niusouti.com
更多“单选题在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是(  )。A Cookie篡改攻击B Smurf攻击C SYN Flooding攻击D DDOS攻击”相关问题
  • 第1题:

    攻击者使用无效的 IP 地址 , 利用 TCP 连接的三次握手过程 , 使得受害主机处于开放会话的请求之中 ,直至连接超时 。 在此期间 , 受害主机将会连续接收这种会话请求 , 最终因资源耗尽而停止响应 。 这种攻击被称为

    A)SYN Flooding 攻击

    B)DDos 攻击

    C)Smurf 攻击

    D)Land 攻击


    正确答案:A

  • 第2题:

    下面不属于拒绝服务攻击的是( )。

    A) Smurf攻击

    B) DNS欺骗攻击

    C) Land攻击

    D)SYN Flooding


    正确答案:B
    (39)B) 【解析】拒绝服务(DOS)攻击的基本方式是通过发送大量合法的请求来消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。常见的DOS攻击主要包括: Smurf攻击:攻击者冒充受害主机的lP地址,向一个大的网络发送echo request的定向广播包,此网络的许多主机都作出回应,使受害者收到大量的echo reply信息。SYN Flooding:利用TCP连接的三次握手过程进行攻击。 Land攻击指向某个设备发送数据包,并将数据包的源IP地址和目的 IP地址都设置成攻击目标的IP地址。本题中,选项A)、c)、D)都是拒绝服务攻击的项目。B)属于协议欺骗攻击的方式。

  • 第3题:

    移动云安全产品Web应用防护能抵御哪些攻击?()

    A、SQL注入

    B、XSS注入

    C、大流量DDOS攻击

    D、Cookie篡改


    答案:ABD

  • 第4题:

    攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中.直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。

    A.DDoS攻击

    B.Land攻击

    C.Smurf攻击

    D.SYN Flooding攻击


    正确答案:D
    DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量请求使被害设备因为无法处理而拒绝服务;Land攻击是指向某个设备发送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf攻击指攻击者冒充被害主机IP地址向大型网络发送echorequest定向广播包,此网络大量主机应答,使受害主机收到大量echoreply消息。SYNFlooding攻击即为题目中所述情况。所以答案是D。

  • 第5题:

    下列网络攻击行为中,属于DoS攻击的是__(42)__。A.特洛伊木马攻击B.SYN Flooding攻击S

    下列网络攻击行为中,属于DoS攻击的是__(42)__。

    A.特洛伊木马攻击

    B.SYN Flooding攻击

    C.端口欺骗攻击

    D.IP欺骗攻击


    正确答案:B
    DoS是DenialofService的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。SYN洪水攻击属于DoS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。

  • 第6题:

    在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是( )。

    A.Cookie篡改攻击

    B.DNS欺骗攻击

    C.Smuff攻击

    D.SQL注入


    正确答案:C
    C【解析】基于网络的入侵检测系统用原始的网络包作为数据源,实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为。Cookie篡改攻击,通过对Cookie的篡改可以实现非法访问目标站点。DNS欺骗是攻击者冒充域名服务器的一种欺骗行为。SQL注入,就是通过把SQL命令插入到Web表单递交或输人域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。以上三种方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。Smuff攻击,攻击者冒充受害主机的ip地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大龄的echoreply消息。基于网络的入侵防护系统可以阻断Smuff攻击。故选择C选项。

  • 第7题:

    下列网络攻击行为中,属于DoS攻击的是(21)。

    A.特洛伊木马攻击
    B.SYN Flooding攻击
    C.端口欺骗攻击
    D.IP欺骗攻击

    答案:B
    解析:
    拒绝服务攻击(Denial of Service,DoS),即攻击者想办法让目标机器停止提供服务或资源访问。TCP SYN Flooding建立大量处于半连接状态的TCP连接就是一种使用SYN分组的DoS攻击。
    试题答案:B

  • 第8题:

    下列网络攻击行为中,属于DoS攻击的是 () 。

    • A、特洛伊木马攻击
    • B、SYN Flooding攻击
    • C、端口欺骗攻击
    • D、IP欺骗攻击

    正确答案:B

  • 第9题:

    “DDoS攻击防护服务”中的攻击防护服务包括:()

    • A、流量清洗
    • B、攻击防护报告
    • C、攻击防护演练
    • D、入侵检测

    正确答案:A,B,C

  • 第10题:

