網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第1頁(yè)
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第2頁(yè)
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第3頁(yè)
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第4頁(yè)
網(wǎng)絡(luò)攻擊與防御復(fù)習(xí)題_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

一、選擇題(單選)1、歷史上,Morris和Thompson對(duì)Unix系統(tǒng)的口令加密函數(shù)Crypt()進(jìn)行了下列哪一種改進(jìn)措施,使得攻擊者在破解Unix系統(tǒng)口令時(shí)增加了非常大的難度。(A

)A.引入了Salt機(jī)制

B.

引入了Shadow變換C.改變了加密算法D.增加了加密次數(shù)2、下列哪一種網(wǎng)絡(luò)欺騙技術(shù)是實(shí)施交換式(基于交換機(jī)的網(wǎng)絡(luò)環(huán)境)嗅探攻擊的前提?(C)

A.IP欺騙B.DNS欺騙C.ARP欺騙D.路由欺騙

3、通過(guò)TCP序號(hào)猜測(cè),攻擊者可以實(shí)施下列哪一種攻擊?(D)

A.端口掃描攻擊B.ARP欺騙攻擊C.網(wǎng)絡(luò)監(jiān)聽(tīng)攻擊D.TCP會(huì)話劫持攻擊

4、目前常見(jiàn)的網(wǎng)絡(luò)攻擊活動(dòng)隱藏不包括下列哪一種?(A

)A.網(wǎng)絡(luò)流量隱藏B.網(wǎng)絡(luò)連接隱藏C.進(jìn)程活動(dòng)隱藏D.目錄文件隱藏

.5、在Windows系統(tǒng)中可用來(lái)隱藏文件(設(shè)置文件的隱藏屬性)的命令是____。(B)

A.dir

B.

attrib

C.ls

D.

move

6、Unix系統(tǒng)中的last命令用來(lái)搜索____來(lái)顯示自從文件創(chuàng)建以來(lái)曾經(jīng)登錄過(guò)的用戶,包括登錄/退出時(shí)間、終端、登錄主機(jī)IP地址。(B)

A.utmp/utmpx文件

B.wtmp/wtmpx文件

C.

lastlog文件

D.

attc文件

7、Unix系統(tǒng)中的w和who命令用來(lái)搜索____來(lái)報(bào)告當(dāng)前登錄的每個(gè)用戶及相關(guān)信息。(A)

A.utmp/utmpx文件

B.

wtmp/wtmpx文件

C.

lastlog文件

D.

attc文件8、流行的Wipe工具提供什么類(lèi)型的網(wǎng)絡(luò)攻擊痕跡消除功能?(D)

A.防火墻系統(tǒng)攻擊痕跡清除

B.

入侵檢測(cè)系統(tǒng)攻擊痕跡清除

C.Windows

NT系統(tǒng)攻擊痕跡清除

D.

Unix系統(tǒng)攻擊痕跡清除

9、Brutus是一個(gè)常用的Windows平臺(tái)上的遠(yuǎn)程口令破解工具,它不支持以下哪一種類(lèi)型的口令破解(A)

A.

SMTP

B.

POP3

C.

Telnet

D.

FTP

10、在大家熟知的病毒、蠕蟲(chóng)之中,下列哪一項(xiàng)不具備通過(guò)網(wǎng)絡(luò)復(fù)制傳播的特性?(D)

A.紅色代碼B.尼姆達(dá)(Nimda)C.獅子王(SQL

Slammer)D.

CIH

11、網(wǎng)絡(luò)監(jiān)聽(tīng)(嗅探)的這種攻擊形式破壞了下列哪一項(xiàng)內(nèi)容?(B)

A.網(wǎng)絡(luò)信息的抗抵賴性

B.網(wǎng)絡(luò)信息的保密性C.網(wǎng)絡(luò)服務(wù)的可用性D.網(wǎng)絡(luò)信息的完整性

12、會(huì)話劫持的這種攻擊形式破壞了下列哪一項(xiàng)內(nèi)容?(D)

A.網(wǎng)絡(luò)信息的抗抵賴性B.網(wǎng)絡(luò)信息的保密性C.網(wǎng)絡(luò)服務(wù)的可用性D.網(wǎng)絡(luò)信息的完整性

13、拒絕服務(wù)攻擊的這種攻擊形式破壞了下列哪一項(xiàng)內(nèi)容?(A)

