计算机二级黑客技术考点(黑客考试题)
本文目录一览:
- 1、黑客的基础知识主要学什么?
- 2、国家二级计算机2016能不能用黑客法
- 3、计算机二级等级考试报名时间?求复习资料?
- 4、业余黑客计算机二级报什么
- 5、急!!!国家计算机二级证 懂的进!
- 6、论述题 网络黑客主要攻击手段有哪些
黑客的基础知识主要学什么?
这里我罗列出一些需要学习的知识: (1) 计算机的各种配件知识。 (2) 网卡,(3) 路由器,(4) 交换机等一些网络设备(5) 的专业术语及工作原理。 (6) 网线的分类,(7) 数据传输的基本情况,(8) 交叉线,(9) 直通线的水晶头打法。 (10) 了解最新的网络设备(11) 具有那些功能,(12) 试着去解释或想象这些功能的实现方法。 (13) 了解硬件编程语言(汇编语言)。(14) 深入学习内存分配的原理 对于网络知识,本鼠认为并不是多多易善,而且恰恰相反,只要专著于一门就OK了!因为,网络知识实在是太过宏大,一个人就算以一生的时间也不可能强其完全学完,何况处在知识爆炸的今天,往往一门技术,你刚刚掌握,说不定它已经成为了众所周知的秘密了。所以学习黑客技术,讲求的就是一个“快”字!当然这首先需要大家有扎实的网络基础知识。这些知识,你可以从大学或者社会上一些培训机构获得。对于基础知识的学习,无论网络上还是现实中都有很多很多人提及,在这里,小鼠就不做详细的说明了,只是罗列一些知识点: (1)计算机网络基础(好象很多出版社都出过这本书)最出名的就是清华的。主要讲解网络的七层架构及一些协议的说明。光这个相信大家都要研究好久,毕竟知识在不断更新的,面太广,所以只能说是做了解。 (2)在对计算机网络基础的学习过程中,进一步发掘自己的兴趣,找准自己的学习方向。将知识进一步细分,从而往深处钻研。 上面小鼠已经说了,学习黑客技术讲求的是一个“快”字。为什么?什么是牛人?牛人就是拥有别人所不知道的技术或者说是大多数人不知道的技术。如果你拥有这样的技术,你就是牛人。举个简单的例子,一间装满食物的房子的门是虚掩着的,一群饥饿的人站在门口,但谁都认为门是锁着的,当其中一个人无意间发现了门并没有锁。他便进了门,获得了食物。当他将这个知识告诉了第二个人,第二个人告诉了第三个人,很快大家都知道可以进门拿食物,这个知识便没有了新鲜感,从而变为了常识。当房子的主人知道了这个事情,并在房间上加了把锁,大家又不能得到食物了,从而这个知识也就作废了。当其中一个人会打开那把锁,这个技术就又成了一个新的知识 学习黑客知识也一样。只有我们知道最新的漏洞,知道利用这个漏洞的方法,我们才能最先拿到“房子里面的食物”。这些最新,最权威的知识那里来?最快的当然是自己发现,或者自己编写的啊。当然,如果你还不具备这样的能力的话,不妨去做那“第二个人”,到各大专业网站去搜索,查看。最好是去国外的站点,毕竟,计算机是老美最先搞出来的,他们那边技术比国内先进的多。如果你在语言上不方便,那你可以到国内的一些专业站点查看。例如小鼠所在的第八军团(做个广告哈:) ),在第八军团每天都有大量的工作人员从全球各大专业站点收集各类最新最快的技术资料,将国外最新的技术资料,翻译成中文发布,同时第八军团内部技术研究成果,在HACKER界也是具有相当的超前意识。向“群马之王”——神气儿(远程控制软件),至今国内的各类杀毒软件还无法查杀。 ;url=http%3A//blog%2Etom%2Ecom/blog/read%2Ephp%3Fbloggerid%3D563753%26blogid%3D32951p=9f788b1e85cc40ad2abd9b7b4856user=baidu
国家二级计算机2016能不能用黑客法
应该不能吧
:计算机黑客。 一、黑客常用手段 1.密码破解 字典攻击、假登陆程序、密码探测程序 2.IP嗅探与欺骗 IP嗅探(网络监听):被动式攻击(斯诺登事件)...
计算机二级等级考试报名时间?求复习资料?
