首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
admin
2016-05-11
37
问题
下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。
选项
A、SQL注入攻击
B、Land攻击
C、Ping ofDeath
D、Teardrop攻击
答案
A
解析
本题考查网络安全攻击的基础知识。
SQL注入攻击是指用户通过提交一段数据库查询代码,根据程序返回的结果,获得攻击者想要的数据,这就是所谓的SQL Injection,即SQL注入攻击。这种攻击方式是通过对数据库查询代码和返回结果的分析而实现的。
Land攻击是指攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
Ping ofDeath攻击是攻击者向被攻击者发送一个超过65536字节的数据包ping包,由于接收者无法处理这么大的ping包而造成被攻击者系统崩溃、挂机或重启。
Teardrop攻击就是利用IP包的分段/重组技术在系统实现中的一个错误,即在组装IP包时只检查了每段数据是否过长,而没有检查包中有效数据的长度是否过小,当数据包中有效数据长度为负值时,系统会分配一个巨大的存储空间,这样的分配会导致系统资源大量消耗,直至重新启动。
通过以上解释,可见,Land攻击、Ping ofDeath攻击和Teardrop攻击均是利用TCP/IP的漏洞所发起的攻击。
转载请注明原文地址:https://jikaoti.com/ti/Ea67FFFM
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
删除字符串中的数字并压缩字符串(神州数码以前笔试题),如字符串”abc123de4fg56”处理后变为”abcdefg”。注意空间和效率。(下面的算法只需要一次遍历,不需要开辟新空间,时间复杂度为O(N))
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
执行下面代码后:
在桌面上创建一个新浪新闻网页的快捷方式。
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
添加联系人bob的他的邮件地址bob@sina.com。。
撰写邮件收件人是王龙(邮件地址wanglong@lnu.edu.cn),抄送人王刚(邮件地址wanggang@lnu.edu.cn)。
添加一个新的类型是计算机管理员的用户John
设置TCP/IP属性由DHCP服务器负责分配IP地址。
在OutlookExpress中,请安接收时间的升序方式将所有邮件重新排序。
随机试题
黑色蔗龟的成虫和幼虫都为害甘蔗。
中小学生的个性卫生问题主要包括发展性卫生问题和________卫生问题。
(2006)Therealtroubleliesintheir_____confidenceintheirabilities.
患者,女性,30岁。超声心动图于左心房内见1个3.0cm×2.3cm实质性肿块。下列关于心脏血栓的病因表述,正确的有
患者男,56岁。脑出血恢复期,左侧肢体偏瘫,患者健侧屈肘动作时施加阻力,可见患侧上肢出现屈曲动作,健侧下肢抗阻力内收时,患侧下肢出现内收动作。患者此阶段的训练方法不包括
下列关于酶的辅助因子的叙述,正确的是
根据《法律援助条例》和《关于刑事诉讼法律援助工作的规定》,下列哪些表述是正确的?(2016年卷一85题)
下列有关名义利率和有效利率的内容,不正确的是()。
按照心理学对智力的理解,优秀的教师、律师和领导表现突出的共同能力是()。
指令系统字长16位,每个地址码为6位,采用扩展操作码的:疗式,试设计14条二地址指令,100条一地址指令,100条零地址指令。计算操作码的平均长度。
最新回复
(
0
)