A.網(wǎng)絡(luò)服務(wù)的可用性B.網(wǎng)絡(luò)信息的完整性C.網(wǎng)絡(luò)信息的保密性D.網(wǎng)絡(luò)信息的抗抵賴性

14、流行的elsave工具提供什么類(lèi)型的網(wǎng)絡(luò)攻擊痕跡消除功能?(C)

A.防火墻系統(tǒng)攻擊痕跡清除

B.WWW服務(wù)攻擊痕跡清除C.Windows

NT系統(tǒng)攻擊痕跡清除

D.Unix系統(tǒng)攻擊痕跡清除

15、為了清除攻擊Apache

WWW服務(wù)時(shí)的訪問(wèn)記錄,攻擊者需要讀取下列Apache的哪一種配置文件來(lái)確定日志文件的位置和文件名。(B)

A.access.conf

B.

httpd.conf

C.

srm.conf

D.

http.conf

16、目前大多數(shù)的Unix系統(tǒng)中存放用戶加密口令信息的配置文件是____,而且該文件默認(rèn)只有超級(jí)用戶root才能讀取。(C)

A./etc/password

B.

/etc/passwd

C./etc/shadow

D./etc/group

17、在緩沖區(qū)溢出攻擊技術(shù)中,以下哪一種方法不能用來(lái)使得程序跳轉(zhuǎn)到攻擊者所安排的地址空間上執(zhí)行攻擊代碼?(D)

A.激活記錄

B.

函數(shù)指針

C.長(zhǎng)跳轉(zhuǎn)緩沖區(qū)

D.短跳轉(zhuǎn)緩沖區(qū)

18、惡意大量消耗網(wǎng)絡(luò)帶寬屬于拒絕服務(wù)攻擊中的哪一種類(lèi)型?(C)

A.配置修改型

B.基于系統(tǒng)缺陷型

C.資源消耗型

D.物理實(shí)體破壞型19、

現(xiàn)今,網(wǎng)絡(luò)攻擊與病毒、蠕蟲(chóng)程序越來(lái)越有結(jié)合的趨勢(shì),病毒、蠕蟲(chóng)的復(fù)制傳播特點(diǎn)使得攻擊程序如虎添翼,這體現(xiàn)了網(wǎng)絡(luò)攻擊的下列哪種發(fā)展趨勢(shì)?(C)

A.網(wǎng)絡(luò)攻擊人群的大眾化

B.網(wǎng)絡(luò)攻擊的野蠻化C.網(wǎng)絡(luò)攻擊的智能化D.網(wǎng)絡(luò)攻擊的協(xié)同化

20、通過(guò)設(shè)置網(wǎng)絡(luò)接口(網(wǎng)卡)的____,可以使其接受目的地址并不指向自己的網(wǎng)絡(luò)數(shù)據(jù)包,從而達(dá)到網(wǎng)絡(luò)嗅探攻擊的目的。(C)

A.共享模式

B.交換模式

C.混雜模式

D.隨機(jī)模式

21、現(xiàn)今,適用于Windows平臺(tái)常用的網(wǎng)絡(luò)嗅探的函數(shù)封裝庫(kù)是____。(A)

A.Winpcap

B.Libpcap

C.Libnet

D.

Windump

22、下列哪一種掃描技術(shù)屬于半開(kāi)放(半連接)掃描?(B)

A.TCP

Connect掃描

B.TCP

SYN掃描

C.TCP

FIN掃描

D.TCP

ACK掃描

23、假冒網(wǎng)絡(luò)管理員,騙取用戶信任,然后獲取密碼口令信息的攻擊方式被稱為_(kāi)__(B)_。

A.密碼猜解攻擊B.社會(huì)工程攻擊C.緩沖區(qū)溢出攻擊D.網(wǎng)絡(luò)監(jiān)聽(tīng)攻擊

24、下列哪一項(xiàng)軟件工具不是用來(lái)對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)進(jìn)行監(jiān)聽(tīng)的?(D)

A.XSniff

B.TcpDump

C.Sniffit

D.UserDump

26、下列哪一項(xiàng)軟件工具不是用來(lái)對(duì)安全漏洞進(jìn)行掃描的?(B)

A.Retina

B.SuperScan

C.

