更多“利用社会工程学进行攻击有时候常常是最有效的攻击方式之一。() ”相关问题
  • 第1题:

    早期常采用的内部攻击方式有哪几种?


    答案:(1)窃取尚未清除的有用信息。在许多0S中,在进程结束归还资源时,在有的资源中可能还留存了非常有用的信息,但系统并未清除它们。攻击者为了窃取这些信息,会请求调用许多内存页面和大量的磁盘空间或磁带,以读取其中的有用信息。(2)通过非法的系统调用搅乱系统。攻击者尝试利用非法系统调用,或者在合法的系统调用中使用非法参数,还可能使用虽是合法、但不合理的参数来进行系统调用,以达到搅乱系统的目的。(3)使系统自己封杀校验口令程序。通常每个用户要进入系统时,必须输入口令,攻击者为了迷避校验口令,登录过程中他会按DEL或者BREAK键等.在这种情况下,有的系统便会封杀掉校验口令的程序,即用户无需再输入口令便成功登录。(4)尝试许多在明文规定中不允许做的操作。为了保证系统的正常运行,在0S手册中会告知用户,有哪些操作不允许用户去做。然而攻击者恰反其道而行之,专门去执行这些不允许做的操作,企图破坏系统的正常运行。(5)在0S中增添陷阱门。攻击者通过软硬兼施的手段,要求某个系统程序员在0S中增添陷阱门。陷阱门的作用是,使攻击者可以绕过口令检查而进入系统。我们将在后面对陷阱i门]作详细介绍。(6)骗取口令。攻击者可能伪装成一个忘记了口令的用户,找到系统管理员,请求他帮助查出某个用户的口令。在必要时攻击者还可通过贿赂的方法,来获取多个用户的口令。一旦获得这些用户的口令后便可用合法用户的身份进入系统。

  • 第2题:

    下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。


    A. SQL注入攻击
    B. Land攻击
    C. Ping of Deah
    D. Teardrop攻击


    答案:A
    解析:

  • 第3题:

    3、网络社会的社会工程学直接用于攻击的表现有()

    A.利用同情、内疚和胁迫

    B.口令破解中的社会工程学利用

    C.正面攻击(直接索取)

    D.网络攻击中的社会工程学利用


    利用同情、内疚和胁迫;正面攻击(直接索取)

  • 第4题:

    社会工程学攻击就是利用收买,诱骗等各种手段,骗取信息,而不是直接从技术手段对目标发动攻击。( )


    答案:对
    解析:

  • 第5题:

    以下网络攻击方式中,( )实施的攻击不是网络钓鱼的常用手段

    A.利用社会工程学
    B.利用虚假的电子商务网站
    C.利用假冒网上银行、网上证券网站
    D.利用蜜罐

    答案:D
    解析:
    是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。