在安全测试中,模拟攻击试验以模拟攻击来验证软件或信息系统的安全防护能力,其中拒绝服务(DoS)攻击是一种在安全测试中经常模拟的攻击行为,以下模拟攻击不属于拒绝服务攻击的是( )

题目
在安全测试中,模拟攻击试验以模拟攻击来验证软件或信息系统的安全防护能力,其中拒绝服务(DoS)攻击是一种在安全测试中经常模拟的攻击行为,以下模拟攻击不属于拒绝服务攻击的是( )

A.UDP洪水
B.SYN洪水
C.畸形消息攻击
D.口令猜测
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

渗透测试是通过(),来评估计算机网络系统安全的一种评估方法。

A.模拟恶意黑客的攻击方法

B.恶意黑客的攻击方法

C.安全测试的攻击方法

D.影响业务系统正常运行的攻击方法


标准答案:A

第2题:

模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述 中,正确的是(70)。

A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成

B.对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试 验

C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演

D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行


正确答案:D
选项A:像伪造电子邮件攻击,口令猜测等都无需特地的漏洞扫描器就能完成对于安全测试来说,模拟攻击试验是一组特殊的黑盒测试案例,以模拟攻击来验证软件或信息系统的安全防护能力。缓冲区溢出:由于在很多的服务程序中使用不进行有效位检查的函数,最终可能导致恶意的用户编写一小段程序来进一步打开安全缺口,然后将该代码放在缓冲区有效载荷的末尾,这样,当发生缓冲区溢出时,返回指针指向恶意代码,执行恶意指令,就可以得到系统的控制权服务拒绝:当一个实体不能执行它的正常功能,或它的动作妨碍了别的实体执行它们的正常功能的时候,便发生服务拒绝。

第3题:

●在安全测试中,模拟攻击试验以模拟攻击来验证软件或信息系统的安全防护能力,其中拒绝服务(DoS)攻击是一种在安全测试中经常模拟的攻击行为,以下模拟攻击不属于拒绝服务攻击的是(32)。

(32) A. UDP洪水

B.SYN洪水

C.畸形消息攻击

D. 口令猜测


正确答案:D

第4题:

下列攻击行为中,()属于被动攻击行为。

A.拒绝服务攻击
B.窃听
C.伪造
D.篡改消息

答案:B
解析:
主动攻击包括拒绝服务攻击(DoS)、分布式拒绝服务(DDos)、信息篡改、资源使用、欺骗、伪装、重放等攻击方法。主动攻击和被动攻击具有相反的特性。被动攻击难以检测出来,然而有阻止其成功的方法。而主动攻击难以绝对地阻止,因为要做到这些,就要对所有通信设施、通路在任何时间进行完全的保护。

第5题:

以下关于拒绝服务攻击的叙述中,不正确的是 (8) 。

A.拒绝服务攻击的目的是使计算机或者网络无法提供正常的服务

B.拒绝服务攻击是不断向计算机发起请求来实现的

C.拒绝服务攻击会造成用户密码的泄漏

D.DDoS是一种拒绝服务攻击形式


正确答案:C
本题考查拒绝服务攻击的基础知识。拒绝服务攻击是指不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢直至瘫痪,从而影响正常用户的使用。当网络服务系统响应速度减慢或者瘫痪时,合法用户的正常请求将不被响应,从而实现用户不能进入计算机网络系统或不能得到相应的服务的目的。DDoS是分布式拒绝服务的英文缩写。分布式拒绝服务的攻击方式是通过远程控制大量的主机向目标主机发送大量的干扰消息的一种攻击方式。

第6题:

●以下属于安全测试方法的是(70)。

①安全功能验证②安全漏洞扫描

③模拟攻击实验④数据侦听

A.①③

B.①②③

C.①②④

D.①②③④


正确答案:D

第7题:

以下测试方法中,不属于典型安全性测试的是 ( ) 。

A.安全功能验证 B.漏洞扫描C.通信加密 D.模拟攻击试验


正确答案:C

第8题:

拒绝服务攻击DoS是一种利用合理的报务请求,战胜过多系统资源,从而使合法用户得不到正常服务的网络攻击行为。以下(____)不属于DoS攻击。

A TCP SYN

B ICMP洪水

C Smurf

D 缓冲区溢出


参考答案D

第9题:

在传统的DoS攻击签础上产生的一类攻击方式,它使许多分布的主机同时攻击一个目标,从而导致目标瘫痪,这种攻击是( )。

A.分布式拒绝服务

B.拒绝服务攻击

C.重放攻击

D.服务攻击


正确答案:A

第10题:

以下属于安全测试方法的是______。
①安全功能验证②安全漏洞扫描⑨模拟攻击实验④数据侦听

A.①③
B.①②③
C.①②④
D.①②③④

答案:D
解析:
本题考查安全测试的基础知识。
安全测试方法包括安全功能验证、安全漏洞扫描、模拟攻击实验和数据侦听。

更多相关问题