單項(xiàng)選擇題下列關(guān)于各類拒絕服務(wù)攻擊樣式說法錯誤的是()。

A.SYN Flood攻擊通過對TCP三次握手過程進(jìn)行攻擊來達(dá)到消耗目標(biāo)資源的目的
B.ping of death利用ICMP協(xié)議在處理大于65535字節(jié)ICMP數(shù)據(jù)包時的缺陷進(jìn)行攻擊
C.teardrop攻擊利用了TCP/IP協(xié)議在重組重疊的IP分組分段的缺陷進(jìn)行攻擊
D.Land攻擊實(shí)質(zhì)上一種利用大量終端同時對目標(biāo)機(jī)進(jìn)行攻擊的分布式拒絕服務(wù)攻擊


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列關(guān)于各類協(xié)議欺騙說法錯誤的的是()。

A.DNS欺騙是破壞了域名與IP之間的對應(yīng)關(guān)系
B.IP欺騙是利用IP與用戶身份之間的對應(yīng)關(guān)系,進(jìn)而進(jìn)行身份的欺騙
C.ARP欺騙是破壞了MAC地址與IP之間的對應(yīng)關(guān)系
D.通常說的MAC地址綁定,即將MAC地址與交換機(jī)的端口進(jìn)行綁定,可以防范ARP攻擊

2.單項(xiàng)選擇題下列關(guān)于操作系統(tǒng)漏洞說法錯誤的是()。

A.操作系統(tǒng)漏洞是由于操作系統(tǒng)在設(shè)計(jì)與實(shí)現(xiàn)的時候產(chǎn)生的錯誤
B.在安裝了防火墻之后,操作系統(tǒng)的漏洞也就無法被攻擊者或者惡意軟件所利用了
C.操作系統(tǒng)漏洞可以能通過手動安裝補(bǔ)丁程序、操作系統(tǒng)系統(tǒng)自動更新或者各類自動打補(bǔ)丁的應(yīng)用程序來修補(bǔ)
D.著名的“沖擊波”病毒便是利用了RPC服務(wù)的漏洞進(jìn)行傳播的

3.單項(xiàng)選擇題下列關(guān)于各類惡意代碼說法錯誤的是()。

A.蠕蟲的特點(diǎn)是其可以利用網(wǎng)絡(luò)進(jìn)行自行傳播和復(fù)制
B.木馬可以對遠(yuǎn)程主機(jī)實(shí)施控制
C.Rootkit即是可以取得Root權(quán)限的一類惡意工具的統(tǒng)稱
D.所有類型的病毒都只能破壞主機(jī)上的各類軟件,而無法破壞計(jì)算機(jī)硬件

4.單項(xiàng)選擇題如果一條口令長度為10,則下列關(guān)于該口令說法正確的是()。

A.如果該口令僅由數(shù)字構(gòu)成,則其所有可能組合為10(10-1)
B.如果該口令僅由數(shù)字構(gòu)成,則其所有可能組合為910
C.如果該口令由數(shù)字和大小寫英文字母所構(gòu)成,則其所有可能組合為6210
D.如果該口令由數(shù)字和大小寫英文字母所構(gòu)成,則其所有可能組合為62(10-1)

5.單項(xiàng)選擇題下列關(guān)于各類掃描技術(shù)說法錯誤的是()。

A.可以通過ping進(jìn)行網(wǎng)絡(luò)連通性測試,但是ping不通不代表網(wǎng)絡(luò)不通,有可能是路由器或者防火墻對ICMP包進(jìn)行了屏蔽
B.域名掃描器的作用是查看相應(yīng)域名是否已經(jīng)被注冊等信息
C.端口掃描通過向特定的端口發(fā)送特定數(shù)據(jù)包來查看,相應(yīng)端口是否打開,是否運(yùn)行著某種服務(wù)
D.whois服務(wù)是一個端口掃描的例子

最新試題

雖然網(wǎng)頁掛馬是對網(wǎng)站服務(wù)器中的頁面進(jìn)行篡改,但攻擊者進(jìn)行網(wǎng)頁掛馬的目的在于攻擊客戶端。

題型:判斷題

由于Web應(yīng)用程序的開發(fā)門檻相對較低,大量Web網(wǎng)站的編碼質(zhì)量相對不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個組成部分。

題型:判斷題

()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。

題型:填空題

()是移動互聯(lián)網(wǎng)體系的最末端,它直接面對的是廣大的用戶,決定著移動互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。

題型:填空題

由于缺乏安全意識,在Web網(wǎng)站上可能會出現(xiàn)有關(guān)個人隱私、企業(yè)商業(yè)秘密,甚至是國家機(jī)密。

題型:判斷題

如果文件名為一個目錄時,當(dāng)需要對其他用戶開放讀取目錄中的內(nèi)容的權(quán)限時,只需要開放“r”權(quán)限。

題型:判斷題

SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。

題型:判斷題

簡述特征代碼法的概念、優(yōu)點(diǎn)、缺點(diǎn)。

題型:問答題

Cookie機(jī)制對Web客戶端存放的Cookie在數(shù)量和文件大小上都進(jìn)行了限制,其中每一個Cookie不超過()

題型:填空題

()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標(biāo)主機(jī)并竊取其中的敏感信息。

題型:填空題