首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
admin
2016-05-11
55
问题
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
选项
A、SQL注入攻击
B、Land攻击
C、Ping ofDeath
D、Teardrop攻击
答案
A
解析
本题考查网络安全攻击的基础知识。
SQL注入攻击是指用户通过提交一段数据库查询代码,根据程序返回的结果,获得攻击者想要的数据,这就是所谓的SQL Injection,即SQL注入攻击。这种攻击方式是通过对数据库查询代码和返回结果的分析而实现的。
Land攻击是指攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
Ping ofDeath攻击是攻击者向被攻击者发送一个超过65536字节的数据包ping包,由于接收者无法处理这么大的ping包而造成被攻击者系统崩溃、挂机或重启。
Teardrop攻击就是利用IP包的分段/重组技术在系统实现中的一个错误,即在组装IP包时只检查了每段数据是否过长,而没有检查包中有效数据的长度是否过小,当数据包中有效数据长度为负值时,系统会分配一个巨大的存储空间,这样的分配会导致系统资源大量消耗,直至重新启动。
通过以上解释,可见,Land攻击、Ping ofDeath攻击和Teardrop攻击均是利用TCP/IP的漏洞所发起的攻击。
转载请注明原文地址:https://kaotiyun.com/show/NxQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
删除字符串中的数字并压缩字符串(神州数码以前笔试题),如字符串”abc123de4fg56”处理后变为”abcdefg”。注意空间和效率。(下面的算法只需要一次遍历,不需要开辟新空间,时间复杂度为O(N))
已知一台计算机的IP地址是192.168.1.159,搜索该计算机。
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
添加一个新的类型是计算机管理员的用户John
设置TCP/IP属性由DHCP服务器负责分配IP地址。
使用.NETPassport向导注册MSN帐户,姓名为李明,邮件的地址为liming@hotmail.com,密码为123456lm。
设置Internet选项使得在表单上完成输入用户名就会自动完成填写密码。
设置网络连接,使之在连接后在通知区域显示连接状态,用【自动获取IP地址】的方式获得IP,并查看该连接的IP地址和DNS服务器地址。
随机试题
电触点水位计工作原理是利用水与汽的导电性不同而设计的。
___________是双方或多方为实现某种目标就有关条件达成协议的过程。
下列哪项不是原发动脉瘤样骨囊肿的CT特点
女性,32岁,已婚。2月前妇科检查正常。今突然左下腹痛阴道少量出血就诊。检查:面色苍白,心率110次/分,血压90/60mmHg。B超检查:子宫正常大小,左侧4cm×4cm×3cm非均质包块,盆腔中量积液。检查尿HCG(一)。本病例最有价值的病史是
下列哪项不是乙型脑炎的基本病理变化
法律中的不可抗力,是指当事人在订立合同时()的客观情况。
拟写经济合同应该贯彻()原则。
驾驶执照考试、体育达标测验都属于()。
阅读下列材料,根据材料所提供的条件,为一节45分钟的篮球课设计相应的教学目标、教学重难点、教学过程及组织形式。教学对象:高三(2)班,男生20人。教学条件:体育馆,场地2个,篮球20个。教学内容:运球急停跳起投篮。
结合自身对《体育与健康》的认知与理解,谈谈你个人应如何贯彻执行《普通高中体育与健康课程标准(2017版)》中的课程基本理念?
最新回复
(
0
)