SlideShare a Scribd company logo
1 of 33
Download to read offline
網路安全 
Alexander Shieh @ INFOR 2014/9/11
今天會講到什麼 
• 重新認識網⾴頁、網路 
• Cookie, Session, CookieSession 
• 代碼注⼊入Injection:跨站指令XSS、SQL Injection 
• 阻斷服務DDoS 
• VPN & Proxy 
• 密碼學Cryptography:DH、RSA、ECC、數位簽章
放輕鬆今天不會有很多實作 
抱持著愉悅的⼼心情就好
什麼是網⾴頁 
• HTTP Request 
• Cache 
• TCP/IP 
• 下載IG圖⽚片 
• 下載FB影⽚片 
• Facebook帳號保安
TCP/IP
TCP/IP 
• Application 
(HTTP/SSL/FTP…) 
• Transport(TCP) 
• Network(IP) 
• Physical(PPP)
TCP/IP 
• Application 
(HTTP/SSL/FTP…) 
• Transport(TCP) 
• Network(IP) 
• Physical(PPP)
TCP/IP 
• Application 
(HTTP/SSL/FTP…) 
• Transport(TCP) 
• Network(IP) 
• Physical(PPP) 
我現在不想講這個
• Developer Tools 
• Resources 
• Frames>Images
• chrome://cache/ 
• find mp4
! 
SQL Injection 
• 隨便打個’或是’ or ‘1’ = ‘1 
• 如果加⼀一些其他的東⻄西怎辦www 
• 不要去打夢駝林會被ban ip
XSS 
• 撈cookie=>XSRF 
• ⾃自⼰己盜⾃自⼰己的帳
如何在網路上匿名 
Stay Anonymous 
Image: http://manurevah.com/blah/en/blog/ISP-vs-VPN-vs-Tor 
CC-BY-NC-SA
原本上網的⽅方式
VPN 
• 架在網際網路上的私⼈人網路 
• 因為Tunnel所以可以換IP(Encrypted, Encapsulation) 
• IPSec, SSL VPN 
• Open VPN
• Image: https://www.torproject.org/about/overview
• Image: https://www.torproject.org/about/overview
Random Circuit Every 10 min 
• Image: https://www.torproject.org/about/overview
Random Circuit Every 10 min 
• Image: https://www.torproject.org/about/overview
Random Circuit Every 10 min 
• Image: https://www.torproject.org/about/overview
Cryptography 
• Image: http://www.di.ens.fr/~pnguyen/
囧rz
囧rz 
• Cryptographic Hash Algorithm
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法 
• AES/DES
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法 
• AES/DES 
• ⾮非對稱式加密
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法 
• AES/DES 
• ⾮非對稱式加密 
• Diffie-Hellman Key Exchange
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法 
• AES/DES 
• ⾮非對稱式加密 
• Diffie-Hellman Key Exchange 
• RSA Public Key Cryptosystem
囧rz 
• Cryptographic Hash Algorithm 
• 對稱式加密演算法 
• AES/DES 
• ⾮非對稱式加密 
• Diffie-Hellman Key Exchange 
• RSA Public Key Cryptosystem 
• Elliptic Curve Cryptography
⽣生活中的例⼦子 
• TLS/SSL=>HTTPS 
• ⾃自然⼈人憑證 
• http://smartfacts.cr.yp.to/ 
smartfacts-20130916.pdf 
• Bitcoin 
• http://hitcon.org/2014/ 
downloads/E1_06_Chris 
%20Lin%20-%20Bitcoin 
%20Security.pdf
監聽封包 
• 因為 802.11有監聽模式,但在監聽模式不能傳送也不能攔 
截,只要未加密過的連線都有可能看到明⽂文 
• 主要的兩個技術: 
• http://en.wikipedia.org/wiki/Promiscuous_mode 
• http://en.wikipedia.org/wiki/Monitor_mode
Wireshark
Capture Options

More Related Content

Similar to 網路安全20140911@INFOR

移动端Web开发性能优化实践
移动端Web开发性能优化实践移动端Web开发性能优化实践
移动端Web开发性能优化实践Mingel Zhang
 
Maximize Your Production Effort (Chinese)
Maximize Your Production Effort (Chinese)Maximize Your Production Effort (Chinese)
Maximize Your Production Effort (Chinese)slantsixgames
 
