信息安全工程師案例分析當(dāng)天每日一練試題地址:www.shc2b.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.shc2b.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2023/8/19)在線測試:www.shc2b.com/exam/ExamDayAL.aspx?t1=6&day=2023/8/19
信息安全工程師案例分析每日一練試題內(nèi)容(2023/8/19)
閱讀下列說明,回答問題 1 至問題 7,將解答寫在答題紙的對 應(yīng)欄內(nèi)。信管網(wǎng)考友試題答案分享:
信管網(wǎng)唐人街的不知名q:
192.168.220.1
tcp
連接請求
135,139,具備ack報文,無rst
沒有完成,目的在于不在目標(biāo)服務(wù)器上留下tcp連接記錄;
udp,*,80,rst,*
規(guī)避在請求方向無法研判,但是基于響應(yīng)方向可以研判掃描行為
信管網(wǎng)rockyxie:
1. 192.168.220.1
2. tcp
3. 同步包
4. 135,139 有同步請求的響應(yīng)包回來
5. 沒有,這樣的話就不會被日志記錄,不會被系統(tǒng)檢測出來探測動作
6. (1)udp (2)* (3)53 (4) rst (5)*
7. 防止外網(wǎng)對內(nèi)網(wǎng)的探測,同時對內(nèi)網(wǎng)對外網(wǎng)的響應(yīng)做限制
信管網(wǎng)rockyxie:
問題1
192.168.220.1
問題2
tcp
問題3
同步
問題4
135,139 通訊端口有返回的同步響應(yīng)包
問題5
目的是不建立真正連接,隱藏掃描的端口的行為
問題6
(1)udp
(2)udp
(3)*
(4)syn
(5)*
問題6
允許有效的數(shù)據(jù)包通過fw同時禁止探測包對服務(wù)器的攻擊
信管網(wǎng)cnitpm608010681303:
問題一:192.168.220.1
問題二:tcp協(xié)議
問題三:請求同步
問題四:135、139端口,接收到192.168.220.1機器syn,ack的應(yīng)答,說明端口處理打開監(jiān)聽狀態(tài)。
問題五:沒有完成三次握手;這樣做不會建立一個完整的tcp連接,不會在目標(biāo)系統(tǒng)上產(chǎn)生日志信息。
問題六:1、udp 2、* 3、* 4、yes 5、*
信管網(wǎng)renshengrumeng:
問題1:目標(biāo)主機的ip是 192.168.220.1
問題2:syn掃描采用的傳輸層協(xié)議是tcp協(xié)議
問題3:syn的含義是半開放連接掃描
問題4:開放的端口有135、139、133、146 目標(biāo)服務(wù)器返回了syn/ack響應(yīng)
問題5:每次掃描沒有完成完整的三次握手,這樣做的目的是檢查目標(biāo)主機哪些端口是開放的,哪些端口是不開放的
問題6:1 udp 2tcp/udp 3 * 4 rst 5 *
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |