图书目录

目录

第1章信息系统安全实验环境的搭建

 

1.1信息系统安全虚拟化实验环境

 

1.1.1虚拟化实验环境的优点

 

1.1.2常用虚拟化软件介绍

 

1.2虚拟机的安装实验

 

1.2.1实验目的

 

1.2.2实验任务

 

1.2.3实验环境

 

1.2.4实验任务分析及实验步骤

 

1.3虚拟机网络配置实验

 

1.3.1实验目的

 

1.3.2实验任务

 

1.3.3实验环境

 

1.3.4实验任务分析及实验步骤

 

1.4练习题

 

第2章数据恢复与安全删除

 

2.1NTFS文件恢复原理

 

2.1.1NTFS文件结构

 

2.1.2NTFS文件系统引导扇区分析

 

2.1.3NTFS文件系统元文件$MFT分析

 

2.1.4NTFS文件恢复

 

2.2利用WinHex手工恢复误删除小文件实验

 

2.2.1实验目的

 

2.2.2实验任务

 

2.2.3实验环境

 

2.2.4实验任务分析及实验步骤

 

2.3利用WinHex手工恢复误删除大文件实验

 

2.3.1实验目的

 

2.3.2实验任务

 

2.3.3实验环境

 

2.3.4实验任务分析及实验步骤

 

2.4用Eraser安全删除文件实验

 

2.4.1实验目的

 

2.4.2实验任务

 

2.4.3实验环境

 

2.4.4实验任务分析与实验步骤

 

2.5练习题

 

第3章口令攻击和防护

 

3.1口令攻击技术

 

3.1.1Windows系统下的口令存储

 

3.1.2Linux系统下的口令存储

 

3.1.3口令攻击的常用方法

 

3.2Windows系统口令破解实验

 

3.2.1实验目的

 

3.2.2实验任务

 

3.2.3实验环境

 

3.2.4实验任务分析及实验步骤

 

3.3采用彩虹表进行口令破解实验

 

3.3.1实验目的

 

3.3.2实验任务

 

3.3.3实验环境

 

3.3.4实验任务分析及实验步骤

 

3.4Linux系统口令破解实验

 

3.4.1实验目的

 

3.4.2实验任务

 

3.4.3实验环境

 

3.4.4实验任务分析及实验步骤

 

3.5远程服务器的口令破解实验

 

3.5.1实验目的

 

3.5.2实验任务

 

3.5.3实验环境

 

3.5.4实验任务分析及实验步骤

 

3.6练习题

 

第4章Windows安全机制

 

4.1Windows安全机制概述

 

4.1.1账户管理

 

4.1.2访问控制

 

4.1.3入侵防范

 

4.1.4安全审计

 

4.2Windows安全配置的基本要求

 

4.3Windows账户和口令安全设置实验

 

4.3.1实验目的

 

4.3.2实验任务

 

4.3.3实验环境

 

4.3.4实验任务分析及实验步骤

 

4.4Windows审核策略配置实验

 

4.4.1实验目的

 

4.4.2实验任务

 

4.4.3实验环境

 

4.4.4实验任务分析及实验步骤

 

4.5EFS数据加密实验

 

4.5.1实验目的

 

4.5.2实验任务

 

4.5.3实验环境

 

4.5.4实验任务分析及实验步骤

 

4.6BitLocker数据加密实验

 

4.6.1实验目的

 

4.6.2实验任务

 

4.6.3实验环境

 

4.6.4实验任务分析及实验步骤

 

4.7练习题

 

第5章Linux安全机制

 

5.1Linux安全机制概述

 

5.1.1用户标识和鉴别

 

5.1.2访问控制

 

5.1.3审计

 

5.2Linux标识和鉴别实验

 

5.2.1实验目的

 

5.2.2实验任务

 

5.2.3实验环境

 

5.2.4实验任务分析及实验步骤

 

5.3Linux访问控制实验

 

5.3.1实验目的

 

5.3.2实验任务

 

5.3.3实验环境

 

5.3.4实验任务分析及实验步骤

 

5.4Linux特殊权限实验

 

5.4.1实验目的

 

5.4.2实验任务

 

5.4.3实验环境

 

5.4.4实验任务分析及实验步骤

 

5.5练习题

 

第6章SQL Server数据库的安全配置

 

6.1SQL Server安全机制概述

 

6.1.1SQL Server安全管理结构

 

6.1.2SQL Server的身份验证

 

6.1.3SQL Server的访问控制

 

6.1.4架构安全管理

 

6.1.5数据库备份与恢复

 

6.2SQL Server身份验证和访问控制实验

 

6.2.1实验目的

 

6.2.2实验任务

 

6.2.3实验环境

 

