We may earn an affiliate commission when you visit our partners.
Course image
Sunny Gao

欢迎来到这门高级网络黑客课程,这门课程是建立在你已经学过的网络黑客的基础上,所以我建议先完成我的道德黑客课程的网络黑客部分,或者在开始这门课程之前先完成我的网络黑客那门课程。

就像我所有的其他课程一样,这门课程非常注重实际操作,但它也不会忽视理论,因为这是一门高级的课程,我们会将每种攻击分解成更小的组成部分,并理解这些组成部分是如何工作的,因此学完课程之后,你可以混合使用这些攻击,适用不同的情况和不同的场景中,你也可以编写自己的中间人攻击的脚本来实现自己的攻击。

因为这门课程是建立在你已经学了上面提到的课程基础之上的,这里的主要部分(章节名称)与上面提到的课程里的主要章节名称有相似的标题,但这里的课程内容涵盖的主题更深入更高级。

本课程主要分为三个部分:

1. 预连接攻击 - 在这部分课程中,你将学习如何扩展你已经学过的预连接攻击,例如,你将学习如何对使用5Ghz的网络和客户端运行这些攻击,并将取消身份验证攻击扩展到同时针对多个客户端和多个网络。

Read more

欢迎来到这门高级网络黑客课程,这门课程是建立在你已经学过的网络黑客的基础上,所以我建议先完成我的道德黑客课程的网络黑客部分,或者在开始这门课程之前先完成我的网络黑客那门课程。

就像我所有的其他课程一样,这门课程非常注重实际操作,但它也不会忽视理论,因为这是一门高级的课程,我们会将每种攻击分解成更小的组成部分,并理解这些组成部分是如何工作的,因此学完课程之后,你可以混合使用这些攻击,适用不同的情况和不同的场景中,你也可以编写自己的中间人攻击的脚本来实现自己的攻击。

因为这门课程是建立在你已经学了上面提到的课程基础之上的,这里的主要部分(章节名称)与上面提到的课程里的主要章节名称有相似的标题,但这里的课程内容涵盖的主题更深入更高级。

本课程主要分为三个部分:

1. 预连接攻击 - 在这部分课程中,你将学习如何扩展你已经学过的预连接攻击,例如,你将学习如何对使用5Ghz的网络和客户端运行这些攻击,并将取消身份验证攻击扩展到同时针对多个客户端和多个网络。

2. 获取访问权 - 在本节中,你将学习一些高级技术来获得各种网络配置和各种网络加密的访问权。首先,你将学习如何克服一些安全防护功能,这些安全防护功能会阻止你甚至不能尝试任何攻击,我们学习如何解决它。你将学习如何发现和目标锁定隐藏的网络以及绕过MAC过滤,无论它是使用黑名单或白名单实现都可以做到。当你学完这部分的所有的课程,你将学习如何手工配置和创建一个假的访问点,你会理解它是如何工作的,它依赖的服务,因此学完这部分课程之后,你将能够创建定制的假访问点来满足你的需要,你将能够创建假Captive Portal (强制门户认证),窃取WPA / WPA2密码或使用它来监视连接到它的客户端。这部分课程分为若干个小节,每个子节涵盖一个特定主题:

        1. Captive Portals(强制门户认证) - captive portals是开放的网络,用户连接后需要登录,通常用于酒店和机场。在本章节中,你将学习三种入侵captive portals的方法。

        2. WEP破解 - 尽管这是一个旧的和弱的加密方式,但是一些网络任然在用它,如果你连它都破解不了,你就不能称为黑客,现在如果使用的是开放的身份验证,你应该已经知道如何破解WEP,但在本章节中,你将学习的是如何获得使用共享密钥身份验证(SKA)的WEP网络的访问权,因为到目前为止,你学过的所有的方法对SKA来说都不工作。

        3. WPA和WPA2破解 - 在本章节中,你将学习更高级的技术来获取WPA和WPA2网络的访问权,本章节分为更小的子节:

                 1. 高级单词列表攻击 - 在本章节中,你将学习如何运行更高级的词表攻击,这将增加你破解密钥的机会;你将学习如何在不浪费存储的情况下使用巨大的单词列表,保存破解进度,以便你可以暂停和恢复,并使用GPU而不是CPU更快地破解密钥。

