首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。 A.CGI B.SMTP C.RPC D.DNS
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。 A.CGI B.SMTP C.RPC D.DNS
admin
2012-04-16
51
问题
攻击者通过扫描 ______ 漏洞,产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,从而耗尽服务器内存,达到攻击的目的。
A.CGI
B.SMTP
C.RPC
D.DNS
选项
A、
B、
C、
D、
答案
B
解析
最常见的漏洞类型有CGI脚本漏洞、POP3漏洞、FTP漏洞、SSH漏洞、HTTP漏洞、SMTP漏洞、IMAP漏洞、后门漏洞、RPC漏洞和DNS漏洞等。
SMTP是用来发送邮件的协议,其服务守护程序是Sendmail Sendmail因为大而复杂,配置十分麻烦,所以一度曾是UNIX上漏洞最多的程序。攻击者利用ETRN命令可使Sendmail停止响应。当Sendmail接收到ETRN命令时,它将调用fork()。此时子进程将代替父进程发送响应输出,而父进程将不再响应send()/write()错误,因此攻击者可以发送大量ETRN命令,然后中断连接,这会使父进程连续地调用fork()和sleep(5),而无法恢复正常的响应。攻击者利用这个漏洞可以产生大量不可用的Sendmail子进程,导致Sendmail长时间挂起,直接的后果就是耗尽所有的服务器内存。
转载请注明原文地址:https://kaotiyun.com/show/NQkZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
如图2-13和图2-14所示,关于网络的结构图哪张是合理的,请说明理由。这所高校有自己的DNS域名服务器,并且外网是接入cernet教育网,关于域名,下面哪一个是合适的选项。请说明理由。http://www.hblg.comhttp:
攻击者一般通过______来远程获取用户的计算机信息。
在Windows操作系统中,“______”是内存的一块区域,用于各个应用程序之间相互交换信息。
对于运行WindowsNT/2000的PC服务器,通常选择()服务器。
局域网一般都由服务器,网卡,传输介质和()组成。
关于web服务器的选择下面描述错误的一项是()。
BBS,聊天室设制的主要目的是()。
随机试题
1966年,联合国教科文组织在《关于教师地位的建议》中指出,应把教师职业视为()
现存最早的妇产科专著是
根据机电安装的工程规模标准,属于小型通风空调工程的是()。[2011年真题]
封闭式基金的交易方式是()
甲公司应收乙公司货款600万元,经磋商,双方同意按500万元结清该笔货款。甲公司已经为该笔应收账款计提了120万元的坏账准备,在债务重组日,该事项对甲公司和乙公司的影响分别为()。
按客户订单进行的生产,生产的是客户所要求的特定产品是()。
在同一类别的测评对象中,常常需要对其中诸素质测评对象进行深层次量化,其量化形式包括()。
假定输入的字符串中只包含字母和*号。请编写函数fun,它的功能是:将字符串尾部的*号全部删除,前面和中间的*号不删除。例如,字符串中的内容为:*A*BC*DEF*G*,删除后,字符串中的内容应当是:*A*BC*DEF*G。在编写函数时,不得使用C语言提供
2011-4-15
A、Theuser’sposition.B、Thespeedofthesatellites.C、Thedistancetodestination.D、Theinformationtotheearth.A根据录音最后一句“一
最新回复
(
0
)