单选题
177.端口扫描时,隐蔽性最高的扫描方法是( )。
A
TCP全连接
B
TCP SYN扫描
C
TCP FIN扫描
D
TCP半连接扫描
答案解析
正确答案:C
解析:
端口扫描是指通过网络对目标主机的端口进行探测,以获取目标主机的开放端口信息。常见的端口扫描方法有TCP全连接扫描、TCP SYN扫描、TCP FIN扫描和TCP半连接扫描等。nnTCP全连接扫描是指通过建立完整的TCP连接来探测目标主机的端口状态,这种方法的优点是准确性高,但缺点是易被目标主机检测到。nnTCP SYN扫描是指发送一个SYN包到目标主机的某个端口,如果目标主机返回一个SYN/ACK包,则说明该端口是开放的,如果返回一个RST包,则说明该端口是关闭的。这种方法的优点是速度快,但缺点是易被目标主机检测到。nnTCP FIN扫描是指发送一个FIN包到目标主机的某个端口,如果目标主机返回一个RST包,则说明该端口是关闭的,如果没有返回任何响应,则说明该端口是开放的。这种方法的优点是隐蔽性高,但缺点是准确性不高。nnTCP半连接扫描是指发送一个SYN包到目标主机的某个端口,如果目标主机返回一个SYN/ACK包,则立即发送一个RST包关闭连接,这种方法的优点是速度快,但缺点是易被目标主机检测到。nn综上所述,隐蔽性最高的扫描方法是TCP FIN扫描,因为它不会建立完整的TCP连接,也不会发送SYN包,而是发送一个FIN包,这种方法的行为类似于正常的连接关闭过程,难以被目标主机检测到。因此,本题的答案为C。
相关知识点:
端口扫描隐蔽高,TCP FIN方法好
相关题目
单选题
186.当操作系统为0环和1环执行指令时,它在管理员模式或( )模式下运行。
单选题
185.在20世纪90年代初提出了两种有效的对称密码的选择明文分析方法: ( )分析和线性分析。
单选题
184.通过对( )进行分析,发现所需事件信息和规律是安全审计的根本目的。
单选题
183.AAA是指认证、( )和审计。
单选题
182.无论是对称密码还是非对称密码,其安全性实际取决于对( )的安全保护。
单选题
181.DES密码的结构基于( )网络。
单选题
180.《计算机信息系统安全保护等级划分准则》将信息系统安全分为( )保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级五个等级。
单选题
179.信息安全风险评估的复杂程度,取决于受保护的资产对安全的敏感程度和所面临风险的( )程度。
单选题
178.攻击者通过精心构造超出数组范围的索引值,就能够对任意内存地址进行读写操作,这种漏洞被称为( )漏洞。
单选题
177.栈指针寄存器esp始终存放( )指针。