                 2. 双面恶魔攻击 - 最后,如果以上方法都不起作用,最后的方法是使用社会工程来获得密钥,在本小节中,你将学习如何使用社会工程来获得WPA/WPA2目标网络的密码,不需要猜测,也不需要使用单词列表。

        4. WPA和WPA2 Enterprise(企业级加密) - 这些网络通常用在公司和大学,这些是使用WPA或WPA2的安全网络,但也要求用户在连接后使用用户名和密码登录,在本小节中,你将了解它们是如何工作的以及如何攻击它们。

3. 连接后攻击 - 在本章节中,你将学习一些在你连上网络之后可以运行的高级的攻击,这部分内容讲的所有的攻击对无线网络和以太网都是工作的,你将学习如何手动绕过HTTPS和获取敏感数据, 不管你如何成为中间人,你都将能够使用这种方法,所以你可以在当你感兴趣的数据流经你的电脑时,在任何场景或情况使用它,你还将学习如何在HTTPS网站中注入javascript/HTML,绕过路由器端安全措施,并运行ARP中毒攻击而不引起任何警报。你还将学习如何手动分析数据流并构建自己的MITM攻击思路,不仅如此,我还将教你如何编写自己的脚本来执行自己的MITM攻击。在学完这个章节之后,你将学习构建自己的攻击的正确方法,你将学习如何分析网络流,运行一个简单的测试,将其转换为实现攻击的工作脚本,并最终在远程计算机上测试该脚本。

在课程的最后,你将学习如何保护自己和你的系统免受这些攻击。

本课程中的所有攻击都是针对真实计算机的实际攻击,在每种技术中,你将了解其背后的理论以及它是如何工作的,然后你将学习如何在现实生活场景中使用该技术,因此在课程结束时,你将能够修改这些技术或组合它们来进行更强大的攻击,并将它们应用到不同的场景和不同的操作系统中。

有了这门课程,你将得到24/7全天候的支持,所以如果你有任何问题,你可以去问答区提问,我将在15小时内回复你。

注意:

本课程仅为教育目的而创建,所有攻击都是在我自己的测试环境或者在我有权测试的设备上发起的。

Enroll now

What's inside

Learning objectives

  • 80+关于高级网络黑客的详细视频
  • 2种入侵wpa2企业级网络的方法
  • 3种方法来入侵强制网络门户(captive portal)(酒店和机场网络)
  • 使用双面恶魔攻击窃取wpa/wpa2密码
  • 使用gpu更快地破解wpa/wpa2
  • 编写自定义脚本来实现你的攻击想法
  • 绕过路由器侧安全项&运行arp欺骗攻击而不引起告警
  • 在不知道密钥的情况下,把多个或所有客户端和它的网络断开
  • 绕过mac过滤(包括黑白名单)
  • 发现并连接隐藏网络
  • 破解更安全的wep实现(使用ska时)
  • 利用更安全路由器上的wps来获得wpa/wpa2密钥
  • 理解wpa/wpa2企业级加密如何工作
  • 理解假接入点的工作原理
  • 理解假接入点是如何工作的
  • 手动创建假接入点
  • 生成ssl证书并使用它来支持apache2上的https
  • 创建一个假的强制网络门户(captive portal),它的行为完全像一个正常的强制网络门户(captive portal)
  • 使用巨大的单词列表来破解wpa/wpa2,而不占用磁盘空间
  • 保存wpa / wpa2破解进度
  • 绕过https并手动捕获数据
  • 分析数据流并构建自己的攻击
  • 对https网站运行攻击
  • 在https页面中注入javascript / html代码
  • 创建木马 – 把任何文件(图像/pdf)与evil file组合
  • 结合任何文件(图像/pdf)与邪恶文件
  • 将网络上下载的文件替换为木马
  • 编写脚本去用木马替换下载
  • Show more
  • Show less

Syllabus

创建登陆页面 - 添加Submit按钮
准备电脑来运行假Captive Portal
启动伪造的Captive Portal
重定向请求到Captive Portal登陆页面
Read more

