首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
可使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于(1)攻击类型。典型的针对系统漏洞的DoS攻击方式是(2)。向有限的空间输入超长的字符串是(3)攻击手段?用户收到了一封可疑的电子邮件,要求用户提供银行帐户及密码,这是属
可使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于(1)攻击类型。典型的针对系统漏洞的DoS攻击方式是(2)。向有限的空间输入超长的字符串是(3)攻击手段?用户收到了一封可疑的电子邮件,要求用户提供银行帐户及密码,这是属
admin
2019-01-08
77
问题
可使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于(1)攻击类型。典型的针对系统漏洞的DoS攻击方式是(2)。向有限的空间输入超长的字符串是(3)攻击手段?用户收到了一封可疑的电子邮件,要求用户提供银行帐户及密码,这是属于(4)手段。属于IE共享炸弹的是(5)。
选项
A、net use\\192.168.0.1\tanker$" "/user:""
B、\\192.168.0.1\tanker$\nul\nul
C、\\192.168.0.1\tanker
D、net send 192.168.0.1 tanker
答案
B
解析
“Ping of Death”攻击就是我们常说的“死亡Ping”。这种攻击通过发送大于65536字节的ICMP包使操作系统崩溃,最终会导致被攻击目标缓冲区溢出,引起拒绝服务攻击。有些时候导致Telnet和HTTP服务停止,有些时候导致路由器重启。Smurf攻击通过使用将回复地址设置成受害网络的广播地址的ICMP应答请求(Ping)数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对此ICMP应答请求做出答复,导致网络阻塞。SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)方式之一,这是一种利用TCP协议缺陷发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。缓冲区溢出是指当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量,溢出的数据覆盖在合法数据上,理想的情况是程序检查数据长度,不允许输入超过缓冲区长度的字符,但是绝大多数程序都会假设数据长度总是与所分配的储存空间相匹配,这就为缓冲区溢出埋下隐患。操作系统所使用的缓冲区又被称为堆栈。在各个操作进程之间,指令会被临时储存在堆栈当中,堆栈也会出现缓冲区溢出。缓冲区溢出有时又称为堆栈溢出攻击,它是过去的十多年里,网络安全漏洞常用的一种形式并且易于扩充。相比于其他因素,缓冲区溢山是网络受到攻击的主要原因。 “钓鱼攻击”是指利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、帐户用户名、口令和社保编号等内容。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌。在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。共享炸法利用Windows 9x的/con/con设备名称解析漏洞,允许用户远程攻击,导致 Windows 9x系统崩溃。请求访问系统上一些包含设备名的非法路径,这将导致Windows 9x崩溃。当Windows解析这些路径时,内核的溢出将导致整个系统出错。目前发现有五个设备或设备驱动程序可以使系统崩溃,它们是:CON、NUL、AUX、CLOCK$、CONFIG$,其他设备如LPTx和COMx则不行。把它们组合起来形成一个路径,如CONLNUL、 NUL\CON、AUX\NUL,只要请求成功,Windows系统就将崩溃。如果目标机器上存在共享,则不管该共享资源有没有设置密码,都可以用这个办法使系统死机。比如机器192.168.0.2上有一个名称为d的共享,则在“运行”中输入下面的命令可以使目标Windows 9x系统崩溃:\\192.168.0.2\d\nul\nul。
转载请注明原文地址:https://kaotiyun.com/show/uKJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
虚拟存储器的管理方式分为段式、页式和段页式三种,以下描述中,不正确的是()。
假设磁盘块与缓冲区大小相同,每个盘块读入缓冲区的时间为15μs,由缓冲区送至用户区的时间是5μs,在用户区内系统对每块数据的处理时间为1μs。若用户需要将大小为10个磁盘块的Doc1文件逐块从磁盘读入缓冲区,并送至用户区进行处理,那么采用单缓冲区需要花费的
某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示活动,边上的数字表示该活动所需的天数,则完成该项目的最少时间为___________(17)天。活动BD最多可以晚_________(18)天开始而不会影响整个项目的进度。(17)
以下关于嵌入式安全关键系统的设计以及系统健壮性相关的描述中,错误的是_________。
在中断响应过程中,CPU保护程序计数器的主要目的是__________。
以下协议中属于应用层协议的是(66),该协议的报文封装在(67)中传送。(66)
在FM方式的数字音乐合成器中,改变数字载波频率可以改变乐音的(13),改变它的信号幅度可以改变乐音的(14)。(13)
某公司内部使用wb.xyz.com.cn作为访问某服务器的地址,其中wb是___________。
在程序的执行过程中,Cache与主存的地址映射是由________。
Cache用于存放主存数据的部分拷贝,主存单元地址与Cache单元地址之间的转换工作由(6)完成。
随机试题
治疗良性前列腺增生的花粉类制剂是:
破伤风病人最早发生痉挛的肌肉是()。
A.单纯乳房切除术B.乳腺肿块切除术C.乳癌根治术D.乳房切开引流术E.乳腺区段切除术乳管内乳头状瘤可行
下列水域的水质质量标准不适用《地表水环境质量标准}(GB3838-2002)的有()。
“进口日期”栏应填()。“贸易方式”栏应填()。
对被保险人因疾病住院所发生的医疗费用(主要包括住院房间费、住院治疗费用、手术费用、医药费用、检查费用等)提供专门保障的健康保险被称为()。
碱性硼化钒(VB2)空气电池工作时发生的反应为:4VB2+11O2=4B2O3+2V2O5。用该电池为电源,选用惰性电极电解硫酸铜溶液,实验装置如图3所示。下列说法正确的是()。
目前我国气象卫星的技术能力,只能在太空给大气“拍照”,呈现出的是平面的图像,对大气的立体探测能力尚不足。随着卫星更新换代、新科技的研发,今后可以给大气做“CT”,比如能监测出云层的厚度、温度及湿度的分布、台风的热力学结构,这将提高天气预报的准确率,提升我国
德商是指一个人的人格和道德品质,其内容包括体贴、尊重、容忍、宽容、诚实、负责、平和、忠心、礼貌、幽默等各种美德。根据上述定义,下列属于德商的是()。
Therecordofthepasthalfcenturyhasestablished,Ithink,thetwogeneralprinciplesabouthumandisease.First,itisneces
最新回复
(
0
)