SSS(Shadow

Security

Scanner)D.Nessus

27、猜解用戶弱口令的情況不會(huì)發(fā)生在下列哪一項(xiàng)應(yīng)用服務(wù)系統(tǒng)的弱點(diǎn)挖掘之中?(A)

A.域名服務(wù)漏洞挖掘B.郵件服務(wù)漏洞挖掘C.路由服務(wù)漏洞挖掘D.FTP服務(wù)漏洞挖掘

28、現(xiàn)今非常流行的SQL(數(shù)據(jù)庫(kù)語(yǔ)言)注入攻擊屬于下列哪一項(xiàng)漏洞的利用?(C)

A.域名服務(wù)的欺騙漏洞B.郵件服務(wù)器的編程漏洞

破壞,使系統(tǒng)無(wú)法正常運(yùn)行。被動(dòng)攻擊是攻擊者非常截獲、竊取通信線路中的信息,使信息保密性遭到破壞,信息泄露而無(wú)法察覺(jué),給用戶帶來(lái)巨大的損失。2、問(wèn):列舉并解釋ISO/OSI中定義的5種標(biāo)準(zhǔn)的安全服務(wù)。(1)鑒別:用于鑒別實(shí)體的身份和對(duì)身份的證實(shí),包括對(duì)等實(shí)體鑒別和數(shù)據(jù)原發(fā)鑒別兩種。(2)訪問(wèn)控制:提供對(duì)越權(quán)使用資源的防御措施。(3)數(shù)據(jù)機(jī)密性:針對(duì)信息泄露而采取的防御措施。分為連接機(jī)密性、無(wú)連接機(jī)密性、選擇字段機(jī)密性、通信業(yè)務(wù)流機(jī)密性四種。(4)數(shù)據(jù)完整性:防止非法篡改信息,如修改、復(fù)制、插入和刪除等。分為帶恢復(fù)的連接完整性、無(wú)恢復(fù)的連接完整性、選擇字段的連接完整性、無(wú)連接完整性、選擇字段無(wú)連接完整性五種。(5)抗否認(rèn):是針對(duì)對(duì)方否認(rèn)的防范措施,用來(lái)證實(shí)發(fā)生過(guò)的操作。包括有數(shù)據(jù)原發(fā)證明的抗否認(rèn)和有交付證明的抗否認(rèn)兩種。3、問(wèn):簡(jiǎn)述常見(jiàn)的黑客攻擊過(guò)程。目標(biāo)探測(cè)和信息攫取:先確定攻擊日標(biāo)并收集目標(biāo)系統(tǒng)的相關(guān)信息。一般先大量收集網(wǎng)上主機(jī)的信息,然后根據(jù)各系統(tǒng)的安全性強(qiáng)弱確定最后的目標(biāo)。獲得訪問(wèn)權(quán)(GainingAccess):通過(guò)密碼竊聽(tīng)、共享文件的野蠻攻擊、攫取密碼文件并破解或緩沖區(qū)溢出攻擊等來(lái)獲得系統(tǒng)的訪問(wèn)權(quán)限。特權(quán)提升(EscalatingPrivilege):在獲得一般賬戶后,黑客經(jīng)常會(huì)試圖獲得更高的權(quán)限,比如獲得系統(tǒng)管理員權(quán)限。通??梢圆捎妹艽a破解如用L0phtcrack破解NT的SAM文件、利用已知的漏洞或脆弱點(diǎn)等技術(shù)。竊?。⊿tealing):對(duì)敏感數(shù)據(jù)進(jìn)行篡改、添加、刪除及復(fù)制(如Windows系統(tǒng)的注冊(cè)表、UNIX的rhost文件等)。掩蓋蹤跡(CoveringTracks):此時(shí)最重要就隱藏自己蹤跡,以防被管理員發(fā)覺(jué),比如清除日志記錄、使用rootkits等工具。創(chuàng)建后門(mén)(CreatingBookdoor):在系統(tǒng)的不同部分布置陷阱和后門(mén),以便入侵者在以后仍能從容獲得特權(quán)訪問(wèn)。4、問(wèn):什么是掃描(Scanning)使用各種工具和技巧(如Ping掃射、端口掃描以及操作系統(tǒng)檢測(cè)等)確定哪些系統(tǒng)存活著、它們?cè)诒O(jiān)聽(tīng)哪些端口(以此來(lái)判斷它們?cè)谔峁┠男┓?wù)),甚至更進(jìn)一步地獲知它們運(yùn)行的是什么操作系統(tǒng)。5、問(wèn):信息流嗅探(Sniffering)答:通過(guò)在共享局域網(wǎng)中將某主機(jī)網(wǎng)卡設(shè)置成混雜(Promiscuous)模式,或在各種局域網(wǎng)中某主機(jī)使用ARP欺騙,該主機(jī)就會(huì)接收所有經(jīng)過(guò)的數(shù)據(jù)包?;谶@樣的原理,黑客可以使用一個(gè)嗅探器(軟件或硬件)對(duì)網(wǎng)絡(luò)信息流進(jìn)行監(jiān)視,從而收集到帳號(hào)和口令等信息。