Traffic lights

Read about what's good
what should give you pause
and possible dealbreakers
教授绕过 HTTPS 和捕获敏感数据,无论中间人如何,都可以在任何场景中使用,这对于渗透测试人员和网络安全分析师来说至关重要
讲授如何手动分析数据流并构建自己的 MITM 攻击思路,并编写脚本来执行攻击,这对于开发定制安全解决方案的网络安全工程师来说是宝贵的
涵盖了预连接攻击、访问权限获取和连接后攻击,为学生提供了网络黑客各个阶段的全面理解,这对于那些希望在该领域建立职业生涯的人来说至关重要
讲授如何利用更安全的路由器上的 WPS 来获得 WPA/WPA2 密钥,这对于评估和加强无线网络安全性的网络管理员和安全顾问来说至关重要
需要先修课程,建议先完成道德黑客课程的网络黑客部分,或者先完成网络黑客课程,这可能会给没有相关背景知识的初学者带来挑战
讲授破解 WEP 网络,尽管这是一种旧的加密方式,但仍然有一些网络在使用它,这对于进行全面安全评估的渗透测试人员来说可能仍然有用

Save this course

Create your own learning path. Save this course to your list so you can find it easily later.
Save

Reviews summary

网络黑客高级实践与进阶技术

根据学生评价,这门课程是网络黑客领域的高质量进阶课程,特别适合有一定基础的学习者。学员普遍认为课程实操性极强,内容深入且覆盖广泛,尤其在高级网络攻击技术方面表现突出,如WPA/WPA2企业级破解双面恶魔攻击自定义脚本编写老师的讲解清晰易懂,善于理论结合实践,且问答区支持及时。虽然有少数声音提到某些部分深度可能未达预期课程内容/工具需要更新,但这不影响整体的高度评价。课程要求一定的先修知识,但对希望提升网络安全实战技能的学习者来说,非常有价值
有学生认为部分主题深度不足,期待更多高阶内容。
"课程名字叫中级到高级,但感觉有些部分还是有点基础,或者说是对我来说不够深入。"
"希望能有更多关于渗透测试流程和实际案例的讲解。"
学员需要具备一定的网络和Linux等基础知识。
"这门课程是建立在你已经学过的网络黑客的基础上..."
"对新手来说可能有点难,需要一定的Linux基础。"
"建议先完成我的道德黑客课程的网络黑客部分,或者在开始这门课程之前先完成我的网络黑客那门课程。"
讲师在问答区的回复和支持比较及时和有帮助。
"问答区老师回复很及时,解决了我的几个疑问。"
"老师的答疑也比较耐心。"
"问答区的支持也很有帮助。"
讲师的教学风格清晰、有条理,理论结合实践。
"老师讲得很清楚,每个概念都解释得很到位。"
"老师的讲解逻辑清晰,节奏也很好。"
"老师讲课有激情,而且对技术理解很深。"
课程涵盖并详细讲解了多种先进网络攻击方法。
"学到了很多高级的网络攻击手段。"
"特别是关于双面恶魔攻击和企业级网络的破解部分,让我学到了很多之前不知道的技术。"
"WPA/WPA2破解的高级方法和WPA Enterprise攻击是亮点。"
"从预连接到连接后都有涉及。MITMproxy的部分讲得不错,手动分析数据流和编写脚本很有启发。"
课程高度注重实际操作和动手实践环节。
"这门课简直太棒了!内容非常深入,实操性极强。老师讲得很清楚..."
"非常有价值的课程,真正从实战角度出发。很多高级技术...都是非常实用的技巧。"
"动手实践环节是精华,跟着视频一步步做,非常有成就感。"
"实操部分非常给力,老师带着搭建环境和实操演练,很容易上手。"
少数评论提及部分内容或工具版本已相对过时。
"不过感觉有些部分的更新可以更快一些,比如某些工具的版本。"
"唯一的缺点可能是课程更新频率不高。"
"课程有点老了,有些工具的版本已经更新,跟着视频操作会遇到一些小问题。"

