CEH 道德黑客基础课程
系统化的 CEH 课程,覆盖道德黑客阶段、侦察、扫描、漏洞利用、Web 攻击与安全控制,并配有练习题。
课程进度
0 / 5
返回课程
你将学到
- 解释道德黑客阶段与授权。
- 描述侦察与社会工程。
- 掌握扫描与枚举技术。
- 理解漏洞利用与 Web 应用攻击。
- 应用安全控制与防御工具。
开始前准备
- 具备基础 IT 与网络知识会有帮助。
- 建议熟悉 Linux 和 Windows。
- 无需真实攻击经验。
课程 1 道德黑客基础与阶段
CEH 考试考察结构化、授权的安全测试方法。道德黑客在获得许可后寻找并修复弱点,渗透测试在批准的范围内模拟攻击。标准流程包括侦察、扫描与枚举、漏洞分析、漏洞利用、利用后阶段和报告。红队模拟攻击者,蓝队负责防御。风险由可能性和影响共同决定,漏洞是被利用的弱点。测试前必须获得书面授权,严格遵守范围,并在报告中给出证据和修复建议。例如,测试团队先阅读规则,再在授权范围内扫描目标并记录所有发现。没有书面授权就不能测试,即使发现漏洞也只能在报告中说明。
示例
示例:测试人员先阅读交战规则,然后只扫描批准的网段并记录每个发现。课程 2 侦察与社会工程
侦察在攻击前收集信息。足迹收集目标公开数据,OSINT 使用网站、社交媒体和注册记录。被动侦察不接触目标,主动侦察会留下日志。WHOIS 显示域名注册信息,DNS 枚举发现子域和邮件服务器。社会工程攻击人的信任:钓鱼发送欺骗消息,借口编造可信场景。搜索引擎也可能暴露已索引的文档。防御方应减少公开暴露、培训用户并监控可疑联系。例如,测试者先用 WHOIS 和 DNS 查询收集域名信息,再检查公开文档中是否泄漏员工邮箱。社会工程测试必须获得用户同意并避免真正窃取数据。
示例
示例:测试人员发现公司子域和已暴露的员工名单,并把两者写入授权的侦察报告。课程 3 扫描与枚举
扫描把侦察变成主机与服务地图。Ping 扫描发现存活主机,端口扫描识别开放端口,Nmap 是最常用的扫描器并支持 SYN 扫描。服务枚举识别端口背后的软件和版本,Banner 抓取读取服务横幅,OS 指纹识别判断操作系统。漏洞扫描对照已知弱点数据库。测试者要理解扫描结果、识别误报并避免影响生产系统。例如,先用 ping 扫描确认主机,再用 Nmap 查看 22、80、443 等端口,最后读取服务版本来判断是否存在已知漏洞。
示例
示例:用 Nmap 扫描目标,再连接开放端口并读取服务横幅进行确认。课程 4 漏洞利用与 Web 攻击
漏洞利用把弱点变成访问权。Metasploit 等框架向目标投递 Payload。取得访问后,测试者提升权限、横向移动、保持持久化并收集证据。反向 Shell 由目标主动回连,绑定 Shell 则在目标上监听。Web 攻击常见:SQL 注入篡改查询,XSS 在浏览器执行脚本,CSRF 强制用户提交请求,IDOR 暴露对象引用,目录穿越读取 Web 根目录外文件。OWASP Top 10 列出最常见风险。输入验证、安全会话、WAF 和正确配置可以降低风险。例如,测试者在授权环境向搜索框提交特殊字符,观察是否出现数据库错误,从而判断是否存在 SQL 注入。
示例
示例:测试者使用反向 Shell 访问实验主机,提升权限,并记录步骤和证据。课程 5 安全控制、工具与防御
防御使用多层控制降低风险。加密保护机密性和完整性,哈希验证完整性,盐值抵抗预计算攻击。无线安全使用 WPA2 等协议。恶意软件包括木马、Rootkit 和勒索软件,因此需要防病毒、端点检测、补丁管理和用户培训。蜜罐吸引攻击者并揭示其手法。纵深防御组合网络、主机、应用和人员控制,避免单点失效。工具可攻可守:Nmap 扫描网络,Metasploit 测试漏洞利用,Wireshark 分析数据包,Burp Suite 测试 Web。良好的安全计划持续监控、修补、测试和响应。例如,企业先修补已知漏洞,再用蜜罐观察攻击手法,最后把发现纳入下一次演练。