每年开考两次,上半年开考一、二、三级,下半年开考一、二、三、四级。上半年考试时间为4月第一个星期六上午(笔试),下半年考试时间为9月倒数第二个星期六上午(笔试),上机考试从笔试的当天下午开始。上机考试期限为五天,由考点根据考生数量和设备情况具体安排.可以直接考中级或高级 .一级 初学者必备技能
一级考试大纲强调对Windows、办公软件和网络操作的应用能力,而这些正是电脑初学者必须具备的能力。对于日常工作中经常需要使用电脑的办公人员、文秘工作者来说,参加一级考试是一种入门的好方法。当然,通过一级考试,只意味着简单的入门,如果想在计算机知识上进行更深层次地学习,你可以继续参加二级、三级的考试来提高自己。
二级 编程领域的敲门砖
在参加二级考试时一定要将其与自己的发展方向结合起来。Visual FoxPro代表数据库方向,C语言代表较深的编程方向,Visual Basic代表较浅的编程方向。如果你想做一个程序员,并具备较好的上机条件的话,建议你尽量选择Visual Basic、Visual FoxPro程序设计语言作为自己的考试目标。通过了二级考试仅代表你在程序设计方面入了门,若要进一步深入下去的话。建议你参加程序员考试或者计算机等级三级考试。
三级 IT工作的分水岭
从大纲划分的四个方面来看,《PC技术》和《信息管理技术》显得比较大众化。《PC技术》顾名思义是个人电脑技术,主要包括操作系统的安装、硬件的安装、编程及相关领域。其适用范围比较广,一般企业都需要计算机维护及能够编制简单应用程序的员工。《信息管理技术》更加侧重于软件方面,信息管理的工作范围相当广泛,比如在全国人口普查这种大型工作中,信息管理技术就起到了非常重要的作用。《网络技术》是一门比较新的IT技术,其中有网络设计、网络维护和网络编程等方面的内容。现在很多企业都开始进行网络建设,因此网络方面人才的需求量也越来越大。《数据库技术》在这里并不是指FoxPro之类的小型数据库,而是指中型或者大型数据库。数据库技术在银行、电信等行业应用非常广泛。就拿网络上流行的QQ说吧,其数以千万以上的用户数据都是存放在数据服务器上的。数据库维护是一项要求很高的工作,包括数据库备份、数据库安全(防止黑客偷取用户数据)、数据库编程等方面。数据库维护人员的需求量很大,但是就其技术深度与难度来说,要超过其他类别。
四级 浓缩的计算机本科
新大纲对四级内容并没有做调整,其具体内容依然是《计算机系统组成及工作原理》、《数据库系统原理》、《数据结构与算法》、《离散数学》、《网络与通信 》和《软件工程》等课程。四级的内容基本都是理论,与实践没有多大的关系。理论性的东西在实际工作中感觉用处不大,但是当你想要更好地掌握实际技能的时候,理论的东西就很重要了。《计算机应用》本科专业的同学一定会对上面的课程感到眼熟,因为这些都是计算机应用专业本科的课程。所以如果你不是计算机专业的科班出身,那么可以通过考四级来弥补一下你的理论基础。不过四级考试难度较大,应考的话一定要做好充分的准备。
业余黑客计算机二级报什么
计算机证根本没必要考
要考计算机证就要考这个行业头领的证书,比如网络就考CISCO的CCNA,CCNP,CCIE。CCIE里有一个网络安全工程师的证书
软件就考程序员证
操作系统就考系统管理员证
数据库就考数据库管理员证
急!!!国家计算机二级证 懂的进!
在计算机等级考试中,考的最多的应该是二级了!在许多论坛或者百度知道上经常遇见有朋友咨询,我到底应该考二级的哪个科目?
在这里笔者以自己的经历来和大家讨论下二级考试中的各个科目!(以下言论仅为个人意见,大家参考即可。如有错误欢迎指正)
首先说下二级考试中有那些科目,二级考试中包含了C,C++,VB,DELPHI,VF,JAVA,以及access数据库.这些考试科目中都含有二级公共基础.所以不论大家考2级中的任何科目公共基础都是不可避免要考的内容.
下面笔者就分开来为大家介绍各个考试语言.
C语言:笔者自己考的就是C语言,C语言应该说是相当重要的,也是最最基础的.有些基础的朋友应该知道著名的unix和linux就是利用C语言来开发的.在操作系统和系统使用程序以及需要对硬件进行操作的场合,用C语言明显优于其它解释型高级语言,有一些大型应用软件也是用C语言编写的.那么C语言的强大不言而喻!而且笔者认为C语言可以很好的锻炼编程思维,让你以后的编程之路走的更家轻松!所以强烈建议想做编程的朋友去考二级C语言。
C++:一种强大的语言啊…是一种使用非常广泛的计算机编程语言。大家不要看到C++,就以为需要C作为基础,其实许多大牛都说C++完全可以看作一种独立的语言,而且在许多场合C++都可以完全代替C!许多大型程序都是用C++编写的,如果想玩编程不会C++的话似乎是说不过去的!
visual basic语言:OK,现在我们来说说VB语言,严格的说来VB不能算是一种语言而只是一种开发工具的使用(个人观点).VB是从BASIC演化而来的.VB是一种简单易学并且效率较高的语言,而且在盖茨大牛的支持下VB用的也越来越广泛了.EXCEL,ASP,ASP.NET……都可以用的上VB了.VB使用人数也越来越多!所以VB是个不错的选择!
DELPHI:是从pascal当今世界上最快的编辑器、最为领先的数据库技术。记得看过一篇文章说:“真正的程序员用C++,聪明的程序员用DELPHI”。而且许多黑客软件都是用DELPHI写的!DELPHI是种不错编程语言!但是似乎参加考试的人不是很多!
