当前位置: 首页 > article >正文

2023年下半年信息安全工程师《案例分析》真题答案(2)

试题二(15分)

Wireshark抓包信息如下:

问题1(2分)根据Wireshark抓取的数据包,写出扫描源地址?

【参考答案】192.168.85.129,发起访问用随机端口访问目的机器的知名端口如80/443/21等

问题2(2分)要产生如图流量包视图,请写出Wireshark过滤规则?
【参考答案】ip.addr ==192.168.85.129&&ip.addr ==192.168.85.132
或者ip.addr eq 192.168.85.129 and ip.addr eq 192.168.85.132


问题3(3分)根据流量包分析目标系统开放了哪些端口,说明理由?
【参考答案】80,因为只有80端口完成了正常的三次握手,建立连接。


问题4(2分)此流量包属于什么类型扫描?

【参考答案】完全连接扫描


问题5(2分)Wireshark抓包截图中有很多RST/ACK分组,写出RST/ACK分组的TCP标志位值是多少?

【参考答案】0x14


问题6(2分)如果要用iptalbes对这些扫描流量进行过滤,需要使用iptables filter表中哪条链?【参考答案】INPUT
如果是本地服务器,配置INPUT链;如果中间有台专业Linux防火墙,那么配置FORWARD链。
必须熟练掌握 iptables的四表五链,常考的就是Filter表。


问题7(2分)写出一条iptables基于源地址防止以上扫描的过滤规则。
【参考答案】iptables –A INPUT  -s 192.168.85.129 –d 192.168.85.132 –p tcp –j DROP
或者 iptalbes –A INPUT –s 192.168.85.129 –j DROP


http://www.kler.cn/a/407712.html

相关文章:

  • 学习python的第十三天之函数——函数的返回值
  • React中 setState 是同步的还是异步的?调和阶段 setState 干了什么?
  • LWE详细介绍
  • mq 消费慢处理方式,rocketmq消费慢如何处理,mq如何处理消费端消费速率慢。rocketmq优化
  • MATLAB矩阵元素的修改及删除
  • 如何理解 TypeScript 中命名空间与模块?两者都有那些区别?如何更好的应用?
  • 移远通信推出全新5G RedCap模组RG255AA系列,以更高性价比加速5G轻量化大规模商用
  • 中小企业人事管理自动化:SpringBoot实践
  • Oracle分析表和索引
  • 微信小程序添加图片验证码
  • 11.19 机器学习-岭回归+拉索回归+逻辑回归
  • 生成式AI;语义通信技术;生成式AI辅助的云边协同算法及其可解释性
  • Fakelocation Server服务器/专业版 Windows11
  • 深度学习2
  • Pytorch使用手册-Build the Neural Network(专题五)
  • 如何下载链接为blob类型的视频,video 标签 src:blob 链接转下载MP4
  • React (三)
  • Linux 把进程为D(不可中断进程)转换成其他状态
  • 1000:入门测试题目(http://ybt.ssoier.cn:8088/problem_show.php?pid=1000)
  • STM32完全学习——STM32F407ZG7T6使用标准库点亮LED
  • 全新配置ubuntu18.04深度学习环境
  • 管家婆财贸ERP BR040.销售单明细表变更
  • 企业信息化-走进身份管理之搭建篇
  • 实验五:基于 BGP 实现 AS 间通信
  • MT8768/MTK8768安卓核心板性能参数_联发科安卓智能模块开发方案
  • 如何创建Python代理池(代理示例)