全国大学生网络安全精英赛初赛(nisp一级)

这篇具有很好参考价值的文章主要介绍了全国大学生网络安全精英赛初赛(nisp一级)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

网络方面

1.FTP端口号21

Sftp指的是ssh文件传输协议默认端口号22.

http端口号80

Https端口号443(http+ssl)(浏览器和服务器之间的加密协议)

发送邮件时,SMTP端口号是25,接收用到POP3技术。

共享文件夹端口445.

远程桌面端口3389

Telent端口23.

网桥工作在数据链路层

中继器工作在物理层

如果将账户锁定阈值设置为0,表示永远不会锁定账户。

同轴电缆高端的产品可以达到1oHZ。

光纤抗干扰能力最强。

IP协议是无连接的,其信息传输方式是数据报。

应用层传输单位是报文。

DNS是将域名转换为IP

HTTPS,SNMP,SSH,SFTP,应用层协议,PPP,PPTP属于数据链路层协议。IPsec属于网络层协议。

ARP欺骗属于链路层传输风险。

最常用的以太网是五类线。

网络层的风险是IP地址鳍片攻击。

硬件方面

2.集线器的主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离,同时把所有节点集中在以它为中心的节点上。它工作于OSI(开放系统互联参考模型)参考模型第一层,即“物理层”。集线器与网卡、网线等传输介质一样,属于局域网中的基础设备,采用CSMA/CD(即带冲突检测的载波监听多路访问技术)介质访问控制机制。集线器每个接口简单的收发比特,收到1就转发1,收到0就转发0,不进行碰撞检测。

所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点

  1. NTFS(New Technology File System)是Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式,提供长文件名、数据保护和恢复,能通过目录和文件许可实现安全性,并支持跨越分区。加密文件系统--EFS是windows提供的对NTFS卷上的文件文件夹进行加密的软件。
  2. EFS--加密文件系统。密钥存在系统中。

典型的物联网的体系结构通常包括感知层,传输层,支撑层和应用层。

Windows的安装目录共享为$ADMIN

BLP模型向上写,向下读。侧重于数据的保密性。

一级文件:方针和政策。

防火墙不能实现物理隔离。

主机与服务器联通,用到ping命令。

Regedit打开注册表编辑器

Mstsc打开远程连接,nslookup打开IP地址侦测器,组策略编辑器gpedit,msc

Worm一般解释为蠕虫。

Xss分类包括:存储型,反射型,Dom型。Xss可以劫持用户会话。

无线广域网进行数据通信要用到通信卫星。

计算机进行等级划分保护的层次:用户自主保护,系统审计保护,安全标记保护,结构化保护,访问验证保护。

ISMS规划与建立 ISMS 是属于在建设信息安全管理体系前期的工作,不属于常规控制项。

控制措施划分为十四个安全控制章节。

信息安全控制措施本质就是风险处置。

PDCA 是管理学中常用的一个过程模型,是信息安全风险管理的一种思路。

PDCA 过程方法的四个阶段主要工作:规划与建立、实施与运行、监视与评审、

维持与改进。

信息安全管理体系是建立在(文档化)的基础之上。

信息安全管理体系(ISMS)的计划,只有客观的风险评估才能为组织安全战略提供最具费效比的控制。

在建立信息安全管理体系的过程中,安全目标与方针应可以 (度量)并持续改进,通过持续改进实现组织信息安全的螺旋式上升。

科学的法律和道德规范应该保持一致。

信息的价值一般从(企业视角、用户视角、攻击者视角)三个层面来看待

关键信息基础设施的安全保护等级应不低于等保(三级

我国信息安全保障工作的主要原则是(. 技术与管理并重

等保 2.0 一级安全区域边界的访问控制进行检查,以允许/拒绝数据包进出,以对检查

的内容不包括(访问控制策略)

(《关于信息安全等级保护工作的实施意见的通知》2004 年 9 月 15 日发布)规定网络安全等级保护指导思想、原则和要求。

我国信息安全管理标准 GB/T 22080 等同采用(. ISO/IEC 27001 )

中外合资单位企业要进行互联网的数据业务合作时要交给国家互联网信息办公室进行安全评估。

跨站脚本攻击(也称为 XSS)指利用网站漏洞从用户那里恶意盗取信息。不属于口令破

解攻击方式

抵御XSS攻击的是严格过滤用户输入的内容

一般来说,恶意代码的传播方式不包括(利用服务器传播

使用漏洞库匹配的扫描方法,能发现(已知的漏洞

日常生活中经常使用口令加短消息验证的验证方式,属(双因素认证 )实体所知和实体所有

下面不属于 Unix 操作系统日志文件的是(SecEvent.Evt

哪些不属于 Windows 系统上存在的日志文件?(utmp/utmpx )

下面哪种方式不可以发现扫描痕迹(查看注册表)

.端口扫描的目的是(判断其运行的服务

漏洞扫描的主要功能是(. 扫描目标主机的漏洞)

漏洞扫描一般采用的技术是(基于特征的匹配技术)

Nmap是可以远程获取主机操作系统类型的工具

网络嗅探技术是一种(数据链路层)技术

 网络嗅探利用的原理是(交换共享)

端口映射的作用是(将内网的服务端口映射到路由器的外网地址)

关于恶意代码清除,下列不属于杀毒软件的是(IDS)IDS是入侵检测系统。

漏洞标识方面的规范是为信息安全漏洞在不同对象之间的传递和表达提供一致的方

法。

.通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,具体操作是(禁用“event log”服务

信息技术安全性评估通用标准用于评估信息系统、信息产品的安全性,其又被称为(CC 标准

僵尸网络最大的危害是能够发起DDOS攻击。

垃圾邮件是被动防御

能够驻留在目标服务器的程序是木马。

数据备份和数据回复是保护数据安全的最后一个手段。

SAM文件在系统运行中无法被打开。  SAM是安全账号管理器,用于管理用户账号。Bit locker是从Windows Vista开始在系统中内置的数据加密保护机制。

