本次实训围绕网络安全两大核心技能展开,分别是流量分析和文件分析,通过理论与实践结合,掌握攻击检测、取证溯源、威胁防御的关键方法,提升对真实网络威胁的应对能力。以下是我在这两方面试训后的心得体会。
网络流量分析部分
1.学习使用Wireshark过滤HTTP/ftp协议流量,识别异常连接(如高频head请求、非标准端口通信)。
2了解了很多黑客会通过进行SQL语句注入和暴力破解的方法来想办法入侵服务器。同时有时也会使用布尔盲注以及一句话木马的方法来连接webshell对后台进行破坏。
3.了解了POST数据包可以探测黑客的入侵信息以及进度。
文件分析部分
1.通过实验知道了诸如FTP文件内是可以隐藏一些信息的,通过抓包可以发觉这些潜在隐藏的内容。
2.诸如图片类型的文件,是可以通过改变图片的大小来隐藏一些内容。
3.图片的隐写技术可以把一些信息隐藏在文件的属性之中。
4.利用010等软件,以及网站进行结合使用利于解决关于图片隐写的问题。

1502

被折叠的 条评论
为什么被折叠?



