首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
admin
2016-05-11
77
问题
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
选项
A、SQL注入攻击
B、Land攻击
C、Ping ofDeath
D、Teardrop攻击
答案
A
解析
本题考查网络安全攻击的基础知识。
SQL注入攻击是指用户通过提交一段数据库查询代码,根据程序返回的结果,获得攻击者想要的数据,这就是所谓的SQL Injection,即SQL注入攻击。这种攻击方式是通过对数据库查询代码和返回结果的分析而实现的。
Land攻击是指攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
Ping ofDeath攻击是攻击者向被攻击者发送一个超过65536字节的数据包ping包,由于接收者无法处理这么大的ping包而造成被攻击者系统崩溃、挂机或重启。
Teardrop攻击就是利用IP包的分段/重组技术在系统实现中的一个错误,即在组装IP包时只检查了每段数据是否过长,而没有检查包中有效数据的长度是否过小,当数据包中有效数据长度为负值时,系统会分配一个巨大的存储空间,这样的分配会导致系统资源大量消耗,直至重新启动。
通过以上分析,可知Land攻击、Ping ofDeath攻击和Teardrop攻击均是利用TCP/IP的漏洞所发起的攻击。
转载请注明原文地址:https://www.kaotiyun.com/show/4rQZ777K
本试题收录于:
系统架构师上午综合知识考试题库软考高级分类
0
系统架构师上午综合知识考试
软考高级
相关试题推荐
AnanalysisoffootageofoctopusesoffthecoastofAustralia"throwing"shellsandsiltsuggeststhattheyintentionallytar
Asthelatestcropofstudentspentheirundergraduateapplicationformandweighuptheiroptions,itmaybeworthconsidering
Nearlytwo-thirdsofbusinessesintheUKwanttorecruitstaffwithforeignlanguageskills.Frenchisstillthemosthighly
Althoughnocompanyismentionedbyname,itisveryclearwhichAmericaninternetgianttheEuropeanParliamenthasinmindin
值类型和引用类型的区别?写出C#的样例代码。
活动目录的作用
从连接浏览该成脱机浏览www.sohu.com页面,然后再回到连接状态。
设置拨号连接属性,使用终端窗口功能登录到远程计算机。
连接到北京大学的FTP站点。
删除Internet临时文件中的所有脱机内容。
随机试题
TheAfarawaywegetfromBtheearth,theCthinnertheairDbecomes.
肱骨干骨折常见的并发症
心理测量主要依赖哪项进行()
下列证候,可见矢气酸臭的是
癫痫的临床特点有
在现金流量图中,横轴上方的箭线表示()。
下列关于证券公司违反《证券法》为客户买卖证券提供融资融券服务的处理措施中,正确的有()。Ⅰ.暂停或撤销相关业务许可Ⅱ.没收违法所得Ⅲ.处以非法融资融券等值以上的罚款Ⅳ.对直接负责的主管人员撤销任职资格
股东权益的市场增加值可以等于()。
2017年中央经济工作会议指出,促进房地产市场平稳健康发展,要坚持()的定位,综合运用金融、土地、财税、立法等手段,加快研究建立符合国情、适应市场规律的基础性制度和长效机制,既抑制房地产泡沫,又防止出现大起大落。
[*]
最新回复
(
0
)