目录
第1章信息系统安全实验环境的搭建
1.1信息系统安全虚拟化实验环境
1.1.1虚拟化实验环境的优点
1.1.2常用虚拟化软件介绍
1.2虚拟机的安装实验
1.2.1实验目的
1.2.2实验任务
1.2.3实验环境
1.2.4实验任务分析及实验步骤
1.3虚拟机网络配置实验
1.3.1实验目的
1.3.2实验任务
1.3.3实验环境
1.3.4实验任务分析及实验步骤
1.4练习题
第2章数据恢复与安全删除
2.1NTFS文件恢复原理
2.1.1NTFS文件结构
2.1.2NTFS文件系统引导扇区分析
2.1.3NTFS文件系统元文件$MFT分析
2.1.4NTFS文件恢复
2.2利用WinHex手工恢复误删除小文件实验
2.2.1实验目的
2.2.2实验任务
2.2.3实验环境
2.2.4实验任务分析及实验步骤
2.3利用WinHex手工恢复误删除大文件实验
2.3.1实验目的
2.3.2实验任务
2.3.3实验环境
2.3.4实验任务分析及实验步骤
2.4用Eraser安全删除文件实验
2.4.1实验目的
2.4.2实验任务
2.4.3实验环境
2.4.4实验任务分析与实验步骤
2.5练习题
第3章口令攻击和防护
3.1口令攻击技术
3.1.1Windows系统下的口令存储
3.1.2Linux系统下的口令存储
3.1.3口令攻击的常用方法
3.2Windows系统口令破解实验
3.2.1实验目的
3.2.2实验任务
3.2.3实验环境
3.2.4实验任务分析及实验步骤
3.3采用彩虹表进行口令破解实验
3.3.1实验目的
3.3.2实验任务
3.3.3实验环境
3.3.4实验任务分析及实验步骤
3.4Linux系统口令破解实验
3.4.1实验目的
3.4.2实验任务
3.4.3实验环境
3.4.4实验任务分析及实验步骤
3.5远程服务器的口令破解实验
3.5.1实验目的
3.5.2实验任务
3.5.3实验环境
3.5.4实验任务分析及实验步骤
3.6练习题
第4章Windows安全机制
4.1Windows安全机制概述
4.1.1账户管理
4.1.2访问控制
4.1.3入侵防范
4.1.4安全审计
4.2Windows安全配置的基本要求
4.3Windows账户和口令安全设置实验
4.3.1实验目的
4.3.2实验任务
4.3.3实验环境
4.3.4实验任务分析及实验步骤
4.4Windows审核策略配置实验
4.4.1实验目的
4.4.2实验任务
4.4.3实验环境
4.4.4实验任务分析及实验步骤
4.5EFS数据加密实验
4.5.1实验目的
4.5.2实验任务
4.5.3实验环境
4.5.4实验任务分析及实验步骤
4.6BitLocker数据加密实验
4.6.1实验目的
4.6.2实验任务
4.6.3实验环境
4.6.4实验任务分析及实验步骤
4.7练习题
第5章Linux安全机制
5.1Linux安全机制概述
5.1.1用户标识和鉴别
5.1.2访问控制
5.1.3审计
5.2Linux标识和鉴别实验
5.2.1实验目的
5.2.2实验任务
5.2.3实验环境
5.2.4实验任务分析及实验步骤
5.3Linux访问控制实验
5.3.1实验目的
5.3.2实验任务
5.3.3实验环境
5.3.4实验任务分析及实验步骤
5.4Linux特殊权限实验
5.4.1实验目的
5.4.2实验任务
5.4.3实验环境
5.4.4实验任务分析及实验步骤
5.5练习题
第6章SQL Server数据库的安全配置
6.1SQL Server安全机制概述
6.1.1SQL Server安全管理结构
6.1.2SQL Server的身份验证
6.1.3SQL Server的访问控制
6.1.4架构安全管理
6.1.5数据库备份与恢复
6.2SQL Server身份验证和访问控制实验
6.2.1实验目的
6.2.2实验任务
6.2.3实验环境
