为了获得访问权,入侵者可生成一个带有伪造源地址的报文。对于使用基于IP地址验证的应用来说,此攻击方法可以导致未被授权的用户可以访问目的系统,甚至是以root权限来访问。即使响应报文不能到达攻击者,同样也会造成对被攻击对象的破坏。这就造成IP Sweep攻击。()

为了获得访问权,入侵者可生成一个带有伪造源地址的报文。对于使用基于IP地址验证的应用来说,此攻击方法可以导致未被授权的用户可以访问目的系统,甚至是以root权限来访问。即使响应报文不能到达攻击者,同样也会造成对被攻击对象的破坏。这就造成IP Sweep攻击。()


相关考题:

扩展的访问控制列表,可以源地址、()、端口来允许或者拒绝报文。

Ip-spoofing攻击是为了获得访问权,入侵者生成了一个带有伪造源地址的报文,在实际使用中ip-spoofing攻击的用途不大,没有必要打开防范功能。 A.错误B.正确

在VRP平台上,如果想要让ping程序以指定的IP作为回显请求报文的源地址,可以使用下面哪一个参数(). A.-aB.-sC.-dD.-n

对于追踪入侵者而言,正确的说法是()。A、入侵者如果通过防火墙进行入侵,则不能查出其任何信息B、入侵者总会有迹可寻C、FTP攻击不会暴露入侵者的身份D、Telnet不会暴露入侵者的身份

一个数据报文被分片后,各分片报文的哪些部分一定相同()A、源地址B、目的地址C、MFD、TTL

用报文交换方式传输信号时,一个报文的组成应该包括:报文号、目的地址、源地址、数据和()。A、控制B、校验C、路由D、转换

在VRP平台上,如果想要让ping程序以指定的一个IP地址作为回显请求报文的源地址,可以使用下面哪一个参数?()A、-aB、-sC、-dD、-n

在VRP平台上,如果想要让ping程序以指定的IP作为回显请求报文的源地址,可以使用下面哪一个参数().A、-aB、-sC、-dD、-n

通过伪造用户的DNS请求的响应报文,可以把用户对目标域名的访问引入到一个伪造的站点,实现域名欺骗。

在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息

以下哪些是ping测试可设置的参数()A、报文大小B、报文个数C、是否分片D、要使用的源地址

未经许可,但成功获得了对系统某项资源的访问权,并更改该项资源,称为()A、窃取B、篡改C、伪造D、拒绝服务

()是通过给访问者提供智能卡,通过智能卡的信息来控制用户使用。非法入侵者如想入侵就必须防止类似的访问设备,这增加了非法入侵者的入侵难度。A、网络安全检测设备B、访问设备方法C、防火墙D、安全工具包

基本访问控制列表只能使用()信息,作为定义访问控制列表的规则的元素。A、端口B、协议C、源地址D、MAC地址

一个IP报文在路由器中经过一番处理之后,TTL字段值变为0,这时()。A、路由器向IP报文的源地址发送一个ICMP错误信息,并继续转发该报文B、路由器向IP报文的源地址发送一个ICMP错误信息,并停止转发该报文C、路由器继续转发报文,不发送错误信息D、路由器直接丢弃该IP报文,既不转发,也不发送错误信息

判断题为了获得访问权,入侵者可生成一个带有伪造源地址的报文。对于使用基于IP地址验证的应用来说,此攻击方法可以导致未被授权的用户可以访问目的系统,甚至是以root权限来访问。即使响应报文不能到达攻击者,同样也会造成对被攻击对象的破坏。这就造成IP Sweep攻击。()A对B错

单选题用报文交换方式传输信号时,一个报文的组成应该包括:报文号、目的地址、源地址、数据和()。A控制B校验C路由D转换

单选题未经许可,但成功获得了对系统某项资源的访问权,并更改该项资源,称为()A窃取B篡改C伪造D拒绝服务

判断题Ip-spoofing攻击是为了获得访问权,入侵者生成了一个带有伪造源地址的报文,在实际使用中ip-spoofing攻击的用途不大,没有必要打开防范功能。A对B错

单选题Smurf攻击为了达到攻击的目的,采用的攻击手段是()。A伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。B向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。C发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。D利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。

单选题网络攻击的防范的基础是对攻击报文的检测,那么以下对报文的描述中,哪个最不可能是攻击的报文()。A一个报文的源地址和目的地址都是同一个IP地址,或源地址为环回地址;B一个TCP报文SYN和FIN标志位同时为1C一个报文的DF位为1,但MF位同时为0D一个ICMP报文的目的地址是广播地址或网络的地址

单选题对于追踪入侵者而言,正确的说法是()。A入侵者如果通过防火墙进行入侵,则不能查出其任何信息B入侵者总会有迹可寻CFTP攻击不会暴露入侵者的身份DTelnet不会暴露入侵者的身份

单选题在VRP平台上,如果想要让ping程序以指定的IP作为回显请求报文的源地址,可以使用下面哪一个参数().A-aB-sC-dD-n

单选题IPSpoofing防范会检测每个接口流入的IP报文的源地址与目的地址,并对报文的()反查路由表,若该报文的()与以该IP地址为()的昀佳路由的出接口不相同,则该报文被视为IPSpoofing攻击报文,并被拒绝,且进行日志记录。A源地址,入接口,目的地址B目的地址,入接口,目的地址C源地址,出接口,目的地址D目的地址,出接口,源地址

判断题通过伪造用户的DNS请求的响应报文,可以把用户对目标域名的访问引入到一个伪造的站点,实现域名欺骗。A对B错

单选题未经许可直接或间接获得了对系统资源的访问权,从中窃取有用数据,称为()A窃取B篡改C伪造D拒绝服务

单选题在VRP平台上,如果想要让ping程序以指定的一个IP地址作为回显请求报文的源地址,可以使用下面哪一个参数?()A-aB-sC-dD-n