網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第1頁
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第2頁
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第3頁
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第4頁
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

一、選擇題(單選)1、歷史上,Morris和Thompson對Unix系統(tǒng)的口令加密函數(shù)Crypt()進行了下列哪一種改進措施,使得攻擊者在破解Unix系統(tǒng)口令時增加了非常大的難度。(A

)A.引入了Salt機制

B.

引入了Shadow變換C.改變了加密算法D.增加了加密次數(shù)2、下列哪一種網(wǎng)絡(luò)欺騙技術(shù)是實施交換式(基于交換機的網(wǎng)絡(luò)環(huán)境)嗅探攻擊的前提?(C)

A.IP欺騙B.DNS欺騙C.ARP欺騙D.路由欺騙

3、通過TCP序號猜測,攻擊者可以實施下列哪一種攻擊?(D)

A.端口掃描攻擊B.ARP欺騙攻擊C.網(wǎng)絡(luò)監(jiān)聽攻擊D.TCP會話劫持攻擊

4、目前常見的網(wǎng)絡(luò)攻擊活動隱藏不包括下列哪一種?(A

)A.網(wǎng)絡(luò)流量隱藏B.網(wǎng)絡(luò)連接隱藏C.進程活動隱藏D.目錄文件隱藏

.5、在Windows系統(tǒng)中可用來隱藏文件(設(shè)置文件的隱藏屬性)的命令是____。(B)

A.dir

B.

attrib

C.ls

D.

move

6、Unix系統(tǒng)中的last命令用來搜索____來顯示自從文件創(chuàng)建以來曾經(jīng)登錄過的用戶,包括登錄/退出時間、終端、登錄主機IP地址。(B)

A.utmp/utmpx文件

B.wtmp/wtmpx文件

C.

lastlog文件

D.

attc文件

7、Unix系統(tǒng)中的w和who命令用來搜索____來報告當(dāng)前登錄的每個用戶及相關(guān)信息。(A)

A.utmp/utmpx文件

B.

wtmp/wtmpx文件

C.

lastlog文件

D.

attc文件8、流行的Wipe工具提供什么類型的網(wǎng)絡(luò)攻擊痕跡消除功能?(D)

A.防火墻系統(tǒng)攻擊痕跡清除

B.

入侵檢測系統(tǒng)攻擊痕跡清除

C.Windows

NT系統(tǒng)攻擊痕跡清除

D.

Unix系統(tǒng)攻擊痕跡清除

9、Brutus是一個常用的Windows平臺上的遠(yuǎn)程口令破解工具,它不支持以下哪一種類型的口令破解(A)

A.

SMTP

B.

POP3

C.

Telnet

D.

FTP

10、在大家熟知的病毒、蠕蟲之中,下列哪一項不具備通過網(wǎng)絡(luò)復(fù)制傳播的特性?(D)

A.紅色代碼B.尼姆達(dá)(Nimda)C.獅子王(SQL

Slammer)D.

CIH

11、網(wǎng)絡(luò)監(jiān)聽(嗅探)的這種攻擊形式破壞了下列哪一項內(nèi)容?(B)

A.網(wǎng)絡(luò)信息的抗抵賴性

B.網(wǎng)絡(luò)信息的保密性C.網(wǎng)絡(luò)服務(wù)的可用性D.網(wǎng)絡(luò)信息的完整性

12、會話劫持的這種攻擊形式破壞了下列哪一項內(nèi)容?(D)

A.網(wǎng)絡(luò)信息的抗抵賴性B.網(wǎng)絡(luò)信息的保密性C.網(wǎng)絡(luò)服務(wù)的可用性D.網(wǎng)絡(luò)信息的完整性

13、拒絕服務(wù)攻擊的這種攻擊形式破壞了下列哪一項內(nèi)容?(A)

A.網(wǎng)絡(luò)服務(wù)的可用性B.網(wǎng)絡(luò)信息的完整性C.網(wǎng)絡(luò)信息的保密性D.網(wǎng)絡(luò)信息的抗抵賴性

14、流行的elsave工具提供什么類型的網(wǎng)絡(luò)攻擊痕跡消除功能?(C)

A.防火墻系統(tǒng)攻擊痕跡清除

B.WWW服務(wù)攻擊痕跡清除C.Windows

NT系統(tǒng)攻擊痕跡清除

D.Unix系統(tǒng)攻擊痕跡清除

15、為了清除攻擊Apache

WWW服務(wù)時的訪問記錄,攻擊者需要讀取下列Apache的哪一種配置文件來確定日志文件的位置和文件名。(B)

A.access.conf

B.

httpd.conf

C.

srm.conf

D.

http.conf

16、目前大多數(shù)的Unix系統(tǒng)中存放用戶加密口令信息的配置文件是____,而且該文件默認(rèn)只有超級用戶root才能讀取。(C)

A./etc/password

B.

