东哥讲义
- 培训的目的和意义
- 网络协议基础
- IP协议
- TCP/UDP 协议
- DNS协议
- HTTP协议
- msgpack协议
- protobuff协议
- 套接字
- WebSocket
- 基于TCP,UDP协议的攻击,分析与防御
- TCP SYN Flood攻击
- TCP 完整链接攻击
- TCP 链接结束半链接攻击
- UDP 流量类型攻击
- DNS 放大类攻击
- 基于IP的流量统计和分析
- tcpdump 抓包分析
- iptables 经常使用模块和命令
- syn cookie 特征和应用
- 首包丢弃的方法
- 基于NetFilter开发的定制工具(迅速关闭半链接的方法)
- 基于HTTP协议的攻击,分析与防御
- HTTP CC攻击
- HTTP 慢链接攻击
- HTTP SQL注入
- HTTP XSS
- HTTP 命令注入
- HTTP 协议关键协议头
- 常见的攻击特征
- 常见攻击的防御方法
- 安全编码
- HTTP协议调试方法以及一些工具的使用
- chrome 浏览器F12
- fiddler 查看,重播HTTP请求
- tcpdump 抓包分析
- http 数据格式和压缩
- phantomjs 的使用
- Nginx/Tengine 配置与攻击检测和防御
- Nginx 中的关键参数与HTTP协议攻击配合查看
- Nginx 中的配置文件语法规则
- Nginx 的Lua插件
- Tengine 中对各类攻击和压力状况的处理方法和配置方法
- 安全工具或产品开发
- linux 内核
- Netfilter
- 高性能数据包转发
- DPDK, Netmap, PF_RING
- 负载均衡LVS
- 文件格式
欢迎关注本站公众号,获取更多信息