




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第課網(wǎng)絡(luò)攻擊技術(shù)(二)PAGE第課網(wǎng)絡(luò)攻擊技術(shù)(二)PAGE688網(wǎng)絡(luò)攻擊技術(shù)(二)第課PAGE78網(wǎng)絡(luò)攻擊技術(shù)(二)第課PAGE7
課題網(wǎng)絡(luò)攻擊技術(shù)(二)課時(shí)2課時(shí)(90min)教學(xué)目標(biāo)知識(shí)技能目標(biāo):(1)掌握網(wǎng)絡(luò)攻擊的一般過(guò)程。(2)掌握收集攻擊目標(biāo)信息的方法。(3)了解常用的網(wǎng)絡(luò)攻擊工具。思政育人目標(biāo):通過(guò)對(duì)網(wǎng)絡(luò)攻擊技術(shù)的介紹,讓學(xué)生懂得維護(hù)網(wǎng)絡(luò)安全刻不容緩,網(wǎng)絡(luò)安全不僅關(guān)系到我們的個(gè)人利益更關(guān)系到國(guó)家利益,作為新時(shí)代的接班人,一定要承擔(dān)起責(zé)任;在享受高科技帶來(lái)便利的同時(shí),時(shí)刻保持警惕,樹(shù)立憂(yōu)患意識(shí)。教學(xué)重難點(diǎn)教學(xué)重點(diǎn):網(wǎng)絡(luò)攻擊的過(guò)程教學(xué)難點(diǎn):收集攻擊目標(biāo)信息的方法教學(xué)方法問(wèn)答法、演示法、討論法、講授法教學(xué)用具電腦、投影儀、多媒體課件、教材教學(xué)設(shè)計(jì)第1節(jié)課:傳授新知(23min)
課堂討論(10min)第2節(jié)課:傳授新知(25min)
教學(xué)演示(15min)
課堂小結(jié)(3min)
作業(yè)布置(2min)教學(xué)過(guò)程主要教學(xué)內(nèi)容及步驟設(shè)計(jì)意圖第一節(jié)課課前任務(wù)【教師】和學(xué)生負(fù)責(zé)人取得聯(lián)系,布置課前任務(wù)觀(guān)看黑客主題的影視作品【學(xué)生】提前查找資料,完成課前任務(wù)通過(guò)課前任務(wù),讓學(xué)生對(duì)本節(jié)課所學(xué)知識(shí)有大致的了解,激發(fā)學(xué)生的學(xué)習(xí)欲望考勤
(2min)【教師】清點(diǎn)上課人數(shù),記錄好考勤【學(xué)生】班干部報(bào)請(qǐng)假人員及原因培養(yǎng)學(xué)生的組織紀(jì)律性,掌握學(xué)生的出勤情況問(wèn)題導(dǎo)入
(10min)【教師】提出問(wèn)題:同學(xué)們都看了哪些與黑客等網(wǎng)絡(luò)安全有關(guān)的影視作品?在電影中黑客是如何進(jìn)行網(wǎng)絡(luò)攻擊的?【學(xué)生】聆聽(tīng),思考,回答通過(guò)互動(dòng)導(dǎo)入,引導(dǎo)學(xué)生思考,調(diào)動(dòng)學(xué)生的主觀(guān)能動(dòng)性傳授新知
(23min)【教師】根據(jù)學(xué)生的回答,引入新的知識(shí)點(diǎn)網(wǎng)絡(luò)攻擊的一般過(guò)程攻擊者攻擊網(wǎng)絡(luò)系統(tǒng)通常先鎖定攻擊目標(biāo),再利用一些公開(kāi)協(xié)議或安全工具收集目標(biāo)的相關(guān)信息,然后掃描分析系統(tǒng)的弱點(diǎn)和漏洞,進(jìn)而發(fā)動(dòng)對(duì)目標(biāo)的網(wǎng)絡(luò)攻擊。實(shí)施網(wǎng)絡(luò)攻擊的過(guò)程雖然復(fù)雜多變,但是仍有規(guī)律可循。一次成功的網(wǎng)絡(luò)攻擊通常包括信息收集、端口和漏洞掃描、網(wǎng)絡(luò)隱身、實(shí)施攻擊、植入后門(mén)和清除痕跡等步驟。