通过内部发起连接与外部主机建立联系,由外部主机控制并盗取用户信息的恶意代码为()

题目
单选题
通过内部发起连接与外部主机建立联系,由外部主机控制并盗取用户信息的恶意代码为()
A

特洛伊木马

B

蠕虫病毒

C

宏病毒

D

CIH病毒

参考答案和解析
正确答案: A
解析: 特洛伊木马是一种秘密潜伏的能够通过远程网络进行控制的恶意程序。控制者可以控制被秘密植入木马的计算机的一切动作和资源,是恶意攻击者进行信息窃取等的工具。特洛伊木马没有复制能力,它的特点是伪装成一个实用工具或者一个可爱的游戏,这会诱使用户将其安装在PC或者服务器上。为了达到控制服务端主机的目的,木马往往要采用各种手段达到激活自己、加载运行的目的。完整的木马程序一般由两个部分组成:一个是服务端(被控制端),另一个是客户端(控制端)。"中了木马"就是指安装了木马的服务端程序,若你的电脑被安装了服务端程序,则拥有相应客户端的人就可以通过网络控制你的电脑,为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的账号、密码便无安全可言了。蠕虫病毒一般是通过复制自身在互联网环境下进行传播。蠕虫病毒的传染目标是互联网内的所有计算机,局域网条件下的共享文件夹、电子邮件、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫病毒传播的良好途径。宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会"感染"上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到该用户的计算机上。CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。但是CIH病毒只在Windows95、Windows98和WindowsMe系统上发作,影响有限。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

●通过内部发起连接与外部主机建立联系,由外部主机控制并盗取用户信息的恶意代码为(8)。

(8)

A.特洛伊木马

B.蠕虫病毒

C.宏病毒

D.CIH病毒


正确答案:A

第2题:

某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):

A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接


正确答案:AC

第3题:

请教:华为公司面试题(2)第1大题第43小题如何解答?

【题目描述】

43、某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接

 


正确答案:AC

第4题:

对于IP欺骗攻击,过滤路由器不能防范的是()。

  • A、伪装成内部主机的外部IP欺骗
  • B、外部主机的IP欺骗
  • C、伪装成外部可信任主机的IP欺骗
  • D、内部主机对外部网络的IP地址欺骗

正确答案:D

第5题:

以下关于基于双重宿主主机体系结构的防火墙的叙述中,正确的是( )。

A.内部网络用户可以直接登录至双重宿主主机成为一个用户来访问外部资源B.双重宿主主机可以配置为内部网络与外部网络进行数据包转发的路由器C.内部网络用户不可以通过客户端代理软件以代理方式访问外部资源D.当访问外部资源时,该主机的资源消耗较小


正确答案:B

第6题:

某单位路由器防火墙作了如下配置:内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()

A.外部主机202.38.0.50可以ping通任何内部主机;

B.内部主机10.10.10.5,可以任意访问外部网络资源;

C.外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;

D.外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接

E.内部任意主机都可以与外部任意主机建立tcp连接;

F.内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接


正确答案:AC

第7题:

某单位路由器防火墙作了如下配置网段,以下说法正确的是()。

A.外部主机202.38.0.50可以ping通任何内部主机

B.内部主机10.10.10.5,可以任意访问外部网络资源

C.内部任意主机都可以与外部任意主机建立tcp连接

D.外部202.38.5.0/24网段主机可以与此内部网主机建立tcp连接

E.外部202.38.0.0/24网段主机不可以与此内部网主机建立端口号大于1024的tcp连接


正确答案:E

第8题:

对于一个使用应用代理服务型防火墙的网络而言,外部网络______。

A.与内部网络主机直接连接

B.可以访问到内部网络主机的IP地址

C.在通过防火墙检查后,与内部网络主机建立连接

D.无法看到内部网络的主机信息,只能访问防火墙主机


正确答案:D

第9题:

通过内部发起连接与外部主机建立联系,由外部主机控制并盗取用户信息的恶意代码为()

  • A、特洛伊木马
  • B、蠕虫病毒
  • C、宏病毒
  • D、CIH病毒

正确答案:A

第10题:

当SYN Flood攻击防范配置了TCP代理参数时,若外部主机欲与受保护的主机建立TCP连接,可以与防火墙完成TCP三次握手,也可以直接与受保护主机建立TCP连接。()


正确答案:错误

更多相关问题