信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师案例分析每日一练试题(2022/11/27)

2022年11月28日来源:信管网 作者:cnitpm

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师案例分析每日一练试题(2022/11/27)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2022/11/27

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2022/11/27)

阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对 应栏内。
【说明】
扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。nmap 是一个 开放源码的网络扫描工具,可以查看网络系统 中有哪些主机在运行以及哪些服务是开放的。 namp 工具的命令选 项: sS 用于实现 SYN 扫描,该扫描类型是通过观察开放端口和关闭 端口对探测分组的响应来实现端口扫描的。请根据图 3-1 回答下列 问题。

【问题 1】 (2 分)
此次扫描的目标主机的 IP 地址是多少?
【问题 2】(2 分)
SYN 扫描采用的传输层协议名字是什么?
【问题 3】 (2 分)SYN 的含义是什么?
【问题 4】 (4 分)
目标主机开放了哪几个端口?简要说明判断依据。
【问题 5】(3 分〉
每次扫描有没有完成完整的三次握手?这样做的目的是什么?
【问题 6】(5 分〉
补全表3-1 所示的防火墙过滤器规则的空(1) - (5),达到防火墙禁止此类扫描流量进入和处出网络 ,同时又能允许网内用户访问 外部网页服务器的目的。
表 3-1 防火墙过滤器规则表

【问题 7】 (2 分)
简要说明为什么防火墙需要在迸出两个方向上对据数据包进行过滤。
信管网试题答案与解析:www.cnitpm.com/st/327608324.html

信管网考友试题答案分享:

信管网cnitpm571026563352:
1.192.168.220.1 2.tcp 3.tcp三次握手协议 5.没有,速度更快 6.udp * * * *

信管网cnitpm583213352985:
1.220.1 2.tcp 3.syn二次握手 4.143、146、150、133.135、139、140、141、130、138 5.没有完成三次握手,是在进行syn攻击,占有被攻击设备的资源,从而拒绝正常服务 6。udp * 80 * *

信管网cnitpm577739601734:
192.168.220.1 tcp/ip 请求连接 135 139 因为对方同时回了syn,ack数据包 没有,查找那些端口是开放的 udp * 80 drop或reject accept 网络审计

信管网cnitpm552212704172:
1. 192.168.220.1 2. tcp 3. 同步,端口开放 4. 135、139 5. 只扫描端口是否开放而不建立连接避免被防火墙发现 6. udp、*、80、*、0

信管网cnitpm577127889218:
192.168.220.1 tcp syn含义是三次握手 135 139 进行了3次握手 没有 目的是探测端口是否开放 (1) tcp (2) udp 3(53) 4(*) (5)*

信管网试题答案与解析:www.cnitpm.com/st/327608324.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询