6.2.4实验任务分析及实验步骤
6.3SQL Server数据库备份与恢复实验
6.3.1实验目的
6.3.2实验任务
6.3.3实验环境
6.3.4实验任务分析及实验步骤
6.4练习题
第7章MySQL数据库安全配置
7.1MySQL安全机制概述
7.1.1身份验证
7.1.2访问控制
7.1.3数据加密
7.1.4数据库备份与恢复
7.2MySQL身份验证和访问控制实验
7.2.1实验目的
7.2.2实验任务
7.2.3实验环境
7.2.4任务分析及实验步骤
7.3MySQL数据库备份与恢复实验
7.3.1实验目的
7.3.2实验任务
7.3.3实验环境
7.3.4任务分析及实验步骤
7.4练习题
第8章Web服务器安全配置
8.1Web服务器概述
8.2Windows IIS Web服务器安全配置实验
8.3.1实验目的
8.3.2实验任务
8.3.3实验环境
8.3.4实验任务分析及实验步骤
8.3练习题
第9章防火墙的配置与使用
9.1防火墙技术原理
9.1.1防火墙技术
9.1.2防火墙的分类
9.2Windows主机防火墙配置实验
9.2.1实验目的
9.2.2实验任务
9.2.3实验环境
9.2.4实验任务分析及实验步骤
9.3Linux主机防火墙配置实验
9.3.1实验目的
9.3.2实验任务
9.3.3实验环境
9.3.4实验任务分析及实验步骤
9.4网络防火墙配置实验
9.4.1实验目的
9.4.2实验任务
9.4.3实验环境
9.4.4实验任务分析及实验步骤
9.5练习题
第10章入侵检测系统
10.1入侵检测技术
10.1.1入侵检测的原理
10.1.2入侵检测的部署
10.2Suricata的部署与配置实验
10.2.1实验目的
10.2.2实验内容
10.2.3实验环境
10.2.4实验任务分析及实验步骤
10.3练习题
第11章缓冲区溢出攻击与防护
11.1缓冲区溢出攻击与防范概述
11.1.1缓冲区溢出的原理
11.1.2缓冲区溢出攻击防护
11.1.3其他溢出方式
11.2缓冲区溢出原理验证实验
11.2.1实验目的
11.2.2实验任务
11.2.3实验环境
11.2.4实验任务分析及实验步骤
11.3Windows下的缓冲区溢出攻击与防护实验
11.3.1实验目的
11.3.2实验任务
11.3.3实验环境
11.3.4实验任务分析及实验步骤
11.4Linux下的缓冲区溢出攻击与防护实验
11.4.1实验目的
11.4.2实验任务
11.4.3实验环境
11.4.4实验任务分析及实验步骤
11.5利用Metasploit实施缓冲区溢出攻击
11.5.1实验目的
11.5.2实验任务
11.5.3实验环境
11.5.4实验任务分析及实验步骤
11.6整型溢出实验
11.6.1实验目的
11.6.2实验任务
11.6.3实验环境
11.6.4实验任务分析及实验步骤
11.7练习题
第12章Web应用攻击与防范
12.1Web攻击的原理
12.1.1SQL注入
12.1.2XSS跨站脚本攻击
12.1.3文件上传漏洞
12.1.4跨站请求伪造攻击
12.2Web漏洞学习系统安装和配置实验
12.2.1实验目的
12.2.2实验任务
12.2.3实验环境
12.2.4实验任务分析及实验步骤
12.3SQL注入实验
12.3.1实验目的
12.3.2实验任务
12.3.3实验环境
12.3.4实验任务分析及实验步骤
12.4XSS攻击实验
12.4.1实验目的
12.4.2实验任务
12.4.3实验环境
12.4.4实验任务分析及实验步骤
12.5文件上传攻击实验
12.5.1实验目的
12.5.2实验任务
12.5.3实验环境
12.5.4实验任务分析及实验步骤
12.6CSRF攻击实验
12.6.1实验目的
12.6.2实验任务
12.6.3实验环境
12.6.4实验任务分析及实验步骤
12.7练习题
参考文献