/etc/passwd

C./etc/shadow

D./etc/group

17、在緩沖區(qū)溢出攻擊技術(shù)中,以下哪一種方法不能用來使得程序跳轉(zhuǎn)到攻擊者所安排的地址空間上執(zhí)行攻擊代碼?(D)

A.激活記錄

B.

函數(shù)指針

C.長跳轉(zhuǎn)緩沖區(qū)

D.短跳轉(zhuǎn)緩沖區(qū)

18、惡意大量消耗網(wǎng)絡(luò)帶寬屬于拒絕服務(wù)攻擊中的哪一種類型?(C)

A.配置修改型

B.基于系統(tǒng)缺陷型

C.資源消耗型

D.物理實體破壞型19、

現(xiàn)今,網(wǎng)絡(luò)攻擊與病毒、蠕蟲程序越來越有結(jié)合的趨勢,病毒、蠕蟲的復(fù)制傳播特點使得攻擊程序如虎添翼,這體現(xiàn)了網(wǎng)絡(luò)攻擊的下列哪種發(fā)展趨勢?(C)

A.網(wǎng)絡(luò)攻擊人群的大眾化

B.網(wǎng)絡(luò)攻擊的野蠻化C.網(wǎng)絡(luò)攻擊的智能化D.網(wǎng)絡(luò)攻擊的協(xié)同化

20、通過設(shè)置網(wǎng)絡(luò)接口(網(wǎng)卡)的____,可以使其接受目的地址并不指向自己的網(wǎng)絡(luò)數(shù)據(jù)包,從而達(dá)到網(wǎng)絡(luò)嗅探攻擊的目的。(C)

A.共享模式

B.交換模式

C.混雜模式

D.隨機模式

21、現(xiàn)今,適用于Windows平臺常用的網(wǎng)絡(luò)嗅探的函數(shù)封裝庫是____。(A)

A.Winpcap

B.Libpcap

C.Libnet

D.

Windump

22、下列哪一種掃描技術(shù)屬于半開放(半連接)掃描?(B)

A.TCP

Connect掃描

B.TCP

SYN掃描

C.TCP

FIN掃描

D.TCP

ACK掃描

23、假冒網(wǎng)絡(luò)管理員,騙取用戶信任,然后獲取密碼口令信息的攻擊方式被稱為___(B)_。

A.密碼猜解攻擊B.社會工程攻擊C.緩沖區(qū)溢出攻擊D.網(wǎng)絡(luò)監(jiān)聽攻擊

24、下列哪一項軟件工具不是用來對網(wǎng)絡(luò)上的數(shù)據(jù)進行監(jiān)聽的?(D)

A.XSniff

B.TcpDump

C.Sniffit

D.UserDump

26、下列哪一項軟件工具不是用來對安全漏洞進行掃描的?(B)

A.Retina

B.SuperScan

C.

SSS(Shadow

Security

Scanner)D.Nessus

27、猜解用戶弱口令的情況不會發(fā)生在下列哪一項應(yīng)用服務(wù)系統(tǒng)的弱點挖掘之中?(A)

A.域名服務(wù)漏洞挖掘B.郵件服務(wù)漏洞挖掘C.路由服務(wù)漏洞挖掘D.FTP服務(wù)漏洞挖掘

28、現(xiàn)今非常流行的SQL(數(shù)據(jù)庫語言)注入攻擊屬于下列哪一項漏洞的利用?(C)