區塊鏈創新基地 - 區塊鏈
區塊鏈創新基地 - 區塊鏈區塊鏈創新基地 - 區塊鏈
區塊鏈創新基地 - 區塊鏈Hu Kenneth
 
你不知道的HTTP 之 跨域XHR
你不知道的HTTP 之 跨域XHR你不知道的HTTP 之 跨域XHR
你不知道的HTTP 之 跨域XHRfool2fish
 
Real time web实时信息流推送
Real time web实时信息流推送Real time web实时信息流推送
Real time web实时信息流推送yongboy
 
Real-Time Web实时信息流推送
Real-Time Web实时信息流推送Real-Time Web实时信息流推送
Real-Time Web实时信息流推送yongboy
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦Taien Wang
 
淘宝网前台应用性能优化实践
淘宝网前台应用性能优化实践淘宝网前台应用性能优化实践
淘宝网前台应用性能优化实践丁 宇
 
愛愛上雲端
愛愛上雲端愛愛上雲端
愛愛上雲端志賢 黃
 
데이터 분석 실무 9강
데이터 분석 실무 9강데이터 분석 실무 9강
데이터 분석 실무 9강YongGeun Song
 
Harden Your Linux
Harden Your LinuxHarden Your Linux
Harden Your LinuxTim Hsu
 
Introduction to big data
Introduction to big dataIntroduction to big data
Introduction to big data邦宇 叶
 
网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012certph4nt0m
 
2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPTlhqunar
 
2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPTlhqunar
 
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptxehack1
 
寫出高性能的服務與應用 那些你沒想過的事
寫出高性能的服務與應用 那些你沒想過的事寫出高性能的服務與應用 那些你沒想過的事
寫出高性能的服務與應用 那些你沒想過的事Chieh (Jack) Yu
 
online video for game
online video for gameonline video for game
online video for gamedianming.song
 
部署並執行以太坊智能合約
部署並執行以太坊智能合約部署並執行以太坊智能合約
部署並執行以太坊智能合約Nicholas Lin
 

Similar to 網路安全20140911@INFOR (20)

移动端Web开发性能优化实践
移动端Web开发性能优化实践移动端Web开发性能优化实践
移动端Web开发性能优化实践
 
Maximize Your Production Effort (Chinese)
Maximize Your Production Effort (Chinese)Maximize Your Production Effort (Chinese)
Maximize Your Production Effort (Chinese)
 
區塊鏈創新基地 - 區塊鏈
區塊鏈創新基地 - 區塊鏈區塊鏈創新基地 - 區塊鏈
區塊鏈創新基地 - 區塊鏈
 
你不知道的HTTP 之 跨域XHR
你不知道的HTTP 之 跨域XHR你不知道的HTTP 之 跨域XHR
你不知道的HTTP 之 跨域XHR
 
Real time web实时信息流推送
Real time web实时信息流推送Real time web实时信息流推送
Real time web实时信息流推送
 
Real-Time Web实时信息流推送
Real-Time Web实时信息流推送Real-Time Web实时信息流推送
Real-Time Web实时信息流推送
 
用戶端攻擊與防禦
用戶端攻擊與防禦用戶端攻擊與防禦
用戶端攻擊與防禦
 
HITCON GIRLS Malware Analysis
HITCON GIRLS Malware AnalysisHITCON GIRLS Malware Analysis
HITCON GIRLS Malware Analysis
 
淘宝网前台应用性能优化实践
淘宝网前台应用性能优化实践淘宝网前台应用性能优化实践
淘宝网前台应用性能优化实践
 
愛愛上雲端
愛愛上雲端愛愛上雲端
愛愛上雲端
 
데이터 분석 실무 9강
데이터 분석 실무 9강데이터 분석 실무 9강
데이터 분석 실무 9강
 
Harden Your Linux
Harden Your LinuxHarden Your Linux
Harden Your Linux
 
Introduction to big data
Introduction to big dataIntroduction to big data
Introduction to big data
 
网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert
 
2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT
 
2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT2012 淘宝技术沙龙 PPT
2012 淘宝技术沙龙 PPT
 
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
 
寫出高性能的服務與應用 那些你沒想過的事
寫出高性能的服務與應用 那些你沒想過的事寫出高性能的服務與應用 那些你沒想過的事
寫出高性能的服務與應用 那些你沒想過的事
 
online video for game
online video for gameonline video for game
online video for game
 
部署並執行以太坊智能合約
部署並執行以太坊智能合約部署並執行以太坊智能合約
部署並執行以太坊智能合約
 

網路安全20140911@INFOR