许多黑客都利用系统和软件中的漏洞进行攻击,对此,最有效的解决方案

题目

许多黑客都利用系统和软件中的漏洞进行攻击,对此,最有效的解决方案是:()。

  • A、安装防火墙
  • B、安装入侵检测系统
  • C、给系统和软件更新安装最新的补丁
  • D、安装防病毒软件
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是___。

A安装防火墙

B安装入侵检测系统

C给系统安装最新的补丁

D安装防病毒软件


正确答案:C

第2题:

● 许多黑客利用软件实现中的缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的 解决方案是 (33) 。

(33)A. 安装防火墙 B. 安装用户认证系统

C. 安装相关的系统补丁软件 D. 安装防病毒软件


正确答案:C

第3题:

● 许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(7) 。

(7)

A. 安装防火墙

B. 安装用户认证系统

C. 安装相关的系统补丁软件

D. 安装防病毒软件


正确答案:C

第4题:

按照软件漏洞被攻击者利用的地点,软件漏洞可以分为()

A.本地利用和远程利用漏洞

B.输入验证错误漏洞和设计错误漏洞

C.配置错误漏洞和竞争条件漏洞

D.0day漏洞和1day漏洞


参考答案:A

第5题:

下列方式中,利用主机应用系统漏洞进行攻击的是______。

A) Land攻击

B) 暴力攻击

C) 源路由欺骗攻击

D) SQL注入攻击

A.

B.

C.

D.


正确答案:D

第6题:

下列方式中,利用主机应用系统漏洞进行攻击的是 (45) 。 A.重放攻击 B.暴力攻击 C.SQL注入攻击 D.源路由欺骗攻击


正确答案:C
要点解析:程序员在编写基于8/S架构的网络应用服务程序时,由于编程水平及经验的限制,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户只要提交一段数据库查询代码,就能根据程序返回的结果获得某些数据,这就是所谓的SQL注入攻击。 
重放攻击是指攻击者发送一个目的主机已接收过的数据包,来达到欺骗相关应用系统(如身份认证系统)的目的。 
通常,暴力攻击是指使用特定的程序(或软件)强行自动猜测相应文件(或网站等)的相关口令的行为。 
源路由欺骗攻击是指通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作。 

第7题:

对利用软件缺陷进行的网络攻击,最有效的防范方法是()

A、及时更新补丁程序

B、安装防病毒软件并及时更新病毒库

C、安装防火墙

D、安装漏洞扫描软件


答案:A

第8题:

下列方式中,利用主机应用系统漏洞进行攻击的是( )。

A) Land攻击

B)暴力攻击

C)源路由欺骗攻击

D)SQL注入攻击


正确答案:D
(35)D) 【解析】漏洞入侵是指黑客利用网络系统的漏洞,采用针对该漏洞的工具或自己设计的针对该漏洞的工具等方式进行入侵、攻击的行为。比较著名的漏洞入侵有Unicode漏洞入侵、跨站脚本入侵、sql注入入侵等。

第9题:

__________是指利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击。


正确答案:网络攻击

第10题:

许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是______。

A.安装防火墙

B.安装用户认证系统

C.安装相关的系统补丁软件

D.安装防病毒软件


正确答案:C
解析:缓冲区溢出攻击是利用目标程序的缓冲区溢出漏洞,通过操作目标程序堆栈并暴力改写其返回地址,从而获得目标控制权。其原理是向一个有限空间的缓冲区中拷贝过长的字符串,从而导致这一过长的字符串覆盖了相临的存储单元而造成程序瘫痪、系统重启等现象;同时可让攻击者运行恶意代码、执行任意指令、获得超级权限等。由于这种攻击方式所传输的数据分组并无异常特征,没有任何欺骗,以及可以用来实施缓冲区溢出攻击的字符串的多样化,无法与正常数据有效进行区分。因此防火墙对这种攻击方式无能为力。另外,因为这种攻击方式不是一种窃密和欺骗的手段,而是从计算机系统的最底层发起攻击,所以在它的攻击下系统的身份验证和访问权限等安全策略形同虚设。这就要求系统管理员或普通用户及时为操作系统和应用程序更新补丁程序,并通过减少不必要的开放服务端口等措施来降低因缓冲区溢出而造成的攻击损失。

更多相关问题