網(wǎng)絡(luò)攻擊的基本流程如圖所示。1.信息收集信息收集是指通過(guò)各種方式獲取目標(biāo)主機(jī)或網(wǎng)絡(luò)的信息,屬于攻擊前的準(zhǔn)備階段,也是一個(gè)關(guān)鍵的環(huán)節(jié)。首先要確定攻擊目的,即明確要給對(duì)方形成何種后果,如獲取機(jī)密文件信息、破壞系統(tǒng)完整性、獲得系統(tǒng)的最高權(quán)限等。其次是盡可能多地收集各種與目標(biāo)系統(tǒng)有關(guān)的信息,形成對(duì)目標(biāo)系統(tǒng)的粗略性認(rèn)識(shí)。2.端口和漏洞掃描掃描首先要確定主機(jī)的操作系統(tǒng)類(lèi)型和版本、提供哪些服務(wù)、服務(wù)軟件的類(lèi)型和版本等信息,然后檢測(cè)這些系統(tǒng)軟件和服務(wù)軟件的版本是否存在已經(jīng)公開(kāi)的漏洞,并確認(rèn)漏洞還沒(méi)有及時(shí)打上補(bǔ)丁。因?yàn)榫W(wǎng)絡(luò)服務(wù)基于TCP/UDP端口開(kāi)放,所以判定目標(biāo)服務(wù)是否開(kāi)啟就演變?yōu)榕卸繕?biāo)主機(jī)的對(duì)應(yīng)端口是否開(kāi)啟。3.網(wǎng)絡(luò)隱身網(wǎng)絡(luò)隱身通常是指在網(wǎng)絡(luò)中隱藏自己真實(shí)的IP地址等,使被攻擊者無(wú)法反向追蹤到攻擊者。常用的方法有以下幾種:IP假冒或盜用。MAC地址盜用。代理隱藏。冒充真實(shí)用戶(hù)。僵尸主機(jī)。4.實(shí)施攻擊當(dāng)攻擊者檢測(cè)到可利用漏洞后,利用漏洞破解程序即可發(fā)起入侵或破壞性攻擊。攻擊的結(jié)果一般分為拒絕服務(wù)攻擊、獲取訪(fǎng)問(wèn)權(quán)限和提升訪(fǎng)問(wèn)權(quán)限等。5.植入后門(mén)一次成功的攻擊往往耗費(fèi)大量時(shí)間和精力,因此攻擊者為了再次進(jìn)入目標(biāo)系統(tǒng)并保持訪(fǎng)問(wèn)權(quán)限,通常在退出攻擊之前,會(huì)在系統(tǒng)中植入后門(mén)程序。所謂后門(mén),就是無(wú)論系統(tǒng)配置如何改變,都能夠成功讓攻擊者再次輕松和隱蔽地進(jìn)入網(wǎng)絡(luò)或系統(tǒng)而不被發(fā)現(xiàn)的通道。植入后門(mén)的方法主要有:①開(kāi)放不安全的服務(wù)端口;②修改系統(tǒng)配置(如系統(tǒng)啟動(dòng)文件、網(wǎng)絡(luò)服務(wù)配置文件等);③替換系統(tǒng)本身的共享庫(kù)文件;④修改系統(tǒng)源代碼,安裝各種木馬;⑤放寬文件許可權(quán)限;⑥建立隱蔽通道。6.清除痕跡在攻擊成功獲得訪(fǎng)問(wèn)權(quán)或控制權(quán)后,此時(shí)最重要的事情是清除攻擊痕跡,隱藏自己的蹤跡,防止被網(wǎng)絡(luò)管理人員發(fā)現(xiàn)。因?yàn)樗胁僮飨到y(tǒng)通常都提供日志記錄,會(huì)把所有發(fā)生的操作記錄下來(lái),所以攻擊者往往要清除登錄日志和其他有關(guān)記錄。常用方法包括隱藏上傳的文件、修改日志文件中的審計(jì)信息、修改系統(tǒng)時(shí)間造成日志文件數(shù)據(jù)紊亂、刪除或停止審計(jì)服務(wù)進(jìn)程、干擾入侵檢測(cè)系統(tǒng)正常運(yùn)行、修改完整性檢測(cè)數(shù)據(jù)等?!緦W(xué)生】聆聽(tīng)、思考、理解、記憶通過(guò)對(duì)網(wǎng)絡(luò)攻擊過(guò)程的講解讓學(xué)生更加清楚細(xì)致的認(rèn)識(shí)網(wǎng)絡(luò)攻擊課堂討論
