TCP SYNFlood网络攻击是利用TCP/IP栈只能允许有限个TCP连接来实施攻击的。TCP建立连接过程需要()次握

题目
单选题
TCP SYNFlood网络攻击是利用TCP/IP栈只能允许有限个TCP连接来实施攻击的。TCP建立连接过程需要()次握手。
A

4

B

3

C

2

D

1

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

tcpsyn泛洪攻击的原理是利用了()。

A.TCP三次握手过程

B.TCP连接终止时的FIN报文

C.TCP数据传输中的窗口技术

D.TCP面向流的工作机制


参考答案:A

第2题:

关于TCP/IP协议描述不正确的是( )。

A.TCP/IP协议栈中不同协议一起发挥作用,实现网络通信

B.TCP/IP是当今最完整和接受最广泛的协议

C.TCP/IP是唯一的网络通信协议

D.TCP/IP提供了连接不同系统的技术


正确答案:C

第3题:

以下哪种攻击利用了TCP建立连接的三握手过程?()

A.PingofDeath

B.TearDrop

C.SynFlood

D.Smurf


正确答案:C

第4题:

以下说法错误的是 (25) 。

A. 依靠独立主机审计的方式,可以分析端口扫描之类的攻击。
B. TCP FIN扫描是向目标端口发送一个FIN分组
C. TCP SYN扫描没有建立完整的TCP连接
D. TCP connect扫描会与目标系统完成一次完整的三次握手过程。

答案:A
解析:
解析:单独地依靠主机审计信息进行入侵检测难以适应网络安全的需求。这主要表现在:
(1)主机的审计信息弱点,如易受攻击、入侵者可通过使用某些系统特权或调用比审计本身更低级的操作来逃避审计。
(2)不能通过分析主机的审计记录来检测网络攻击(域名欺骗、端口扫描等)。
端口扫描有下面几种主要方法:
(1)TCP connect扫描。使用系统提供的connect( )函数来连接目标端口,与目标系统完成一次完整的三次握手过程。如果目标端口正在监听connect( )就成功返回,否则,说明该端口不可访问。
(2)TCP SYN扫描。这种方法也叫“半打开扫描(Half-open Scanning)”。这种扫描方法并没有建立完整的TCP连接。客户端首先向服务器发送SYN分组发起连接,如果收到一个来自服务器的SYN/ACK应答,那么可以推断该端口处于监听状态。如果收到一个RST/ACK分组则认为该端口不在监听。而客户端不管收到的是什么样的分组,都向服务器发送一个RST/ACK分组,这样并没有建立一个完整的TCP连接,但客户端能够知道服务器某个端口是否开放。该扫描不会在目标系统上产生日志。
(3)TCP FIN扫描是向目标端口发送一个FIN分组。

第5题:

TCPSYNFlood网络攻击是利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。

A、1

B、2

C、3


正确答案:C

第6题:

建立TCP连接需要进行()次握手,拆除一个TCP连接需要进行()次握手。


答案:3,4

第7题:

TCPSYNFlood网络攻击时利用了TCP建立连接过程需要()次握手的特点而完成对目标进行攻击的。

A、1

B、2

C、3

D、6


答案:C

第8题:

TCPSYN泛洪攻击的原理是利用了()

A、TCP三次握手过程

B、TCP面向流的工作机制

C、TCP数据传输中的窗口技术

D、TCP连接终止时的FIN报文


答案:A

第9题:

TCP SYNFlood网络攻击是利用TCP/IP栈只能允许有限个TCP连接来实施攻击的。TCP建立连接过程需要()次握手。

A.4

B.3

C.2

D.1


参考答案:B

第10题:

通过TCP序号猜测,攻击者可以实施下列哪一种攻击()。

  • A、端口扫描攻击
  • B、ARP欺骗攻击
  • C、网络监听攻击
  • D、TCP会话劫持攻击

正确答案:D

更多相关问题