41
3.3.2  使用Ettercap工具 43
3.3.3  使用Yersinia工具 45
3.3.4  使用Dhcpig工具 48
3.4  数据转发 49
3.5  防御策略 50
3.5.1  启用DHCP-Snooping功能 50
3.5.2  启用Port-Security功能 51
3.5.3  设置静态地址 51
第4章  基于DNS攻击 56
4.1  DNS工作机制 56
4.1.1  DNS工作原理 56
4.1.2  DNS欺骗原理 57
4.2  搭建DNS服务 58
4.2.1  安装DNS服务 58
4.2.2  配置DNS服务 58
4.2.3  启动DNS服务 59
4.3  实施DNS欺骗攻击 61
4.3.1  使用Ettercap工具 61
4.3.2  使用Xerosploit工具 67
4.4  防御策略 72
4.4.1  绑定IP和MAC地址 72
4.4.2  直接使用IP地址访问 72
4.4.3  不要依赖DNS服务 72
4.4.4  对DNS数据包进行检测 73
4.4.5  使用入侵检测系统 73
4.4.6  优化DNS SERVER的相关项目设置 73
4.4.7  使用DNSSEC 73
第5章  基于WiFi攻击 74
5.1  WiFi网络概述 74
5.1.1  什么是WiFi网络 74
5.1.2  WiFi的工作原理 74
5.1.3  WiFi中间人攻击原理 74
5.2  创建伪AP 75
5.2.1  使用Airbase-ng工具 75
5.2.2  使用Wifi Honey工具 78
5.2.3  使用hostapd工具 80
5.3  防护措施 82
5.3.1  尽量不接入未加密网络 82
5.3.2  确认敏感网站登录页面处于HTTPS保护 82
5.3.3  加密方式的选择 82
5.3.4  发现内网网速下降等问题,应及时予以排查 82
5.3.5  使用VPN加密隧道 82
第6章  数据嗅探 84
6.1  搭建Web服务 84
6.1.1  安装Apache服务 84
6.1.2  启动Apache服务 84
6.1.3  配置Apache服务 85
6.2  嗅探图片 87
6.3  嗅探用户敏感信息 90
6.3.1  使用Ettercap工具 90
6.3.2  使用SSLStrip工具 91
6.3.3  捕获及利用Cookie 93
6.3.4  使用SET工具 100
6.3.5  使用MITMf工具 106
6.4  嗅探手机数据 116
6.4.1  使用Wireshark工具 116
6.4.2  使用Ettercap工具 118
6.4.3  重定向手机设备数据 119
第7章  数据篡改 121
7.1  Ettercap过滤器——Etterfilter 121
7.1.1  Etterfilter工具语法 121
7.1.2  弹出一个网页窗口 122
7.1.3  将目标主机杀死 123

Comments are closed.