Activities

Be better prepared before your course. Deepen your understanding during and after it. Supplement your coursework and achieve mastery of the topics covered in 网络黑客续篇-中级到高级 with these activities:
阅读《Kali Linux渗透测试的艺术》
通过阅读Kali Linux渗透测试书籍,学习渗透测试的流程和方法。
View Melania on Amazon
Show steps
  • 选择一本关于Kali Linux渗透测试的书籍。
  • 阅读书籍,重点关注与课程相关的工具和技术。
  • 尝试使用书籍中介绍的工具和技术,进行渗透测试实践。
阅读《网络安全攻防:技术与实践》
通过阅读网络安全攻防书籍,扩展知识面,加深对黑客技术的理解。
View Melania on Amazon
Show steps
  • 选择一本经典的中文网络安全书籍。
  • 阅读书籍,重点关注与课程相关的章节。
  • 记录阅读笔记,总结关键知识点。
使用Metasploitable靶机进行渗透测试
通过实际渗透测试,巩固课程中学习的各种攻击技术。
Show steps
  • 搭建Metasploitable靶机环境。
  • 使用课程中学习的工具和技术,对靶机进行渗透测试。
  • 记录渗透测试过程,总结经验教训。
Three other activities
Expand to see all activities and additional details
Show all six activities
撰写关于中间人攻击的博客文章
通过撰写博客文章,加深对中间人攻击原理和实践的理解。
Show steps
  • 选择一个具体的中间人攻击技术,如ARP欺骗、DNS欺骗等。
  • 研究该技术的原理和实现方法。
  • 撰写博客文章,详细介绍该技术,并提供实践案例。
参与开源网络安全项目
通过参与开源项目,学习最新的网络安全技术,并与其他安全专家交流。
Show steps
  • 选择一个感兴趣的开源网络安全项目。
  • 阅读项目文档,了解项目的功能和架构。
  • 参与项目开发,贡献代码或文档。
创建一个自定义的中间人攻击脚本
通过编写自定义脚本,深入理解中间人攻击的原理,并提高编程能力。
Show steps
  • 选择一个具体的中间人攻击场景。
  • 分析该场景的网络流量,确定攻击目标。
  • 编写脚本,实现攻击逻辑。
  • 测试脚本,确保其能够正常工作。

