木马的具体连接部分包括()

题目

木马的具体连接部分包括()

  • A、控制端的IP地址
  • B、服务端的IP地址
  • C、控制端的端口
  • D、木马的端口
参考答案和解析
正确答案:A,B,C,D
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

木马的硬件部分包括_________。

A.客户端

B.控制端

C.服务端

D.Internet


参考答案:BCD

第2题:

“攻击者找到已经运行了木马的机器后,通过控制端程序与其木马程序连接”叫做:()

A、加载

B、连接

C、打开端口

D、扫描


参考答案:B

第3题:

下列选项中,不属于木马系统构成部分的是_____。

A.硬件部分

B.软件部分

C.具体连接部分

D.文档资料部分


参考答案:D

第4题:

● 下面关于ARP 木马的描述中,错误的是 (49) 。

(49)

A. ARP 木马利用ARP 协议漏洞实施破坏

B. ARP 木马发作时可导致网络不稳定甚至瘫痪

C. ARP 木马破坏网络的物理连接

D. ARP 木马把虚假的网关MAC 地址发送给受害主机


正确答案:C



第5题:

防止特洛伊木马的有效手段不包括(56)。

A.不随意下载来历不明的软件

B.使用木马专杀工具

C.使用IPv6协议代替IPv4协议

D.运行实时网络连接监控程序


正确答案:C
解析:本题考查特洛伊木马防止手段,特洛伊木马的特点是伪装成其他程序,诱使用户安装。所以不随意下载来历不明的软件可以有效防止特洛伊木马。完整的木马程序一般由两个部分组成:一个是服务器程序,一个是控制器程序。用户被特洛伊木马入侵后,特洛伊木马的服务器程序会自动在用户机器上运行,并在特定端口上监听,接受控制器端程序的指令,通过运行实时网络连接监控程序可以发现异常连接,据此可以初步判断机器是否被特洛伊木马入侵。特洛伊木马一般不能自我复制,所以不是严格意义上的病毒,普通的防病毒软件不能很好地清除特洛伊木马,可以使用木马专杀工具来清除。使用IPv6协议代替IPv4协议不能防止特洛伊木马。

第6题:

木马的软件部分包括_________。

A.控制端程序

B.连接程序

C.木马程序

D.木马配置程序


参考答案:ACD

第7题:

下列关于ARP木马的描述中,叙述正确的是()。

A.ARP木马利用ARP协议漏洞实施破坏

B.ARP木马发作时可导致网络不稳定甚至瘫痪

C.ARP木马把虚假的网关MAC地址发给受害主机

D.ARP木马破坏网络的物理连接

E.ARP木马发作时会损坏硬件设备


参考答案:B, C

第8题:

下列木马入侵步骤中,顺序正确的是_________。

A.传播木马-配置木马-运行木马

B.建立连接-配置木马-传播木马

C.配置木马-传播木马-运行木马

D.建立连接-运行木马-信息泄露


参考答案:C

第9题:

下面关于ARP木马的描述中,错误的是( )。

A.ARP木马利用ARP协议漏洞实施破坏

B.ARP木马发作时可导致网络不稳定甚至瘫痪

C.ARP木马破坏网络的物理连接

D.ARP木马把虚假的网关MAc地址发送给受害主机


正确答案:A
解析:ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断地发出伪造的ARF。响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。

第10题:

木马的软件部分包括()

  • A、控制端程序
  • B、连接程序
  • C、木马程序
  • D、木马配置程序

正确答案:A,C,D

更多相关问题