A.域名服務(wù)的欺騙漏洞B.郵件服務(wù)器的編程漏洞

破壞,使系統(tǒng)無法正常運行。被動攻擊是攻擊者非常截獲、竊取通信線路中的信息,使信息保密性遭到破壞,信息泄露而無法察覺,給用戶帶來巨大的損失。2、問:列舉并解釋ISO/OSI中定義的5種標(biāo)準(zhǔn)的安全服務(wù)。(1)鑒別:用于鑒別實體的身份和對身份的證實,包括對等實體鑒別和數(shù)據(jù)原發(fā)鑒別兩種。(2)訪問控制:提供對越權(quán)使用資源的防御措施。(3)數(shù)據(jù)機密性:針對信息泄露而采取的防御措施。分為連接機密性、無連接機密性、選擇字段機密性、通信業(yè)務(wù)流機密性四種。(4)數(shù)據(jù)完整性:防止非法篡改信息,如修改、復(fù)制、插入和刪除等。分為帶恢復(fù)的連接完整性、無恢復(fù)的連接完整性、選擇字段的連接完整性、無連接完整性、選擇字段無連接完整性五種。(5)抗否認(rèn):是針對對方否認(rèn)的防范措施,用來證實發(fā)生過的操作。包括有數(shù)據(jù)原發(fā)證明的抗否認(rèn)和有交付證明的抗否認(rèn)兩種。3、問:簡述常見的黑客攻擊過程。目標(biāo)探測和信息攫取:先確定攻擊日標(biāo)并收集目標(biāo)系統(tǒng)的相關(guān)信息。一般先大量收集網(wǎng)上主機的信息,然后根據(jù)各系統(tǒng)的安全性強弱確定最后的目標(biāo)。獲得訪問權(quán)(GainingAccess):通過密碼竊聽、共享文件的野蠻攻擊、攫取密碼文件并破解或緩沖區(qū)溢出攻擊等來獲得系統(tǒng)的訪問權(quán)限。特權(quán)提升(EscalatingPrivilege):在獲得一般賬戶后,黑客經(jīng)常會試圖獲得更高的權(quán)限,比如獲得系統(tǒng)管理員權(quán)限。通??梢圆捎妹艽a破解如用L0phtcrack破解NT的SAM文件、利用已知的漏洞或脆弱點等技術(shù)。竊?。⊿tealing):對敏感數(shù)據(jù)進行篡改、添加、刪除及復(fù)制(如Windows系統(tǒng)的注冊表、UNIX的rhost文件等)。掩蓋蹤跡(CoveringTracks):此時最重要就隱藏自己蹤跡,以防被管理員發(fā)覺,比如清除日志記錄、使用rootkits等工具。創(chuàng)建后門(CreatingBookdoor):在系統(tǒng)的不同部分布置陷阱和后門,以便入侵者在以后仍能從容獲得特權(quán)訪問。4、問:什么是掃描(Scanning)使用各種工具和技巧(如Ping掃射、端口掃描以及操作系統(tǒng)檢測等)確定哪些系統(tǒng)存活著、它們在監(jiān)聽哪些端口(以此來判斷它們在提供哪些服務(wù)),甚至更進一步地獲知它們運行的是什么操作系統(tǒng)。5、問:信息流嗅探(Sniffering)答:通過在共享局域網(wǎng)中將某主機網(wǎng)卡設(shè)置成混雜(Promiscuous)模式,或在各種局域網(wǎng)中某主機使用ARP欺騙,該主機就會接收所有經(jīng)過的數(shù)據(jù)包。基于這樣的原理,黑客可以使用一個嗅探器(軟件或硬件)對網(wǎng)絡(luò)信息流進行監(jiān)視,從而收集到帳號和口令等信息。這是黑客入侵的第三步工作。6、問:什么是口令破解答:攻擊者可以通過獲取口令文件然后運用口令破解工具進行字典攻擊或暴力攻擊來獲得口令,也可通過猜測或竊聽等方式獲取口令,從而進入系統(tǒng)進行非法訪問,選擇安全的口令非常重要。這也是黑客入侵中真正攻擊方式的一種。7、問:什么是會話劫持(SessionHijacking)答:所謂會話劫持,就是在一次正常的通信過程中,黑客作為第三方參與到其中,或者是在數(shù)據(jù)流里注射額外的信息,或者是將雙方的通信模式暗中改變,即從直接聯(lián)系變成交由黑客中轉(zhuǎn)。這種攻擊方式可認(rèn)為是黑客入侵的第四步工作——真正的攻擊中的一種。8、問:什么是IP欺騙答:攻擊者可通過偽裝成被信任源IP地址等方式來騙取目標(biāo)主機的信任,這主要針對LinuxUNIX下建立起IP地址信任關(guān)系的主機實施欺騙。這也是黑客入侵中真正攻擊方式的一種。9、問:什么是DNS欺騙答:當(dāng)DNS服務(wù)器向另一個DNS服務(wù)器發(fā)送某個解析請求(由域名解析出IP地址)時,因為不進行身份驗證,這樣黑客就可以冒充被請求方,向請求方返回一個被篡改了的應(yīng)答(IP地址),將用戶引向黑客設(shè)定的主機。這也是黑客入侵中真正攻擊方式的一種。10、問:什么是拒絕服務(wù)攻擊答:拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機器停止提供服務(wù),是黑客常用的攻擊手段之。其實對網(wǎng)絡(luò)帶寬進行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機死機,都屬于拒絕服務(wù)攻擊。拒絕服務(wù)攻擊問題也一直得不到合理的解決,究其原因是因為這是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,從而拒絕服務(wù)攻擊也成為了攻擊者的終極手法。