首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。 A.CGI B.SMTP C.RPC D.DNS
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。 A.CGI B.SMTP C.RPC D.DNS
admin
2012-04-16
39
问题
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。
A.CGI
B.SMTP
C.RPC
D.DNS
选项
A、
B、
C、
D、
答案
B
解析
最常见的漏洞类型有CGI脚本漏洞、POP3漏洞、FTP漏洞、SSH漏洞、HTTP漏洞、SMTP漏洞、IMAP漏洞、后门漏洞、RPC漏洞和DNS漏洞等。
SMTP是用来发送邮件的协议,其服务守护程序是Sendmail Sendmail因为大而复杂,配置十分麻烦,所以一度曾是UNIX上漏洞最多的程序。攻击者利用ETRN命令可使Sendmail停止响应。当Sendmail接收到ETRN命令时,它将调用fork()。此时子进程将代替父进程发送响应输出,而父进程将不再响应send()/write()错误,因此攻击者可以发送大量ETRN命令,然后中断连接,这会使父进程连续地调用fork()和sleep(5),而无法恢复正常的响应。攻击者利用这个漏洞可以产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,直接的后果就是耗尽所有的服务器内存。
转载请注明原文地址:https://kaotiyun.com/show/NQkZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
如图2-13和图2-14所示,关于网络的结构图哪张是合理的,请说明理由。这所高校有自己的DNS域名服务器,并且外网是接入cernet教育网,关于域名,下面哪一个是合适的选项。请说明理由。http://www.hblg.comhttp:
攻击者一般通过______来远程获取用户的计算机信息。
在Windows操作系统中,“______”是内存的一块区域,用于各个应用程序之间相互交换信息。
对于运行WindowsNT/2000的PC服务器,通常选择()服务器。
局域网一般都由服务器,网卡,传输介质和()组成。
常用的Web服务器软件不包括()。
随机试题
设置水箱的原则。以下哪条有错?[2005年第55题]
简述心肺复苏成功后的处理原则及措施。
A.支气管哮喘B.支气管扩张C.慢性支气管炎、肺气肿D.支气管肺癌E.特发性肺间质纤维化双肺布满哮鸣音,呼气相延长
尺寸公差带由( )确定。
实行持仓限额制度的目的在于()。
甲公司是一家成立于上世纪90年代初的手机制造商,目前为亚洲地区多个国家和地区的商业、政府、大型机构和个人提供服务。主要产品为普通手机,甲公司通过其“全球计划和直销模式”,以统一的标准向客户提供定制的成套服务和支持,逐步发展成享誉全球的手机品牌,尤其在PC业
我国古代“以农立国”,而农业生产和自然天象的关系密切,所以古人非常注重“观时授时”,积累了丰富的天文历法知识。以下关于我国古代天文历法知识,说法错误的是()。
物业管理的基础是()的财产权。
对学生情感态度与价值观形成的评价采取的主要方式是()。
根据以下资料。回答题。2003—2007年,甲国平均每年比乙国少排放的碳总量为()。
最新回复
(
0
)