单选题
328.下列选项中,被称为半连接扫描的端口扫描技术是
A
TCP全连接扫描
B
TCP SYN扫描
C
TCP FIN扫描
D
ICMP扫描
答案解析
正确答案:B
解析:
本题考查端口扫描技术的分类和特点。半连接扫描是指发送SYN包到目标主机的指定端口,如果该端口处于开放状态,则目标主机会返回一个SYN/ACK包,表示该端口处于半连接状态。此时,攻击者可以选择终止连接,不进行后续的三次握手,从而不留下任何日志记录。因此,半连接扫描是一种隐蔽性较强的端口扫描技术。nnA选项TCP全连接扫描是指发送SYN包到目标主机的指定端口,如果该端口处于开放状态,则目标主机会返回一个SYN/ACK包,攻击者再发送一个ACK包,完成三次握手建立连接。这种扫描方式的优点是准确性高,缺点是易被检测和防御。nnC选项TCP FIN扫描是指发送FIN包到目标主机的指定端口,如果该端口处于关闭状态,则目标主机会返回一个RST包,表示该端口处于非半连接状态。如果该端口处于开放状态,则目标主机不会返回任何响应。这种扫描方式的优点是隐蔽性高,缺点是准确性低。nnD选项ICMP扫描是指发送ICMP Echo Request包到目标主机的指定端口,如果该端口处于开放状态,则目标主机会返回ICMP Echo Reply包。这种扫描方式的优点是简单易用,缺点是易被检测和防御。nn综上所述,B选项TCP SYN扫描是一种被称为半连接扫描的端口扫描技术,是本题的正确答案。
相关知识点:
Nmap不能做漏洞扫描
相关题目
单选题
35.根据软件漏洞具体条件,构造相应输入参数和Shellcode代码,最终实现获得程序控制权的过程,是( )。
单选题
34.指令寄存器eip始终存放着( )地址。
单选题
33.NIDS包括( )和控制台两部分。
单选题
32.主要适用于有严格的级别划分的大型组织机构和行业领域的信任模型是( )信任模型。
单选题
31.在UnixLinux系统中,服务是通过( )进程或启动脚本来启动。
单选题
30.进程与CPU通信是通过( )信号来完成的。
单选题
29.控制其它程序运行,管理系统资源并为用户提供操作界面的系统软件的集合是()。
单选题
28.每个事务均以()语句显式开始,以COMMIT或ROLLBACK语句显式结束。
单选题
27.恶意行为审计与监控,主要监测网络中针对服务器的恶意行为,包括恶意的攻击行为和()行为。
单选题
26.自主访问控制模型的实现机制是通过()实施的,而具体的实现办法,则是通过访问能力表或访问控制表来限定哪些主体针对哪些客体可以执行什么操作。