(10min)【教師】讓看過(guò)相同影視作品的同學(xué)分成一組,討論下面的問(wèn)題請(qǐng)用剛剛學(xué)過(guò)的知識(shí),總結(jié)歸納一下你看過(guò)的黑客影視作品中黑客的攻擊過(guò)程【學(xué)生】思考,討論,選出組長(zhǎng)回答通過(guò)提出問(wèn)題課上討論的方式讓學(xué)生在輕松地氛圍中鞏固有所知識(shí)第二節(jié)課傳授新知
(25min)【教師】對(duì)學(xué)生的回答進(jìn)行總結(jié)歸納,并引出新的知識(shí)點(diǎn)進(jìn)行網(wǎng)絡(luò)攻擊是一項(xiàng)復(fù)雜且步驟性很強(qiáng)的工作,為方便講解,本章將網(wǎng)絡(luò)攻擊過(guò)程劃分為3個(gè)階段:準(zhǔn)備階段、實(shí)施階段和善后階段。網(wǎng)絡(luò)攻擊的準(zhǔn)備階段在網(wǎng)絡(luò)攻擊的準(zhǔn)備階段,需要完成信息的收集和攻擊工具的準(zhǔn)備等工作。(一)收集攻擊目標(biāo)信息信息收集也稱(chēng)為網(wǎng)絡(luò)踩點(diǎn),是攻擊者通過(guò)各種途徑對(duì)要攻擊的目標(biāo)進(jìn)行有計(jì)劃和有步驟的信息收集,從而了解目標(biāo)的網(wǎng)絡(luò)環(huán)境和信息安全狀況的過(guò)程。其方法主要包括通過(guò)Windows命令收集信息、通過(guò)Whois查詢(xún)收集信息、通過(guò)Web挖掘分析收集信息、通過(guò)社會(huì)工程學(xué)收集信息、通過(guò)網(wǎng)絡(luò)掃描收集信息、通過(guò)網(wǎng)絡(luò)監(jiān)聽(tīng)收集信息等。1.通過(guò)Windows命令收集信息(1)ping命令(2)nslookup命令(3)netstat命令(4)nbtstat命令(5)ipconfig命令2.通過(guò)Whois查詢(xún)收集信息3.通過(guò)Web挖掘分析收集信息4.通過(guò)社會(huì)工程學(xué)收集信息5.通過(guò)網(wǎng)絡(luò)掃描收集信息6.通過(guò)網(wǎng)絡(luò)監(jiān)聽(tīng)收集信息(二)網(wǎng)絡(luò)攻擊常用工具1.掃描類(lèi)工具軟件2.口令破解類(lèi)工具軟件3.監(jiān)聽(tīng)類(lèi)工具軟件4.遠(yuǎn)程監(jiān)控類(lèi)工具軟件【學(xué)生】聆聽(tīng)、思考、理解、記憶通過(guò)對(duì)網(wǎng)絡(luò)攻擊準(zhǔn)備階段的講解,讓學(xué)生對(duì)網(wǎng)絡(luò)攻擊有一個(gè)更加系統(tǒng)的認(rèn)識(shí)教學(xué)演示
(15min)【教師】通過(guò)多媒體演示如何使用網(wǎng)絡(luò)命令進(jìn)行網(wǎng)絡(luò)診斷(1)ping命令:用于測(cè)試網(wǎng)絡(luò)的連通性及網(wǎng)絡(luò)的性能。例如,執(zhí)行“ping21”,根據(jù)返回結(jié)果可判斷本機(jī)與目標(biāo)主機(jī)“21”的連通情況。如果無(wú)法連通,可能是該主機(jī)不在線(xiàn)或安裝有防火墻,不易入侵。(2)nslookup命令:用于查看主機(jī)的DNS服務(wù)器,其最簡(jiǎn)單的應(yīng)用是查詢(xún)域名對(duì)應(yīng)的IP地址。例如,執(zhí)行“nslookup”,可以查看騰訊網(wǎng)服務(wù)器對(duì)應(yīng)的IP地址。根據(jù)IP地址,攻擊者可通過(guò)有關(guān)機(jī)構(gòu)的IP地址數(shù)據(jù)庫(kù),進(jìn)一步獲取該IP對(duì)應(yīng)的地理位置。(3)netstat命令:用于查看協(xié)議統(tǒng)計(jì)和當(dāng)前的TCP/IP連接。例如,執(zhí)行“netstat-a