攻擊者進行拒絕服務(wù)攻擊,實際上讓服務(wù)器實現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接11、問:什么是緩沖區(qū)溢出攻擊答:緩沖區(qū)溢出是指當(dāng)計算機向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時超過了緩沖區(qū)本身的容量,溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上。理想的情況是:程序會檢查數(shù)據(jù)長度,而且并不允許輸入超過緩沖區(qū)長度的字符。但是絕大多數(shù)程序都會假設(shè)數(shù)據(jù)長度總是與所分配的儲存空間相匹配,這就為緩沖區(qū)溢出埋下隱患。操作系統(tǒng)所使用的緩沖區(qū),又被稱為“堆棧”,在各個操作進程之間,指令會被臨時儲存在“堆?!碑?dāng)中,“堆棧”也會出現(xiàn)緩沖區(qū)溢出。12、問:列舉出Web攻擊的其中五個原因?一、桌面漏洞:InternetExplorer、Firefox和Windows操作系統(tǒng)中包含很多可以被黑客利用的漏洞,黑客會利用這些漏洞在不經(jīng)用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載。二、服務(wù)器漏洞:由于存在漏洞和服務(wù)器管理配置錯誤,InternetInformationServer(IIS)和Apache網(wǎng)絡(luò)服務(wù)器經(jīng)常被黑客用來攻擊。三、Web服務(wù)器虛擬托管:同時托管幾個甚至數(shù)千個網(wǎng)站的服務(wù)器也是惡意攻擊的目標(biāo)。四、顯性/開放式代理:被黑客控制的計算機可以被設(shè)置為代理服務(wù)器,躲避URL過濾對通信的控制,進行匿名上網(wǎng)或者充當(dāng)非法網(wǎng)站數(shù)據(jù)流的中間人。五、HTML可以從網(wǎng)頁內(nèi)完全不同的服務(wù)器嵌入對象:用戶可以從特定網(wǎng)站請求瀏覽網(wǎng)頁,只自動地從Google分析服務(wù)器等合法網(wǎng)站下載對象;廣告服務(wù)器;惡意軟件下載網(wǎng)站;或者被重新導(dǎo)向至惡意軟件網(wǎng)站。六,普通用戶對安全狀況不了解:多數(shù)用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網(wǎng)絡(luò)內(nèi)不使用防火墻;也不知道如何區(qū)分釣魚網(wǎng)頁和合法網(wǎng)頁。七、移動代碼在網(wǎng)站上的廣泛使用:JavaScript、Javaapplets、.NET應(yīng)用、Flash、ActiveX為編碼糟糕的Web應(yīng)用開啟了大門,它們接受用戶輸入并使用Cookies,就像在跨站點腳本(XSS)中一樣。八、寬帶接入的廣泛使用:多數(shù)企業(yè)網(wǎng)絡(luò)都受防火墻的保護,而無NAT防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當(dāng)DDoS的僵尸計算機;安裝托管惡意代碼的Web服務(wù)器——家庭用戶可能不會對這些狀況有任何懷疑。九、對HTTP和HTTPS的普遍訪問:訪問互聯(lián)網(wǎng)必須使用Web,所有計算機都可以通過防火墻訪問HTTP和HTTPS。很多程序都通過HTTP訪問互聯(lián)網(wǎng),例如IM和P2P軟件。十、在郵件中采用嵌入式HTML:電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,而用戶可能根本不知道已經(jīng)向可以網(wǎng)站發(fā)送了請求。13、問:什么是特洛伊木馬(TrojanHorse)答:把一個能幫助黑客完成某一特定動作的程序依附在某一合法用戶的正常程序中,而一旦用戶觸發(fā)正常程序,黑客代碼同時被激活,這些代碼往往能完成黑客早已指定的任務(wù)(如監(jiān)聽某個不常用端口,假冒登錄界面獲取帳號和口令等)。14、問:什么是防火墻,為什么需要有防火墻?答:防火墻是一種裝置,它是由軟件/硬件設(shè)備組合而成,通常處于企業(yè)的內(nèi)部局域網(wǎng)與Internet之間,限制Internet用戶對內(nèi)部網(wǎng)絡(luò)的訪問以及管理內(nèi)部用戶訪問Internet的權(quán)限。換言之,一個防火墻在一個被認(rèn)為是安全和可信的內(nèi)部網(wǎng)絡(luò)和一個被認(rèn)為是不那么安全和可信的外部網(wǎng)絡(luò)(通常是Internet)之間提供一個封鎖工具。如果沒有防火墻,則整個內(nèi)部網(wǎng)絡(luò)的安全性完全依賴于每個主機,因此,所有的主機都必須達(dá)到一致的高度安全水平,這在實際操作時非常困難。而防火墻被設(shè)計為只運行專用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論