312-50v11 문제 31

정상적인 TCP 연결이 시작되면 목적지 호스트는 소스 호스트로부터 SYN(동기화/시작) 패킷을 수신하고 SYN/ACK(동기화 승인)를 다시 보냅니다. 그런 다음 대상 호스트는 연결이 설정되기 전에 SYN/ACK의 ACK(승인)를 들어야 합니다. 이것을 "TCP 3방향 핸드셰이크"라고 합니다. SYN ACK에 대한 ACK를 기다리는 동안 대상 호스트의 유한 크기 연결 큐는 완료되기를 기다리는 연결을 추적합니다. 이 대기열은 일반적으로 ACK가 SYN ACK 후 몇 밀리초 후에 도착할 것으로 예상되기 때문에 빠르게 비워집니다.
공격자는 TCP SYN 공격을 시작하여 이 설계를 어떻게 악용합니까?

312-50v11 문제 32

Ricardo는 대상 환경에서 애플리케이션의 사용자 이름을 발견했습니다. 제한된 시간 때문에 그는 인터넷에서 찾은 일반적인 암호 목록을 사용하기로 결정합니다. 그는 그것들을 목록으로 컴파일한 다음 그 목록을 자신의 암호 해독 응용 프로그램에 인수로 제공합니다. Ricardo는 어떤 유형의 공격을 수행하고 있습니까?

312-50v11 문제 33

공격자 Richard는 대상 네트워크에 연결된 IoT 장치를 해킹하는 것을 목표로 했습니다. 이 과정에서. Richard는 연결된 장치 간에 정보를 공유하는 데 필요한 주파수를 기록했습니다. 주파수를 얻은 후 연결된 장치에서 명령이 시작될 때 원본 데이터를 캡처했습니다. 원본 데이터가 수집되면 URH와 같은 무료 도구를 사용하여 명령 시퀀스를 분리했습니다. 이어 그는 동일한 주파수로 분리된 명령 시퀀스를 IoT 네트워크에 주입하기 시작했으며, IoT 네트워크는 장치에서 캡처한 신호를 반복합니다. 위의 시나리오에서 Richard가 수행한 공격 유형은 무엇입니까?

312-50v11 문제 34

트로이 목마 용어로 비밀 채널이란 무엇입니까?

312-50v11 문제 35

Android 애플리케이션에서 기본 구성(특히 활동, 서비스, 브로드캐스트 수신기 등)을 결정하는 파일은 무엇입니까?