這是黑客入侵的第三步工作。6、問(wèn):什么是口令破解答:攻擊者可以通過(guò)獲取口令文件然后運(yùn)用口令破解工具進(jìn)行字典攻擊或暴力攻擊來(lái)獲得口令,也可通過(guò)猜測(cè)或竊聽(tīng)等方式獲取口令,從而進(jìn)入系統(tǒng)進(jìn)行非法訪問(wèn),選擇安全的口令非常重要。這也是黑客入侵中真正攻擊方式的一種。7、問(wèn):什么是會(huì)話劫持(SessionHijacking)答:所謂會(huì)話劫持,就是在一次正常的通信過(guò)程中,黑客作為第三方參與到其中,或者是在數(shù)據(jù)流里注射額外的信息,或者是將雙方的通信模式暗中改變,即從直接聯(lián)系變成交由黑客中轉(zhuǎn)。這種攻擊方式可認(rèn)為是黑客入侵的第四步工作——真正的攻擊中的一種。8、問(wèn):什么是IP欺騙答:攻擊者可通過(guò)偽裝成被信任源IP地址等方式來(lái)騙取目標(biāo)主機(jī)的信任,這主要針對(duì)LinuxUNIX下建立起IP地址信任關(guān)系的主機(jī)實(shí)施欺騙。這也是黑客入侵中真正攻擊方式的一種。9、問(wèn):什么是DNS欺騙答:當(dāng)DNS服務(wù)器向另一個(gè)DNS服務(wù)器發(fā)送某個(gè)解析請(qǐng)求(由域名解析出IP地址)時(shí),因?yàn)椴贿M(jìn)行身份驗(yàn)證,這樣黑客就可以冒充被請(qǐng)求方,向請(qǐng)求方返回一個(gè)被篡改了的應(yīng)答(IP地址),將用戶引向黑客設(shè)定的主機(jī)。這也是黑客入侵中真正攻擊方式的一種。10、問(wèn):什么是拒絕服務(wù)攻擊答:拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段之。其實(shí)對(duì)網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。拒絕服務(wù)攻擊問(wèn)題也一直得不到合理的解決,究其原因是因?yàn)檫@是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,從而拒絕服務(wù)攻擊也成為了攻擊者的終極手法。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上讓服務(wù)器實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接11、問(wèn):什么是緩沖區(qū)溢出攻擊答:緩沖區(qū)溢出是指當(dāng)計(jì)算機(jī)向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時(shí)超過(guò)了緩沖區(qū)本身的容量,溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上。理想的情況是:程序會(huì)檢查數(shù)據(jù)長(zhǎng)度,而且并不允許輸入超過(guò)緩沖區(qū)長(zhǎng)度的字符。但是絕大多數(shù)程序都會(huì)假設(shè)數(shù)據(jù)長(zhǎng)度總是與所分配的儲(chǔ)存空間相匹配,這就為緩沖區(qū)溢出埋下隱患。操作系統(tǒng)所使用的緩沖區(qū),又被稱為“堆?!?,在各個(gè)操作進(jìn)程之間,指令會(huì)被臨時(shí)儲(chǔ)存在“堆?!碑?dāng)中,“堆?!币矔?huì)出現(xiàn)緩沖區(qū)溢出。12、問(wèn):列舉出Web攻擊的其中五個(gè)原因?一、桌面漏洞:InternetExplorer、Firefox和Windows操作系統(tǒng)中包含很多可以被黑客利用的漏洞,黑客會(huì)利用這些漏洞在不經(jīng)用戶同意的情況下自動(dòng)下載惡意軟件代碼——也稱作隱藏式下載。二、服務(wù)器漏洞:由于存在漏洞和服務(wù)器管理配置錯(cuò)誤,InternetInformationServer(IIS)和Apache網(wǎng)絡(luò)服務(wù)器經(jīng)常被黑客用來(lái)攻擊。