숙명여자대학교 소프트웨어학부 학회 SISS 2022년 네트워크 보안 스터디 계획표
1주차 | [이론] – 네트워크, 분류(LAN, WAN, MAN) - 이더넷 - 패킷 - 프로토콜(TCP, UCP, IRC, 네트워크 연결과정 - 3way handshaking / 4way handshaking, request/response) [실습] - Wireshark 설치 및 사용법 정리 |
2주차 | [이론] - 네트워크 기본구조(스위치/허브, 라우터) - 논리적 네트워크(내부 네트워크, 외부 네트워크) - 네트워크 통신(유니 캐스트, 브로드 캐스트, 멀티 캐스트) - ip, mac 주소 - IPv4, IPv6 [실습] - [CTF-D/Network] Woodstock – 1 - [CTF-D/Network] 당신은 캡처 파일에서 플래그를 찾을 수 있는가? - [CTF-D/Network] lol team이라는 의심스러운 팀이 있습니다 |
3주차 | [이론] - 도메인, DNS 서버 - 쿠키와 세션의 의미, 차이점 - URI, URL, URN - FTP, HTTP, HTTPS [실습] - [Hack The Packet 2012] L1, L4, L5 필수, 나머지는 선택적 |
4주차 | [이론] - OSI 계층 [실습] - OSI 계층에 따라 패킷 세부 분석 |
5주차 | [이론] - Whois, hosts, DNS - ping - ip address(ip 주소 배정, 구분, 클래스) [실습] - [CTF-D/Network] 당신이 플래그를 찾을 수 있을까? - [CTF-D/Network] DefCoN#21 #1 - [Burp Suite] Burp Suite 설치 후, 직접 Proxy 해보기 |
6주차 | [이론] - 스니핑, 스푸핑, 트로이목마, 백도어, 패스워드 크래킹 (개념, 방법, 방지법) - 서브 네팅(비트연산&논리연산, 서브넷 마스크, 서브네팅) [실습] - [가상머신] 우분투에서 ARP Spoofing해보기 (https://epicarts.tistory.com/53 ) |
7주차 | [이론] - 스캐닝 - 무차별 대입공격(브루트 포스) - DOS 공격 - 중간자 공격 - 세션 하이재킹 [실습] - [DOS 공격] Ping of Death (https://epicarts.tistory.com/68?category=816044 ) - [DOS 공격] SYN Flooding (https://epicarts.tistory.com/69?category=816044 ) - [DOS 공격] Land ( https://epicarts.tistory.com/71?category=816044 ) |
8주차 | - 방화벽 (개념, 기능, 목적, 구조) - SSL, TSL - 암호 기술(암호 시스템, 대칭키, 비대칭키, 해시함수, 메시지 인증 코드) |
'etc... > SISS' 카테고리의 다른 글
[Study] 2022 Reversing Study 계획표 (0) | 2022.04.29 |
---|---|
[Docker] SISS 대회 문제 출제 시 docker 사용법 (0) | 2022.02.08 |