Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
2024InformationSecurityEngineer — 2024年信息安全工程师、2024InformationSecurityEngineer | Kitploit
도구/GitHubGitHub/jas502n/2024informationsecurityengineer
Android SecurityEncryption/Decryption ToolsNetwork SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubjas502n/2024informationsecurityengineer

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

저장소 보기
11년 전아직 검토되지 않음

2024InformationSecurityEngineer

2024 정보 보안 엔지니어, 2024InformationSecurityEngineer

2024년 하반기 - 정보 보안 엔지니어

기출문제 복기

软考-시험 시간 : 2024年11月08日

1. 방화벽 패킷 캡처 (14점)

  1. 패킷 길이___ (2점) 답: 63
  2. 실기기인지 가상머신인지___ (2점) 답: 가상머신
  3. 제어 호스트의 IP 및 포트___ (2점) 답: 192.168.1.218 14444
  4. Wireshark에서 IP, 포트 필터 규칙___ (2점) 답: ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. 제어 호스트가 사용한 명령어 (2점) 답: ipconfig
  6. Windows에서 방화벽을 확인하는 단축키___ (2점) 답: firewall.cpl
  7. 어떤 옵션인가___ (2점) 답: 사용자 지정

2. 안드로이드 문제 (16점)

  1. 서명이 저장되는 디렉터리/파일___ (2점) 답: META-INF

  2. 권한이 저장되는 디렉터리/파일___ (2점) 답: AndroidManifest.xml

  3. 5문항 (10점) (1)어떤 설정이 백업을 지원하는가; (2)과거 위치 정보를 읽을 수 있는데, 보안상 위험이 있는가; (3)구성 파일에서 4대 컴포넌트 중 어느 것이 사용되었는가; (4)어떤 컴포넌트의 정보 유출 위험이 가장 높은가; (5)정보 남용이 존재하는가? 자세히 설명하시오;

    답: (1)backup...... 백업 미지원 (2)위험이 존재함, 알 수 없는 정보가 유출될 위험이 있음 (3)Activity、BroadcastRecevier (4)Contentprovider (5)정보 남용이 존재함, 위치 권한, 카메라 권한, 저장 권한, 연락처, 멀티미디어, 블루투스 등 많은 권한이 과도하게 수집되고 있음

  4. 안드로이드에서 사용자에게 root 권한이 있는가 (2점) 답: 없음

3. CSF (11점)

  1. 어떤 보안 모델인가___ (2점) 답: PDRR

  2. 알 수 없음

  3. 방화벽은 어떤 핵심 기능인가___ (2점) 답: 보호

  4. 2문항 (4점) (1)CSF가 PDRR보다 추가된 핵심 기능은 무엇인가___ (2점) 답: 식별 (2)위험 평가는 CSF의 어떤 기능에 속하는가___ (2점) 답: 식별

  5. 자산 식별 외에, 또 어떤 세 가지 식별이 있는가___ (3점) 답: 위험 식별;취약성 식별;기존 보안 대책 식별

4. Linux (13점)

  1. ll의 전체 이름___ (2점) 답: ls -l
  2. 현재 root인지 일반 사용자인지___ (2점) 답: root
  3. 파일 권한의 숫자 표현___ (2점) 답: rw-r--r-- 644
  4. 그림에서 ../의 의미는 무엇인가___ (2점) 답: 상위 디렉터리, /var/www/html
  5. Linux에 기본 내장된 해시값 계산 명령어___ (2점) md5sum; sha1sum; shasum -a 256
  6. shell.php <?php @eval($_GET["cmd"]); ?> (5점)
  1. 이 파일에 해당하는 연결 비밀번호는 무엇인가 답: cmd
  2. http 어떤 요청 메서드인가 답: GET
  3. 도메인이 abc.com이라고 가정할 때, whoami를 실행하는 전체 요청 URL 답: abc.com/shell.php?cmd=system("whoami")

5. 암호화 (15점)

  1. 대칭 및 비대칭 외에, 평문의 처리 방식에 따라 어떻게 더 암호화할 수 있는가 (2점) 답: 블록 암호화 및 스트림 암호화
  2. a의 8bit (2점) 답: 97 ---》 01100001
  3. a와 abc를 XOR 암호화한 결과 (6점) 답: 032 또는 00000000 00000011 00000010
  4. mi, ki, ci가 주어졌을 때, 평문을 구하는 식은 무엇인가 (2점) 답: mi = ki XOR(^) ci
  5. 서로 다른 두 평문이 동일한 스트림 암호 키로 암호화되어도 안전한가? 왜인가? (2점) 답: 안전하지 않음, 하나의 평문에서 다른 평문을 유추할 수 있음
  6. 블록 암호는 스트림 암호를 사용할 수 있는가 (1점) 답: 할 수 있음
도구 다운로드