通过伪造用户的DNS请求的响应报文,可以把用户对目标域名的访问引

题目

通过伪造用户的DNS请求的响应报文,可以把用户对目标域名的访问引入到一个伪造的站点,实现域名欺骗。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

用户已知的三个域名服务器的IP地址和名字分别为202.130.82.97,dns.abC.edu:130.25.98.3,dns.abC.com:195.100.28.7,dns.abC.net,用户可以将其计算机的域名服务器设置为( )。

A.dns.abC.edu

B.dns.abC.com

C.dns.abC.net

D.195.100.28.7


正确答案:D
解析:请求域名解析的软件至少知道如何访问一个域名服务器,而每个域名服务器至少知道根服务器地址及其父结点服务器,这样可以一直查找下去直到查到对应主机名的 IP地址。在本题中,用户级计算机首先需要知道第一个域名服务器地址,即第一个域名服务器的IP地址,而选项当中只有选项D)是正确的域名服务器IP地址。

第2题:

_________通常是以消耗服务器端资源为目标,通过伪造超过服务器处理能力的请求数据造成服务器响应阻塞,从而使正常的用户请求得不到应答,实现攻击目的。


正确答案:拒绝服务攻击(DOS)

第3题:

在域名解析过程中,查找请求报文属于IP报文段还是用户数据报UDP?


参考答案:是用户数据报的报文

第4题:

关于DNS查询消息,下列描述中,()是错误的。

  • A、一条DNS查询消息中可以包含对多个域名的查询请求
  • B、一条DNS查询消息中既可以包含对域名的查询请求,也可以包含对IP地址的查询请求
  • C、一条DNS查询消息中可以包含对多个域名或多个IP地址的查询
  • D、DNS查询消息只能用来查询域名

正确答案:D

第5题:

RADIUS服务器使用RADIUS协议完成对用户主机的认证、授权和计费时,RADIUS协议工作流程如下:

(a)用户使用ADSL拨号上网;

(b)BRAS从用户处获取用户名和口令,将其与用户其他信息(如接入号码)发送到 RADIUS服务器,该报文为(1);

(c)RADIUS服务器收到上述报文后,通过(2)判断BRAS是否己经在本服务器登记注册,若注册,根据报文中的用户名、口令等信息认证用户是否合法。若非法则发送(3);若合法则将(4)(如IP地址)发送到BRAS,该报文称为(5);

(d)BRAS收到响应报文后,先判断报文中的(6)是否正确,不正确则丢弃;否则会接受用户的上网请求并用收到的信息对用户进行配置或拒绝用户的上网请求。认证/ 授权过程结束;

(e)通过认证过后,BRAS向RADIUS服务器发送一个(7)报文,计费过程开始;

(f)RADIUS服务器对上述报文响应;

(g)用户断网后,BRAS向RADIUS服务器发送一个(8)报文(信息中包括发送字节数、会晤时间及挂断原因);

(h)RADIUS服务器对上述报文响应。


正确答案:
(1)认证请求(Access-Request)报文
(2)共享密钥
(3)拒绝(Access-Reject)报文
(4)用户的配置信息
(5)访问接受(Access-Accept)报文
(6)数字签名
(7)计费开始请求
(8)计费停止请求

第6题:

用户已知的三个域名服务器的IP地址和名字分别为202.130.82.97,dns.abc.edu;130.98.3,dns.abc.com;195.100.28.7,dns.abc.net。用户可以将其计算机的域名服务器设置为______。

A.dns.abc.edu

B.dns.abc.com

C. dns.abc.net

D.195.100.28.7


正确答案:D
解析:主机名只是为用户提供了一种方便记忆的手段,计算机之间并不能直接使用主机名进行通信,而是使用IP地址来完成数据的传输。

第7题:

当用户不能访问Intemet对,采用抓包工具捕获的结果如下图所示。图中报文的协议类型是( )。

A.Web请求报文B.ARP请求报文C.Web响应报文D.ARP响应报文


正确答案:B

第8题:

ICMP有13种报文,常用的ping命令中使用了——报文,以探测目标主机是否可以到达。

A.回送请求/应答

B.信息请求/响应

C.地址掩码请求/响应

D.时间戳请求/响应


正确答案:A
解析:ICMP具有在两台主机之间的往返路径上发送一个数据包的功能。当网络中的一个结点向另一个结点发出一个“回送请求”的ICMP报文时,另一个结点收到该ICMP报文后。将向源结点发出一个“回送响应”的ICMI’报文。ping命令即是基于这种功能的通用网络管理工具,故选A)。

第9题:

请求伪造攻击是指攻击者通过Web浏览器正常访问行为,劫持用户令牌并发出伪造的访问请求的攻击行为。


正确答案:正确

第10题:

用户输入正确域名但却被转换为错误的IP地址,从而将用户指向其他目标服务器,用以提高目标服务器或网站的访问量,或者通过实现在目标服务器嵌入恶意程序来诱使用户进行下载等,这种攻击是()

  • A、ARP欺骗
  • B、DNS欺骗
  • C、会话劫持
  • D、拒绝服务

正确答案:B

更多相关问题