06”,可以查看該本地主機(jī)的所有開(kāi)放端口。(4)nbtstat命令:用于查看在TCP/IP協(xié)議之上運(yùn)行NetBIOS(網(wǎng)上基本輸入輸出系統(tǒng))服務(wù)的統(tǒng)計(jì)數(shù)據(jù),并可以查看本地和遠(yuǎn)程計(jì)算機(jī)上的NetBIOS名稱(chēng)列表。例如,執(zhí)行“nbtstat-n”,可以查看本地計(jì)算機(jī)的NetBIOS名稱(chēng)列表;執(zhí)行“nbtstat-A2”,可以查看指定IP地址的遠(yuǎn)程計(jì)算機(jī)的NetBIOS名稱(chēng)列表。(5)ipconfig命令:執(zhí)行“ipconfig/all”命令,可以查看網(wǎng)卡的MAC地址、主機(jī)的網(wǎng)絡(luò)設(shè)置等;執(zhí)行“ipconfig/renew”命令,可以重新獲得網(wǎng)絡(luò)地址。如果已經(jīng)入侵了目標(biāo)系統(tǒng),則可以通過(guò)ipconfig命令獲取目標(biāo)網(wǎng)絡(luò)的配置信息?!緦W(xué)生】觀(guān)看、思考、理解、記憶利用演示法教學(xué)讓學(xué)生更直觀(guān)的了解通過(guò)命令進(jìn)行網(wǎng)絡(luò)分析和診斷的方法課堂小結(jié)
(3min)【教師】簡(jiǎn)要總結(jié)本節(jié)課的要點(diǎn)本節(jié)課為大家介紹了網(wǎng)絡(luò)攻擊的一般過(guò)程,并詳細(xì)介紹了其中的準(zhǔn)備階段,還為大學(xué)演示了使用網(wǎng)絡(luò)命令進(jìn)行網(wǎng)絡(luò)診斷的方法,希望大家通過(guò)本節(jié)課的學(xué)習(xí)能夠?qū)W(wǎng)絡(luò)攻擊的準(zhǔn)備階段有一個(gè)全面而細(xì)致的了解?!緦W(xué)生】總結(jié)回顧知識(shí)點(diǎn)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025陜西省安全員知識(shí)題庫(kù)附答案
- 華能電廠(chǎng)采購(gòu)合同范本
- 個(gè)人投資項(xiàng)目合同范本
- 2025河北省安全員-C證(專(zhuān)職安全員)考試題庫(kù)
- 廠(chǎng)家金融分期購(gòu)車(chē)合同范本
- 勞動(dòng)合同范本美容
- 卡口抓拍合同范本
- 鄉(xiāng)村勞務(wù)服務(wù)合同范本
- 加盟餐飲合同范本
- 2025年吉林省安全員知識(shí)題庫(kù)及答案
- 2.3.1直線(xiàn)與平面垂直的判定(公開(kāi)課)省公開(kāi)課獲獎(jiǎng)?wù)n件說(shuō)課比賽一等獎(jiǎng)?wù)n件
- Unit 2 Bridging Cultures Reading for writing 課件-高中英語(yǔ)(2019)選擇性必修第二冊(cè)
- 滴定管的使用
- 2024年全國(guó)統(tǒng)一高考數(shù)學(xué)試卷(新高考Ⅰ)含答案
- 砌筑工理論試題庫(kù)
- 2024年河南省高考對(duì)口升學(xué)語(yǔ)文試卷及參考答案
- 司索工安全技術(shù)交底
- 新疆建設(shè)項(xiàng)目交通影響評(píng)價(jià)技術(shù)標(biāo)準(zhǔn)
- 新學(xué)期新學(xué)期開(kāi)學(xué)第一課課件
- 解析:2023年廣西壯族自治區(qū)中考數(shù)學(xué)真題(原卷版)
- 爬模施工應(yīng)急處置措施
評(píng)論
0/150
提交評(píng)論