A.错误
B.正确
第1题:
A.Teardrop攻击是利用数据包分片进行的
B.Teardrop攻击是吧分片偏移字段设置成错误的值进行攻击的
C.某些系统中的TCP/ip在收到含有重叠偏移的伪造分段将崩溃
D.Teardrop攻击应该属于畸形报文攻击
E.Treardrop攻击应该属于拒绝服务攻击
第2题:
请求伪造攻击是指攻击者通过Web浏览器正常访问行为,劫持用户令牌并发出伪造的访问请求的攻击行为。
第3题:
在跨站请求伪造攻击中,攻击者伪装授权用户以访问授权网站。
第4题:
在一次网络事故中发现某主机A收到大量ICMPechorepl报文,该ICMPechorep的源地址为该主机所在子网中的几乎所有主机地址,请问该主机可能受到了什么攻击()。
第5题:
目前,SecPath防火墙系列中,下列哪些攻击防范在路由模式下支持,而透明模式下不支持?()
第6题:
为了获得访问权,入侵者可生成一个带有伪造源地址的报文。对于使用基于IP地址验证的应用来说,此攻击方法可以导致未被授权的用户可以访问目的系统,甚至是以root权限来访问。即使响应报文不能到达攻击者,同样也会造成对被攻击对象的破坏。这就造成IP Sweep攻击。()
第7题:
攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。
第8题:
使能受保护域(或受保护IP所在域)入方向的zone统计功能;
打开SYN Flood攻击防范功能全局开关;
配置具体的SYN Flood攻击防范功能。
第9题:
对
错
第10题:
一个报文的源地址和目的地址都是同一个IP地址,或源地址为环回地址;
一个TCP报文SYN和FIN标志位同时为1
一个报文的DF位为1,但MF位同时为0
一个ICMP报文的目的地址是广播地址或网络的地址
第11题:
若需要防止用户仿冒MAC地址恶意攻击时,可以配置防MAC地址漂移功能
当需要防止恶意用户发送各类控制报文对设备进行攻击时,可以配置防DoS攻击功能,在出现攻击时,系统上报告警来及时处理
当需要禁止带有某些源MAC地址或目的MAC地址的报文通过本设备上行时,使能mac-filter功能,实现对指定MAC地址的过滤
当需要防止恶意用户伪造MAC地址发送报文攻击OLT设备时,可以使能防MACSpoofing功能,配置完成后系统将自动实现MAC地址与业务流的动态绑定
当需要防止恶意用户伪造IP地址发送报文攻击设备时,可以配置防IPSpoofing功能,自动实现IP地址与用户的动态绑定
第12题:
Land攻击
Smurf攻击
Ping of Death攻击
ICMP Flood
第13题:
第14题:
要使SYNFlood攻击防范功能生效,必须满足三点,其中不包括()。
第15题:
以信息的保密性作为攻击目标,非授权用户通过某种手段获得对系统资源访问的网络攻击形式称为()
第16题:
下列关于攻击防范策略配置说法正确的是()。
第17题:
由于防火墙主要关注边界安全,因此防火墙需要提供比较丰富的安全防范的特性,一般包括针对DOS攻击的防范功能,针对常见网络层攻击的防范功能,针对畸形报文的攻击防范功能,针对网络钓鱼的防范功能。()
第18题:
拒绝服务攻击是黑客常用的攻击手段之一,以下属于拒绝服务攻击防范措施的是:()。
第19题:
对
错
第20题:
Smurf
Land
Fraggle
IP Spoofing
第21题:
伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。
向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。
发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。
利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。
第22题:
对
错
第23题:
Teardrop攻击是利用数据包分片进行的
Teardrop攻击是吧分片偏移字段设置成错误的值进行攻击的
某些系统中的TCP/ip在收到含有重叠偏移的伪造分段将崩溃
Teardrop攻击应该属于畸形报文攻击
Treardrop攻击应该属于拒绝服务攻击