非法窃取是信息泄露的主要途径

对称加密算法

非对称加密算法:RC5

自主访问模型通过访问能力控制表来实现访问控制功能

堡垒主机用于解决远程维护操作的安全问题

看所有的账户:ner users

密码策略是避免系统中出现弱密码,而账户锁定策略通过设置对登录错误达到一定次

数的账户进行锁定从而抑制口令暴力破解攻击文章来源地址https://www.toymoban.com/news/detail-411990.html

到了这里,关于全国大学生网络安全精英赛初赛(nisp一级)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • [第七届蓝帽杯全国大学生网络安全技能大赛 蓝帽杯 2023]——Web方向部分题 详细Writeup

    你真的熟悉PHP吗? 源码如下 首先要先解决传参 my_secret.flag 根据php解析特性,如果字符串中存在 [、. 等符号,php会将其转换为 _ 且只转换一次 ,因此我们直接构造 my_secret.flag 的话,最后php执行的是 my_secret_flag ,因此我们将前面的 _ 用 [ 代替,也就是传参的时候传参为 my[s

    2024年02月10日
    浏览(28)
  • 上海市大学生网络安全大赛题解

    利用周末打了上海市大学生网络安全大赛,最后打了第三,这次的 Misc 真的是难上天,除了签到其他都做不动...膜一波复旦的师傅们。比赛中我打的是 Crypto 和部分 Web,这里也贴了一些队友的 wp。 Misc 签到 直接 base32 解码。 Pwn baby_arm arm 架构,核心思想是改掉 mprotect 函数的参

    2024年02月13日
    浏览(30)
  • 第三届陕西省大学生网络安全技能部分WP

    题目代码如下: payload: http://e2e84684.clsadp.com/?PK=/flag 题目文本 8881088410842088810810842042108108821041010882108881 0为截断,0前面的4位置相加之后为26个大写英文字母的索引,exp如下: 使用kali中join工具爆破出zip密码 在key.jpg中 右键属性里面详细信息获得一串韩文加密 通过在线网站解密获

    2024年02月08日
    浏览(30)
  • 第十届山东省大学生网络安全技能大赛【神秘的base】【小试牛刀】

    这个题,上午一直零解,后来放出了hint,提示了base64换表。 这时候,再次观察一下,发现下方一行就是新的码表,但是需要爆破6位,上方就是换表后flag的编码。 用flag头观察一下,发现变形凯撒

    2024年02月06日
    浏览(31)
  • 2023年第三届陕西省大学生网络安全技能大赛 web部分 wp

    总体来说还行,就是又感受到了py的成分,多的不说,星盟出的题,题目质量还是可以的,希望之后通过学习大佬的姿势来长长见识。 目录 EZPOP  RCE unserialize 首先来到页面   点击,就是空白页,查看源代码 F12都会进入空白页,猜测存在js在搞怪。 先打开一个空白页,再f12,

    2024年02月10日
    浏览(33)
  • "科来杯"第十届山东省大学生网络安全技能大赛决赛复现WP

    🆑 从朋友那里得来的附件,感觉题目有意思,简单复现一下 1、题目信息 2、解题方法 考察二进制和八进制转换 首先写个脚本把数据转化为字符串便于使用 然后进行转化 exp: 得到 Cyber解即可 1、题目信息 2、解题方法 Base64换表爆破 exp: 直接控制台运行   1、题目信息 一张

    2024年02月08日
    浏览(41)
  • 第十五届全国大学生信息安全竞赛部分WriteUp

    做了10个,都是烂大街的题目,分数很低。CTF榜单186,以为稳进分区赛了。理论题算上变一千五百多名,华东南二百多名,进不去了,WriteUp也不想上传了。 不是密码选手,但密码非预期搞出来几个 签到电台 关注公众号给的提示“弼时安全到达了”,查找这几个字的中文电码

    2024年02月06日
    浏览(35)
  • 第十五届全国大学生信息安全竞赛创新实践能力赛

    ​ 这两个应该是属于非预期,查找文件内容,两个flag都出了: find / |xargs grep -ri flag{ 2/dev/null flag{34f5fdaf-c373-47fd-afab-01ed2914c11a} 解题步骤同上 使用hydra爆破获得root密码toor。 登陆查找(find / |xargs grep -ri flag{ 2/dev/null)获得flag flag{7b352ef0-1bb1-41af-a7d7-b74f62ff23f0} 爆破sha256老脚本套

    2024年02月07日
    浏览(29)
  • 全国大学生信息安全竞赛初赛writeup(历年CISCN真题与解析)

    收录了大佬们参加全国大学生信息安全竞赛初赛的writeup和真题环境,方便学习,排名不分先后,谨参考完整度和CSDN站内优先原则。 在此,对大佬们的分享表示由衷的敬意和诚挚的感谢! 第十二、十三届全国大学生信息安全竞赛——创新实践能力赛原题 如果遇到打不开的链

    2024年02月06日
    浏览(41)
  • 第十五届全国大学生信息安全竞赛知识问答(CISCN)

    一、单项选择题 1、国家秘密的保密期限,除另有规定外,绝密级不超过()年 A、10年 B、50年 C、30年 D、20年 2、安卓逆向中,反编译JAVA通常使用以下哪个软件?( ) A、JPEXS B、dnSpy C、JEB D、IDA 3、我国在信息系统安全保护方面制定的最早一部,也是最基本的一部法规是()

    2024年02月04日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包