    以下哪种攻击属于DDoS类攻击?()

    • A、SYN变种攻击
    • B、smurf攻击
    • C、arp攻击
    • D、Fraggle攻击

    正确答案:A

  • 第11题:

    攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。

    • A、Smurf攻击
    • B、DDoS攻击
    • C、SYNFlooding攻击
    • D、Land攻击

    正确答案:B

  • 第12题:

    多选题
    使用ACL可以减少哪些攻击()
    A

    拒绝服务器攻击

    B

    IP地址欺骗

    C

    DOS TCP SYN攻击

    D

    DOS smurf攻击


    正确答案: D,C
    解析: 暂无解析

  • 第13题:

    攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务,这种攻击被称为——。

    A.smurf攻击

    B.Land攻击

    C.DDoS攻击

    D.SYN flooding


    正确答案:C
    解析:DDoS实现是借助数百,甚至数千台被植入攻击守护进程的攻击主机同时发起合理的服务请求来占用过多的服务资源,致使服务超载,无法响应其他的请求,故选c)。

  • 第14题:

    以下攻击类型中哪个不属于网络攻击?( )

    A.人身攻击

    B.ddos攻击

    C.SYN攻击

    D.CC攻击


    参考答案:A

  • 第15题:

    以下哪种攻击属于DDoS类攻击()。

    A.SYN变种攻击

    B.smurf攻击

    C.arp攻击

    D.Fraggle攻击


    正确答案:A

  • 第16题:

    下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。A.SYN FloodingB.SQL注入S

    下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。

    A.SYN Flooding

    B.SQL注入

    C.DDOS

    D.Ping of Death


    正确答案:B
    所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令。如先前的很多影视网站泄露VIP会员密码,大多就是通过Web表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用应用入侵保护系统。其他的都是采用基于网络的入侵防护系统。

  • 第17题:

    在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是( )。

    A.Cookie篡改攻击

    B.DDOS

    C.Smurf攻击

    D.SYNFlooding攻击


    正确答案:A
    Cookie篡改攻击:是一项主要以获取模拟和隐私权泄密著称的技术,通过维护客户(或终端用户)身份的会话信息操纵来实现的。通过打造这些Cookie,一个黑客可以模拟一个有效的客户,因此获取详细信息并执行代表病毒的行为。DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。Smurf攻击:攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echoreply消息。SYNFlooding攻击:利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。根据解析,后三者均是基于网络的入侵,都可以被阻断,选项A符合题意,故选A选项。

  • 第18题:

    攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为

    A.Smurf 攻击

    B.DDoS 攻击

    C.SYN Flooding 攻击

    D.Land 攻击


    正确答案:B

  • 第19题:

    攻击者无需伪造数据包中IP地址就可以实施的攻击是()。

    • A、DDoS攻击
    • B、Land攻击
    • C、Smurf攻击
    • D、SYNFlooding攻击

    正确答案:A

  • 第20题:

    攻击者无须伪造数据包中的IP地址就可以实施的攻击是()。

    • A、DDoS攻击
    • B、Land攻击
    • C、smurf攻击
    • D、SYN Flooding攻击

    正确答案:A

  • 第21题:

    关于DDoS技术,下列哪一项描述是错误的()。

    • A、一些DDoS攻击是利用系统的漏洞进行攻击的
    • B、黑客攻击前对目标网络进行扫描是发功DDoS攻击的一项主要攻击信息来源
    • C、对入侵检测系统检测到的信息进行统计分析有利于检测到未知的黑客入侵和更为复杂的DDoS攻击入侵
    • D、DDoS攻击不对系统或网络造成任何影响

    正确答案:D

  • 第22题:

    下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。

    • A、SYNFlooding
    • B、SQL注入
    • C、DDOS
    • D、PingofDeath

    正确答案:B

  • 第23题:

    单选题
    下列攻击手段中,基于网络的入侵防护系统无法阻断的是(  )。
    A

    SYN Flooding

    B

    SQL注入

    C

    DDOS

    D

    Ping of Death


    正确答案: B
    解析:
    所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令的目的。如先前的很多影视网站泄露VIP会员密码,大多就是通过Web表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用基于应用的入侵保护系统。其他的都是采用基于网络的入侵防护系统。