6.2.4实验任务分析及实验步骤

 

6.3SQL Server数据库备份与恢复实验

 

6.3.1实验目的

 

6.3.2实验任务

 

6.3.3实验环境

 

6.3.4实验任务分析及实验步骤

 

6.4练习题

 

第7章MySQL数据库安全配置

 

7.1MySQL安全机制概述

 

7.1.1身份验证 

 

7.1.2访问控制

 

7.1.3数据加密

 

7.1.4数据库备份与恢复

 

7.2MySQL身份验证和访问控制实验

 

7.2.1实验目的

 

7.2.2实验任务

 

7.2.3实验环境

 

7.2.4任务分析及实验步骤

 

7.3MySQL数据库备份与恢复实验

 

7.3.1实验目的

 

7.3.2实验任务

 

7.3.3实验环境

 

7.3.4任务分析及实验步骤

 

7.4练习题

 

第8章Web服务器安全配置

 

8.1Web服务器概述

 

8.2Windows IIS Web服务器安全配置实验

 

8.3.1实验目的

 

8.3.2实验任务

 

8.3.3实验环境

 

8.3.4实验任务分析及实验步骤

 

8.3练习题

 

第9章防火墙的配置与使用

 

9.1防火墙技术原理

 

9.1.1防火墙技术

 

9.1.2防火墙的分类

 

9.2Windows主机防火墙配置实验

 

9.2.1实验目的

 

9.2.2实验任务

 

9.2.3实验环境

 

9.2.4实验任务分析及实验步骤

 

9.3Linux主机防火墙配置实验

 

9.3.1实验目的

 

9.3.2实验任务

 

9.3.3实验环境

 

9.3.4实验任务分析及实验步骤

 

9.4网络防火墙配置实验

 

9.4.1实验目的

 

9.4.2实验任务

 

9.4.3实验环境

 

9.4.4实验任务分析及实验步骤

 

9.5练习题

 

第10章入侵检测系统

 

10.1入侵检测技术

 

10.1.1入侵检测的原理

 

10.1.2入侵检测的部署

 

10.2Suricata的部署与配置实验

 

10.2.1实验目的

 

10.2.2实验内容

 

10.2.3实验环境

 

10.2.4实验任务分析及实验步骤

 

10.3练习题

 

第11章缓冲区溢出攻击与防护

 

11.1缓冲区溢出攻击与防范概述

 

11.1.1缓冲区溢出的原理

 

11.1.2缓冲区溢出攻击防护

 

11.1.3其他溢出方式

 

11.2缓冲区溢出原理验证实验

 

11.2.1实验目的

 

11.2.2实验任务

 

11.2.3实验环境

 

11.2.4实验任务分析及实验步骤

 

11.3Windows下的缓冲区溢出攻击与防护实验

 

11.3.1实验目的

 

11.3.2实验任务

 

11.3.3实验环境

 

11.3.4实验任务分析及实验步骤

 

11.4Linux下的缓冲区溢出攻击与防护实验

 

11.4.1实验目的

 

11.4.2实验任务

 

11.4.3实验环境

 

11.4.4实验任务分析及实验步骤

 

11.5利用Metasploit实施缓冲区溢出攻击

 

11.5.1实验目的

 

11.5.2实验任务

 

11.5.3实验环境

 

11.5.4实验任务分析及实验步骤

 

11.6整型溢出实验

 

11.6.1实验目的

 

11.6.2实验任务

 

11.6.3实验环境

 

11.6.4实验任务分析及实验步骤

 

11.7练习题

 

第12章Web应用攻击与防范

 

12.1Web攻击的原理

 

12.1.1SQL注入

 

12.1.2XSS跨站脚本攻击

 

12.1.3文件上传漏洞

 

12.1.4跨站请求伪造攻击

 

12.2Web漏洞学习系统安装和配置实验

 

12.2.1实验目的

 

12.2.2实验任务

 

12.2.3实验环境

 

12.2.4实验任务分析及实验步骤

 

12.3SQL注入实验

 

12.3.1实验目的

 

12.3.2实验任务

 

12.3.3实验环境

 

12.3.4实验任务分析及实验步骤

 

12.4XSS攻击实验

 

12.4.1实验目的

 

12.4.2实验任务

 

12.4.3实验环境

 

12.4.4实验任务分析及实验步骤

 

12.5文件上传攻击实验

 

12.5.1实验目的

 

12.5.2实验任务

 

12.5.3实验环境

 

12.5.4实验任务分析及实验步骤

 

12.6CSRF攻击实验

 

12.6.1实验目的

 

12.6.2实验任务

 

12.6.3实验环境

 

12.6.4实验任务分析及实验步骤

 

12.7练习题

 

参考文献