更多“下面哪些攻击可以和黑名单组合使用()。”相关问题
  • 第1题:

    医疗机构建立患者黑名单做法不恰当的是()。

    A、不可以建立

    B、不可以建立,关键是如何使用这份黑名单

    C、建立黑名单可以高调进行

    D、使用黑名单要低调、谨慎

    E、黑名单以防范恶性医疗纠纷为主


    答案:A

  • 第2题:

    下面______攻击属于服务攻击。 Ⅰ.邮件炸弹攻击 Ⅱ.源路由攻击 Ⅲ.地址欺骗攻击 Ⅳ.DOS攻击

    A.Ⅰ和Ⅱ

    B.Ⅱ和Ⅲ

    C.Ⅱ和Ⅳ

    D.Ⅰ和Ⅳ


    正确答案:D
    解析:服务攻击是针对某种特定网络服务的攻击,如针对E-mail服务、Telnet、FTP、HTTP等服务的专门攻击。邮件炸弹攻击是针对E-mail服务实施攻击,而DOS攻击利用了TCP协议本身的弱点,利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务,这两者都属于服务攻击。

  • 第3题:

    下面哪些攻击属于服务攻击?______。 Ⅰ.邮件炸弹攻击 Ⅱ.源路由攻击 Ⅲ.地址欺骗攻击 Ⅳ.DOS攻击

    A.Ⅰ和Ⅱ

    B.Ⅱ和Ⅲ

    C. Ⅱ和Ⅳ

    D.Ⅰ和Ⅳ


    正确答案:D
    解析:服务攻击是针对某种特定网络服务的攻击。邮件炸弹攻击和DOS攻击都属于服务攻击。

  • 第4题:

    会话截断和窃听攻击可以由下面( )种方式来预防。

    A.SET
    B.PPP
    C.MIM
    D.SSL

    答案:D
    解析:
    安全套接层(SSL)协议是在大多数基于Web的应用中使用的技术。Web客户端和Web服务器端都通过SSL进行验证,整个会话都进行加密来防止会话截取攻击和窃听攻击。SET是安全电子交易协议。PPP是点对点协议。MIM是中间人攻击。选项A,B和C是不正确的选项。

  • 第5题:

    SecPath防火墙上,可以将攻击者地址动态添加到黑名单的攻击防范是()。

    • A、IP-sweep
    • B、IP-spoofing
    • C、Port-scan
    • D、Frag-flood

    正确答案:A,C

  • 第6题:

    下面哪些是防火墙策略?()

    • A、白名单
    • B、黑名单
    • C、VPN
    • D、多宿堡垒主机

    正确答案:A,C,D

  • 第7题:

    用户可配置的黑名单表项可以分为永久黑名单表项和非永久黑名单表项。


    正确答案:正确

  • 第8题:

    下面关于黑白名单的正确描述是哪个?()

    • A、白名单用户可以拨打黑名单用户
    • B、白名单用户不能拨打黑名单用户
    • C、黑名单用户可以拨打白名单用户
    • D、黑名单用户不能拨打白名单用户

    正确答案:A,D

  • 第9题:

    相对于Telnet而言,SSH具有下面的哪些优点?().

    • A、可以把所有传输的数据进行加密,以免受到"中间人"攻击
    • B、能够防止DNS和IP欺骗
    • C、传输的数据是经过压缩的,所以可以加快传输的速度
    • D、基于UDP连接,适合大规模使用

    正确答案:A,B,C

  • 第10题:

    多选题
    下面哪些攻击可以和黑名单组合使用()。
    A

    Ip-spoofing

    B

    Ip-sweep

    C

    Ip-fragment

    D

    Tcp-frag

    E

    Port-scan

    F

    WinNuke


    正确答案: F,E
    解析: 暂无解析

  • 第11题:

    多选题
    SecPath防火墙上,可以将攻击者地址动态添加到黑名单的攻击防范是()。
    A

    IP-sweep

    B

    IP-spoofing

    C

    Port-scan

    D

    Frag-flood


    正确答案: C,B
    解析: 暂无解析

  • 第12题:

    判断题
    Eudemon防火墙生成黑名单条件为防火墙配置地址扫描攻击范围功能或端口扫描攻击防范;防火墙开启黑名单功能;网络中存在攻击行为。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    下面哪些攻击属于服务攻击

    I.邮件炸弹攻击

    II.源路由攻击

    III.地址欺骗攻击

    IV.DOS攻击

    A.I和II

    B.II和III

    C.II和IV

    D.I和I


    正确答案:D
    从网络高层协议的角度看,攻击方法可概括分为两大类,即服务攻击与非服务攻击。非服务攻击不针对某项具体应用或服务,而是基于网络层等低层协议进行。与服务攻击相比,非服务攻击与特定服务无关,它往往利用协议或操作系统实现协议的漏洞达到攻击的目的,更为隐蔽,而且也是目前常常被忽略的方面,因而被认为是一种较为有效的攻击手段。根据以上描述,不难知道本题的选项中只有邮件炸弹攻击和DOS 攻击属于服务攻击,而源路由攻击和地址欺骗攻击都属于非服务攻击。

  • 第14题:

    下面哪个(些)攻击属于非服务攻击?______。 Ⅰ.邮件炸弹攻击 Ⅱ.源路由攻击 Ⅲ.地址欺骗攻击

    A.仅Ⅰ

    B.工和Ⅱ

    C. Ⅱ和Ⅲ

    D.Ⅰ和Ⅲ


    正确答案:C
    解析:非服务攻击不针对某项具体应用服务,而是基于网络层等低层协议而进行的。TCP/IP协议自身的安全机制不足为攻击者提供了方便之门,如源路由攻击和地址欺骗都属于这一类。而邮件炸弹属于服务攻击。

  • 第15题:

    使用ACL可以减少哪些攻击()

    A.拒绝服务器攻击

    B.IP地址欺骗

    C.DOSTCPSYN攻击

    D.DOSsmurf攻击


    参考答案:B, C, D

  • 第16题:

    可以用下面哪些键组合,选中多个文件或者多个文件夹()

    • A、ctrl
    • B、shift
    • C、enter
    • D、alt

    正确答案:A,B

  • 第17题:

    下面哪些是黑客常用的攻击手段:()

    • A、IP欺骗
    • B、僵尸网络
    • C、ARP欺骗
    • D、DOS攻击

    正确答案:A,B,C,D

  • 第18题:

    H3C SecPath U200-S防火墙中,下面哪些攻击必须和动态黑名单组合使用?()

    • A、wimnuke攻击
    • B、地址扫描攻击
    • C、smurf攻击
    • D、端口扫描攻击

    正确答案:B,D

  • 第19题:

    通过分析系统日志可以对下面哪些攻击行为进行有效的监控和分析?()

    • A、嗅探
    • B、ARP欺骗
    • C、会话劫持
    • D、SQL注入
    • E、XSS跨站脚本攻击

    正确答案:D,E

  • 第20题:

    下面哪些是常见的Web攻击技术:()

    • A、DoS和DDoS攻击
    • B、CSRF(CrossSiteRequestForgery)
    • C、SQL注入(SQLInjection)
    • D、DOMBasedXSS

    正确答案:A,B,C,D

  • 第21题:

    多选题
    下面哪些是黑客常用的攻击手段:()
    A

    IP欺骗

    B

    僵尸网络

    C

    ARP欺骗

    D

    DOS攻击


    正确答案: C,B
    解析: 暂无解析

  • 第22题:

    单选题
    会话截断和窃听攻击可以由下面()种方式来预防。
    A

    SET

    B

    PPP

    C

    MIM

    D

    SSL


    正确答案: B
    解析: 暂无解析

  • 第23题:

    多选题
    使用ACL可以减少哪些攻击()
    A

    拒绝服务器攻击

    B

    IP地址欺骗

    C

    DOS TCP SYN攻击

    D

    DOS smurf攻击


    正确答案: C,D
    解析: 暂无解析