热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

《信息安全管理》综合练习题(二)

填空:*nix系统下常见的防火墙软件有______,_______,__________________是一种无连接协议,这意味着发送系统不需要从目标系统得到响应;被进行该种扫描
填空:

*nix系统下常见的防火墙软件有______,   _______  , _______

___________是一种无连接协议,这意味着发送系统不需要从目标系统得到响应;被进行该种扫描的系统只会从
____________端口收到响应,若使用nmap对target进行该种扫描,则应该输入为__________________


进行OS检测的方式有多种,但最准确的方式通常是将从设备受到的tcp响应与_____________比较;用于确定主机信息的一些组件包括___________,_________________,_____________.


SSH协议使用的端口_____________是,其协议有两个版本,分别是_____________,并且提供两种级别的安全认证,第一种是基于_____________ 的安全认证,第二种是基于 _____________的安全认证。


RPC即_____________ ,是_____________ 发明的用来在_____________上执行特定任务的一种协议。在一般的体系中,通过_____________ 和几个RPC服务进程实现。


对xyz公司的网站www.xyz.com进行渗透测试时,为了找出其所有的子站点,借助google和baidu进行搜索,
应输入的搜索关键字是________________________,进一步获取信息时,为了找到其所有页面上可以匿名下载的和report单词相关的word文档,则应该输入______________________________.


============================================================================

名词解释:


Backtrack LiveCD

X-scan

半开扫描

UNIX

挖掘机

=======================================================================

简答:

写出TCP数据包中的6种标记及其含义.


________________________________________________
写出 nmap 所识别的6种端口状态及其含义.




________________________________________________
写出命令 ls -l 的作用,以及显示出的各项信息的含义(下面给出了一个输出示例)。

$ ls -l
drwxr-xr-x  2 root        wheel       512 Jan 12 15:10 X11
lrwxrwxrwx  1 root        wheel        12 May  8 05:15 aliases -> mail/aliases
-rw-r--r--  1 root        wheel       209 Jan 12 15:13 amd.map
-rw-r--r--  1 root        wheel      1234 Jan 12 15:13 apmd.conf
-rw-r--r--  1 root        wheel       231 Jan 12 15:13 auth.conf

________________________________________________
请列举出著名的3种BSD系统,并写出他们的共同特点,以及每种系统的特点。


________________________________________________
请写出在Linux中从源码编译安装nmap的步骤以及各步的含义,已知下载下来的源码包为nmap-4.20.tgz。


________________________________________________
回忆nmap的用法,完成以下题目
(1)写出下列命令的功能:
        1.        nmap -sP 10.0.0.0/24
        2.        nmap -sT 192.168.1.24
        3.        nmap -sU 172.16.200.200
        4.        nmap -sS -vv 192.168.0.2
        5.        nmap -p80    192.168.1.0/28
(2) 已知主机target存活且可达,但由于防火墙的阻拦,不能ping通,那么用nmap如何扫描其端口开启情况;


________________________________________________
回忆netcat工具的相关内容,完成以下题目
(1)请简述netcat的功能
   (2)已知A主机的ip地址为192.168.2.1 B主机的ip地址为192.168.2.5 使用netcat做从A到B的通信,通信内容是加密传输的么?
   (3)使用netcat做从A到B的简单连接测试,B 打开tcp端口5533,A 连接B的5533端口,按顺序写出在B和A上执行的命令。

________________________________________________
请写出使用nmap对172.16.3.3分别进行 FIN扫描,空扫描, 圣诞树扫描 的用法,并对其基本原理和功能进行简单描述.


________________________________________________
用nmap对192.168.0.3的前10000个端口进行默认扫描,应该输入怎样的命令?

      其扫描的端口号的顺序是随机的吗?若要改变这种模式,命令应该如何输入?

    用什么方法(至少写出两种)可以证明上述结论(即扫描端口的顺序是随机的或非随机的)。

________________________________________________
请对比阐述典型的木马程序“灰鸽子”和“冰河”的基本原理,比较它们的异同。

====================================================


推荐阅读
  • 概述H.323是由ITU制定的通信控制协议,用于在分组交换网中提供多媒体业务。呼叫控制是其中的重要组成部分,它可用来建立点到点的媒体会话和多点间媒体会议 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了5个基本Linux命令行工具的现代化替代品,包括du、top和ncdu。这些替代品在功能上进行了改进,提高了可用性,并且适用于现代化系统。其中,ncdu是du的替代品,它提供了与du类似的结果,但在一个基于curses的交互式界面中,重点关注占用磁盘空间较多的目录。 ... [详细]
  • 程序员如何选择机械键盘轴体?红轴和茶轴对比
    本文介绍了程序员如何选择机械键盘轴体,特别是红轴和茶轴的对比。同时还介绍了U盘安装Linux镜像的步骤,以及在Linux系统中安装软件的命令行操作。此外,还介绍了nodejs和npm的安装方法,以及在VSCode中安装和配置常用插件的方法。最后,还介绍了如何在GitHub上配置SSH密钥和git的基本配置。 ... [详细]
  • 【技术分享】一个 ELF 蠕虫分析
    【技术分享】一个 ELF 蠕虫分析 ... [详细]
  • 本文介绍了如何使用PHP向系统日历中添加事件的方法,通过使用PHP技术可以实现自动添加事件的功能,从而实现全局通知系统和迅速记录工具的自动化。同时还提到了系统exchange自带的日历具有同步感的特点,以及使用web技术实现自动添加事件的优势。 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • 本文介绍了django中视图函数的使用方法,包括如何接收Web请求并返回Web响应,以及如何处理GET请求和POST请求。同时还介绍了urls.py和views.py文件的配置方式。 ... [详细]
  • FineReport平台数据分析图表显示部分系列接口的应用场景和实现思路
    本文介绍了FineReport平台数据分析图表显示部分系列接口的应用场景和实现思路。当图表系列较多时,用户希望可以自己设置哪些系列显示,哪些系列不显示。通过调用FR.Chart.WebUtils.getChart("chartID").getChartWithIndex(chartIndex).setSeriesVisible()接口,可以获取需要显示的系列图表对象,并在表单中显示这些系列。本文以决策报表为例,详细介绍了实现方法,并给出了示例。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 如何用JNI技术调用Java接口以及提高Java性能的详解
    本文介绍了如何使用JNI技术调用Java接口,并详细解析了如何通过JNI技术提高Java的性能。同时还讨论了JNI调用Java的private方法、Java开发中使用JNI技术的情况以及使用Java的JNI技术调用C++时的运行效率问题。文章还介绍了JNIEnv类型的使用方法,包括创建Java对象、调用Java对象的方法、获取Java对象的属性等操作。 ... [详细]
  • Matlab 中的一些小技巧(2)
    1.Ctrl+D打开子程序  在MATLAB的Editor中,将输入光标放到一个子程序名称中间,然后按Ctrl+D可以打开该子函数的m文件。当然这个子程序要在路径列表中(或在当前工作路径中)。实际上 ... [详细]
author-avatar
秋梯田那路77
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有