三、Web服務(wù)器虛擬托管:同時(shí)托管幾個(gè)甚至數(shù)千個(gè)網(wǎng)站的服務(wù)器也是惡意攻擊的目標(biāo)。四、顯性/開(kāi)放式代理:被黑客控制的計(jì)算機(jī)可以被設(shè)置為代理服務(wù)器,躲避URL過(guò)濾對(duì)通信的控制,進(jìn)行匿名上網(wǎng)或者充當(dāng)非法網(wǎng)站數(shù)據(jù)流的中間人。五、HTML可以從網(wǎng)頁(yè)內(nèi)完全不同的服務(wù)器嵌入對(duì)象:用戶可以從特定網(wǎng)站請(qǐng)求瀏覽網(wǎng)頁(yè),只自動(dòng)地從Google分析服務(wù)器等合法網(wǎng)站下載對(duì)象;廣告服務(wù)器;惡意軟件下載網(wǎng)站;或者被重新導(dǎo)向至惡意軟件網(wǎng)站。六,普通用戶對(duì)安全狀況不了解:多數(shù)用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗(yàn)證所下載程序的合法性;不了解計(jì)算機(jī)是否不正常;在家庭網(wǎng)絡(luò)內(nèi)不使用防火墻;也不知道如何區(qū)分釣魚(yú)網(wǎng)頁(yè)和合法網(wǎng)頁(yè)。七、移動(dòng)代碼在網(wǎng)站上的廣泛使用:JavaScript、Javaapplets、.NET應(yīng)用、Flash、ActiveX為編碼糟糕的Web應(yīng)用開(kāi)啟了大門(mén),它們接受用戶輸入并使用Cookies,就像在跨站點(diǎn)腳本(XSS)中一樣。八、寬帶接入的廣泛使用:多數(shù)企業(yè)網(wǎng)絡(luò)都受防火墻的保護(hù),而無(wú)NAT防火墻的家庭用戶很容易受到攻擊而丟失個(gè)人信息;充當(dāng)DDoS的僵尸計(jì)算機(jī);安裝托管惡意代碼的Web服務(wù)器——家庭用戶可能不會(huì)對(duì)這些狀況有任何懷疑。九、對(duì)HTTP和HTTPS的普遍訪問(wèn):訪問(wèn)互聯(lián)網(wǎng)必須使用Web,所有計(jì)算機(jī)都可以通過(guò)防火墻訪問(wèn)HTTP和HTTPS。很多程序都通過(guò)HTTP訪問(wèn)互聯(lián)網(wǎng),例如IM和P2P軟件。十、在郵件中采用嵌入式HTML:電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,而用戶可能根本不知道已經(jīng)向可以網(wǎng)站發(fā)送了請(qǐng)求。13、問(wèn):什么是特洛伊木馬(TrojanHorse)答:把一個(gè)能幫助黑客完成某一特定動(dòng)作的程序依附在某一合法用戶的正常程序中,而一旦用戶觸發(fā)正常程序,黑客代碼同時(shí)被激活,這些代碼往往能完成黑客早已指定的任務(wù)(如監(jiān)聽(tīng)某個(gè)不常用端口,假冒登錄界面獲取帳號(hào)和口令等)。14、問(wèn):什么是防火墻,為什么需要有防火墻?答:防火墻是一種裝置,它是由軟件/硬件設(shè)備組合而成,通常處于企業(yè)的內(nèi)部局域網(wǎng)與Internet之間,限制Internet用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)以及管理內(nèi)部用戶訪問(wèn)Internet的權(quán)限。換言之,一個(gè)防火墻在一個(gè)被認(rèn)為是安全和可信的內(nèi)部網(wǎng)絡(luò)和一個(gè)被認(rèn)為是不那么安全和可信的外部網(wǎng)絡(luò)(通常是Internet)之間提供一個(gè)封鎖工具。如果沒(méi)有防火墻,則整個(gè)內(nèi)部網(wǎng)絡(luò)的安全性完全依賴于每個(gè)主機(jī),因此,所有的主機(jī)都必須達(dá)到一致的高度安全水平,這在實(shí)際操作時(shí)非常困難。而防火墻被設(shè)計(jì)為只運(yùn)行專用

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論