Career center

Learners who complete 网络黑客续篇-中级到高级 will develop knowledge and skills that may be useful to these careers:
渗透测试员
渗透测试员的角色涉及评估计算机系统、网络或Web应用程序的安全性,以发现攻击者可能利用的漏洞。在渗透测试中,模拟真实世界的攻击情景至关重要。通过这门课程,学习者可以掌握预连接攻击、访问权限获取和连接后攻击等核心技术,从而大大提升他们发现和利用安全漏洞的能力。课程中强调的动手实践和理论理解的结合,使渗透测试员能够更好地理解攻击的本质和运作方式,从而更有效地保护系统安全。为了帮助渗透测试员,课程还讲解了HTTPS协议的绕过方法并对HTTPS网站进行渗透,这使得渗透测试工作更加全面和深入,可以检测到更复杂的漏洞。
网络安全分析师
网络安全分析师负责监控和保护组织的网络和系统免受安全威胁。在本课程中,你将学习高级网络黑客技术,包括预连接攻击、访问权限获取以及连接后攻击。这些技能对于网络安全分析师至关重要,因为他们需要了解攻击者的策略以有效地防御它们。本课程深入讲解了各种攻击场景,如绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等。理解这些攻击手段可以帮助网络安全分析师更好地识别潜在的安全风险,并采取相应的防护措施。本课程还涵盖了如何分析数据流和构建自定义攻击,这对于提升网络安全分析师的威胁情报分析能力非常有帮助。
道德黑客
作为一名道德黑客,你的工作是合法地尝试入侵计算机系统,网络或应用程序,目的是发现安全漏洞并提出改进建议。本课程与道德黑客紧密相关,因为它深入探讨了各种高级网络黑客技术。道德黑客需要具备广泛的知识和技能,包括了解预连接攻击、访问权限获取和连接后攻击等。通过这门课程,道德黑客可以学习如何绕过MAC地址过滤,破解WEP/WPA/WPA2加密网络,以及实施ARP欺骗攻击等。更重要的是,课程还讲解了如何分析数据流并构建自定义的中间人攻击,这对于道德黑客进行复杂的安全评估至关重要。本课程提供的实际操作和理论知识的结合,使得道德黑客能够在真实场景中更好地应用所学技能。
安全工程师
安全工程师负责设计、实施和维护组织的安全系统和策略,以确保数据和资产的安全。理解黑客的攻击方法对于安全工程师至关重要,因为这有助于他们更好地构建防御体系。这门课程涵盖了各种高级网络黑客技术,如预连接攻击、访问权限获取和连接后攻击,这些技术为安全工程师提供了宝贵的视角。课程中讲解了如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等,这些知识可以帮助安全工程师更好地识别系统中的潜在漏洞,并采取相应的安全措施。此外,课程还涉及如何分析数据流和构建自定义攻击,这对于安全工程师进行威胁建模和风险评估非常有帮助。
漏洞分析师
漏洞分析师的工作是识别软件、硬件和网络中的安全漏洞,并评估其潜在影响。本课程可以帮助漏洞分析师提升其技能,因为它涵盖了各种高级网络黑客技术。学习者可以学习如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等。课程还讲解了如何分析数据流和构建自定义攻击,这为漏洞分析师提供了更深入的理解。这些技能使得漏洞分析师能够更有效地发现和评估漏洞,并提出修复建议。通过这门课程,漏洞分析师可以更好地理解攻击者的思维模式,从而更准确地评估和修复安全漏洞,保护系统免受潜在威胁。
网络管理员
网络管理员负责维护和管理组织的计算机网络,确保其正常运行和安全。本课程对于网络管理员来说可能非常有帮助,因为它涵盖了各种高级网络黑客技术,使网络管理员能够更好地了解潜在的安全威胁。通过学习预连接攻击、访问权限获取和连接后攻击等技术,网络管理员可以更好地识别网络中的安全漏洞,并采取相应的防护措施。课程中讲解了如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等,这些知识可以帮助网络管理员更好地保护网络安全。此外,课程还涉及如何分析数据流和构建自定义攻击,这对于网络管理员进行网络安全监控和故障排除非常有帮助。
信息安全顾问
信息安全顾问为组织提供安全方面的建议和指导,帮助他们提高安全水平。这门课程可以帮助信息安全顾问更好地理解最新的网络安全威胁和攻击技术。通过学习预连接攻击、访问权限获取和连接后攻击等技术,信息安全顾问可以更全面地评估组织的安全风险,并提出相应的改进建议。课程中讲解了如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等,这些知识可以帮助信息安全顾问更好地识别潜在的安全漏洞,并为客户提供专业的安全建议。此外,课程还涉及如何分析数据流和构建自定义攻击,这对于信息安全顾问进行安全评估和风险管理非常有帮助。
安全架构师
安全架构师负责设计和规划组织的安全架构,确保所有系统和应用的安全。安全架构师需要深入理解各种安全威胁和攻击技术,以便设计出有效的安全解决方案。这门课程涵盖了各种高级网络黑客技术,可以帮助安全架构师更好地了解攻击者的思维模式和攻击手段。课程中讲解了预连接攻击、访问权限获取和连接后攻击等技术,使安全架构师能够更全面地考虑安全风险,并在架构设计中采取相应的防护措施。课程还涉及如何分析数据流和构建自定义攻击,这对于安全架构师进行威胁建模和安全策略制定非常有帮助。
安全审计员
