单选题
223.下列拒绝服务攻击中,不通过传输层实施的是( )。
A
Port Connection Flood
B
Script Flood
C
SYN-Flood
D
ACK-Flood
答案解析
正确答案:B
解析:
本题考查的是拒绝服务攻击中的分类和实施方式。拒绝服务攻击是指攻击者通过某种方式,使得目标系统无法正常提供服务,从而达到瘫痪目标系统的目的。常见的拒绝服务攻击包括:Port Connection Flood、SYN-Flood、ACK-Flood、Script Flood等。nnA选项的Port Connection Flood是指攻击者通过向目标主机的某个端口不断发起连接请求,使得目标主机的资源被耗尽,无法正常提供服务。这种攻击是通过传输层的TCP协议实施的。nnB选项的Script Flood是指攻击者通过向目标主机发送大量的脚本请求,使得目标主机的资源被耗尽,无法正常提供服务。这种攻击不是通过传输层实施的,而是通过应用层的HTTP协议实施的。nnC选项的SYN-Flood是指攻击者通过向目标主机发送大量的TCP连接请求中的SYN包,使得目标主机的资源被耗尽,无法正常提供服务。这种攻击是通过传输层的TCP协议实施的。nnD选项的ACK-Flood是指攻击者通过向目标主机发送大量的TCP连接请求中的ACK包,使得目标主机的资源被耗尽,无法正常提供服务。这种攻击是通过传输层的TCP协议实施的。nn综上所述,本题的正确答案是B。
相关知识点:
传输层拒绝服务攻击,Script非它
相关题目
单选题
140.关于国家秘密,机关、单位应当根据工作需要,确定具体的(70、解密时间,或者解密条件。
单选题
139.信息安全工作人员在上岗前、在岗期间和离职时都要严格按照人员安全控制( )执行安全措施。
单选题
138.专门]寄生在具有宏功能的文档或模板中的计算机病毒被称为( )病毒。
单选题
137.针对运行中的软件程序,通过构造非正常的输入来检测软件运行时是否出现故障或崩溃,这种软件检测技术被称为软件( )安全检测技术。
单选题
136.通常情况下,软件动态安全检测技术检测漏洞的准确率( )于软件静态安全检测技术。
单选题
135.根据软件漏洞具体条件,构造相应输入参数和shellcode代码,最终实现获得程序控制权的过程,被称为漏洞( )。
单选题
134.恶意程序会修改被感染计算机的( )文件,利用虚假IP地址的映像劫持技术来屏蔽被感染计算机与安全站点之间的连接。
单选题
133.为了捕获网络接口收到的所有数据帧,网络嗅探I具会将网络接口设置为( )模式。
单选题
132.IDS的异常检测技术主要通过( )方法和神经网络方法实现。
单选题
131.Windows有三种类型的事件日志: ( )日志、应用程序日志和安全日志。