VF:VF也是微软家族中的一员。VF是数据库管理系统,集成编程语言,是开发小型数据库的前端工具。VF是很多财会专业考试首选。在网上很多人都认为VF过失了,NCRE要取消VF考试了其实都是谣传这里是引用百度百科中的一段话来说明下这个问题“从谣言出现到今天Visual FoxPro的版本已经生了两次变化,就是Visual FoxPro 6.0 与2001年春天推出的Visual FoxPro 7.0。根据微软的官方消息,Visual FoxPro 8(可能是这个名称吧)已经在研发之中了。我不敢保证是否会有Visual FoxPro 9.0(这就像我不敢保证微软是否在那时还存在一样)。可以这样认为,只要不出意外情况(比如微软倒闭、业界发生了重大的变革等),Fox就会平稳地发展! ”所以大家可以放心大胆的去靠VF了!
JAVA:不得不说的JAVA,现在JAVA可以说是红的发紫,JAVA以他优越的跨平台、动态的Web、Internet计算。使成千上万的程序员投向JAVA的怀抱。
Java是一种简单的,面向对象的,分布式的,解释型的,健壮安全的,结构中立的,可移植的,性能优异、多线程的动态语言。JAVA在语言学习排行榜上已蝉联多次第一了!而且现在手机平台和嵌入式平台的发展更使地JAVA的跨平台的优越性得以更好的发挥!JAVA前景一片看好!
ACCESS:OFFICE组件之一,是一种小型的数据库。在很多地方得到广泛使用,例如小型企业,大公司的部门,和喜爱编程的开发人员专门利用它来制作处理数据的桌面系统。它也常被用来开发简单的WEB应用程序.这些应用程序都利用ASP技术在IIS运行.access想往数据库发展的朋友是个不错的选择!
这些只是我个人对几种语言的粗浅见解,不当之处还请各位提出指正。
欢迎转载,请著名出处!
——文章首发:计算机等级考试2站
论述题 网络黑客主要攻击手段有哪些
不可否认,网络已经溶入到了我们的日常工作和生活中。因此,在我们使用电脑时就得时时考虑被网络攻击的防范工作。俗语说“知己知彼,百战不贻”,要想尽量的免遭黑客的攻击,当然就得对它的主要手段和攻击方法作一些了解。闲话少说,咱这就入正题!
(一)黑客常用手段
1、网络扫描--在Internet上进行广泛搜索,以找出特定计算机或软件中的弱点。
2、网络嗅探程序--偷偷查看通过Internet的数据包,以捕获口令或全部内容。通过安装侦听器程序来监视网络数据流,从而获取连接网络系统时用户键入的用户名和口令。
3、拒绝服务 -通过反复向某个Web站点的设备发送过多的信息请求,黑客可以有效地堵塞该站点上的系统,导致无法完成应有的网络服务项目(例如电子邮件系统或联机功能),称为“拒绝服务”问题。
4、欺骗用户--伪造电子邮件地址或Web页地址,从用户处骗得口令、信用卡号码等。欺骗是用来骗取目标系统,使之认为信息是来自或发向其所相信的人的过程。欺骗可在IP层及之上发生(地址解析欺骗、IP源地址欺骗、电子邮件欺骗等)。当一台主机的IP地址假定为有效,并为Tcp和Udp服务所相信。利用IP地址的源路由,一个攻击者的主机可以被伪装成一个被信任的主机或客户。
5、特洛伊木马--一种用户察觉不到的程序,其中含有可利用一些软件中已知弱点的指令。
6、后门--为防原来的进入点被探测到,留几个隐藏的路径以方便再次进入。
7、恶意小程序--微型程序,修改硬盘上的文件,发送虚假电子邮件或窃取口令。
8、竞争拨号程序--能自动拨成千上万个电话号码以寻找进入调制解调器连接的路径。逻辑炸弹计算机程序中的一条指令,能触发恶意操作。
9、缓冲器溢出-- 向计算机内存缓冲器发送过多的数据,以摧毁计算机控制系统或获得计算机控制权。
10、口令破译--用软件猜出口令。通常的做法是通过监视通信信道上的口令数据包,破解口令的加密形式。
11、社交工程--与公司雇员谈话,套出有价值的信息。
12、垃圾桶潜水--仔细检查公司的垃圾,以发现能帮助进入公司计算机的信息。
(二)黑客攻击的方法:
1、隐藏黑客的位置
典型的黑客会使用如下技术隐藏他们真实的IP地址:
利用被侵入的主机作为跳板;
在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。
更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。
使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。
2、网络探测和资料收集
黑客利用以下的手段得知位于内部网和外部网的主机名。
使用nslookup 程序的ls命令;
通过访问公司主页找到其他主机;
阅读FTP服务器上的文挡;
联接至mails erver 并发送 expn请求;
Finger 外部主机上的用户名。
在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。
3、找出被信任的主机
黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。
一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。
黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。
分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。
4、找出有漏洞的网络成员
当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。
所有这些扫描程序都会进行下列检查:
TCP 端口扫描;
RPC 服务列表;
NFS 输出列表;
共享(如samba、netbiox)列表;
缺省账号检查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。
进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试,