安全审计员负责评估组织的安全措施和控制,确保其符合安全标准和法规。理解潜在的安全威胁和攻击技术对于安全审计员至关重要,因为这有助于他们更好地评估安全风险。本课程涵盖了各种高级网络黑客技术,如预连接攻击、访问权限获取和连接后攻击,这些技术可以帮助安全审计员更好地了解攻击者的策略和手段。课程中讲解了如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等,这些知识可以帮助安全审计员更准确地评估安全控制的有效性,并提出改进建议。此外,课程还涉及如何分析数据流和构建自定义攻击,这对于安全审计员进行风险评估和合规性检查非常有帮助。
网络工程师
网络工程师负责设计、实施和维护组织的计算机网络。本课程可能对网络工程师有一定帮助,因为它涉及一些网络安全方面的内容。通过学习预连接攻击、访问权限获取和连接后攻击等技术,网络工程师可以更好地了解网络安全的基本概念和威胁。课程中讲解了如何绕过MAC地址过滤、破解WEP/WPA/WPA2加密网络以及实施ARP欺骗攻击等,这些知识可以帮助网络工程师在网络设计和维护中更好地考虑安全因素。然而,本课程的重点在于黑客技术,因此网络工程师可能需要结合其他安全课程进行学习。
系统管理员
系统管理员负责维护和管理组织的计算机系统,确保其正常运行和安全。本课程可能对系统管理员有些帮助,因为其中涉及一些系统安全方面的内容。通过学习预连接攻击、访问权限获取和连接后攻击等技术,系统管理员可以更好地了解系统安全的基本概念和威胁。课程中讲解了一些安全防护方法,这些知识可以帮助系统管理员在系统配置和维护中更好地考虑安全因素。但本课程的重点在于黑客技术,因此系统管理员可能需要结合其他安全课程进行学习。
软件开发工程师
软件开发工程师负责设计、开发和测试软件应用程序。本课程可能对软件开发工程师有一定价值,因为它涉及一些安全编码方面的内容。通过学习预连接攻击、访问权限获取和连接后攻击等技术,软件开发工程师可以更好地了解软件安全的基本概念和威胁。尽管课程重点在于网络黑客技术,但其中涉及的安全知识可以帮助软件开发工程师在编写代码时更好地考虑安全因素,从而减少软件漏洞。
IT项目经理
IT项目经理负责规划、执行和控制IT项目,确保项目按时、按预算完成。本课程可能对IT项目经理有一些帮助,因为它涉及一些安全管理方面的内容。通过学习预连接攻击、访问权限获取和连接后攻击等技术,IT项目经理可以更好地了解安全风险,并在项目管理中更好地考虑安全因素。然而,本课程的重点在于黑客技术,因此IT项目经理可能需要结合其他安全课程进行学习。
技术支持工程师
技术支持工程师负责为客户提供技术支持,解决他们在使用计算机系统或软件时遇到的问题。本课程可能对技术支持工程师有一些帮助,因为它涉及一些系统安全方面的内容。通过学习预连接攻击、访问权限获取和连接后攻击等技术,技术支持工程师可以更好地了解一些常见的安全问题,从而更好地帮助客户解决问题。然而,本课程的重点在于黑客技术,因此技术支持工程师可能需要结合其他相关认证。
质量保证工程师
质量保证工程师负责测试软件和系统,确保其质量和稳定性。熟悉各种攻击方法可带来好处,本课程可能会帮助质量保证工程师更好地理解软件安全的基本概念。虽然本课程的重点在于网络黑客技术,但所介绍的安全知识有助于质量保证工程师在测试过程中评估安全方面的内容,更好地辨识潜在的安全漏洞。因此,质量保证工程师不妨考虑通过本课程来扩展自己的知识面,并结合其他安全测试课程来提升专业能力。

Reading list

We've selected one books that we think will supplement your learning. Use these to develop background knowledge, enrich your coursework, and gain a deeper understanding of the topics covered in 网络黑客续篇-中级到高级.

Share

Help others find this course page by sharing it with your friends and followers:

Similar courses

Similar courses are unavailable at this time. Please try again later.
Our mission

OpenCourser helps millions of learners each year. People visit us to learn workspace skills, ace their exams, and nurture their curiosity.

Our extensive catalog contains over 50,000 courses and twice as many books. Browse by search, by topic, or even by career interests. We'll match you to the right resources quickly.

Find this site helpful? Tell a friend about us.

Affiliate disclosure

We're supported by our community of learners. When you purchase or subscribe to courses and programs or purchase books, we may earn a commission from our partners.

Your purchases help us maintain our catalog and keep our servers humming without ads.

Thank you for supporting OpenCourser.

© 2016 - 2025 OpenCourser