首页 > 考试题库
题目内容 (请给出正确答案)
[判断题]

IP欺骗攻击就是攻击者伪装成目标主机与其他计算机进行通信,达到:隐藏自己的IP地址,防止被跟踪;以IP地址作为授权依据;穿越防火墙的目的。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“IP欺骗攻击就是攻击者伪装成目标主机与其他计算机进行通信,达…”相关的问题
第1题
狭义的蜜罐是指诱使攻击者窃取重要数据或进一步探测目标网络的单个主机,而广义的蜜罐则是指一种欺骗攻击者以达到采集其攻击方法、保护真实主机目标的诱骗技术。()

此题为判断题(对,错)。

点击查看答案
第2题
针正确ARP欺骗攻击的描述,以下哪项是错误的()

A.ARP实现机制只考虑正常业务交互,正确非正常业务交互或恶意行为不做任何验证

B.ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现

C.当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系

D.ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用在网络规模不大的场景

点击查看答案
第3题
关于ARP欺骗原理和防范措施,下面理解错误的是()

A.ARP是指攻击者直接向受害者主机发送错误的ARP应答报文,使得受害者主机将错误的硬件地址映射关系存入到ARP缓存中,从而起到冒充主机的目的

B.单纯利用ARP欺骗攻击时,ARP欺骗通常影响的是内部子网,不能跨越路由实施攻击

C.解决ARP的一个有效方法是采用“静态”的ARP缓存,如果发生硬件地址的更改,需要人工更新缓存

D.彻底解决ARP欺骗的方法是避免使用ARP协议和ARP缓存,直接采用IP地址和其他主机进行连接

点击查看答案
第4题
以下哪个攻击步骤是IP欺骗(IPSpoof)系列攻击中最关键和难度最高的?()

A.对被冒充的主机进行拒绝服务攻击,使其无法对目标主机进行响应

B.与目标主机进行会话,猜测目标主机的序号规则

C.冒充受信主机向目标主机发送数据包,欺骗目标主机

D.向目标主机发送指令,进行会话操作

点击查看答案
第5题
以下哪项攻击涉及通过预测目的端初始TCP序列号的选择来劫持主机与目的主机的会话()

A.TCP序列号攻击

B.SYN泛洪攻击

C.IP欺骗

D.Smurf攻击

点击查看答案
第6题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第7题
欺骗攻击的目的是获取目标主机上的权限,从而换区其他主机发送给目标主机的信息。()
点击查看答案
第8题
DNS主机平台面临的威胁主要包含()等。

A.操作系统、系统软件或DNS主机上的其他应用软件可能遭受攻击

B.DNS主机的TCP/IP协议栈可能会受到洪水包攻击,造成通信中断。对应用层的攻击为发送大量伪造的DNS查询,以压倒权威或解析域名服务器

C.在DNS服务器的网络中,访问局域网的恶意组织可进行地址解析协议(ARP)欺骗攻击,破坏DNS信息流

D.因病毒、蠕虫或由缺乏文件级保护引起的未经授权的更改,用于通信的平台级配置文件被破坏,导致DNS主机之间通信中断

点击查看答案
第9题
攻击者用传输数据来攻击网络接口,使服务器过于繁忙以至于不能应答正常请求的攻击方式是()。

A.会话劫持

B.地址欺骗攻击

C.信息包探测程序攻击

D.拒绝服务攻击

点击查看答案
第10题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改