题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-26 01:28:23

[单选题] 针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A. 攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B. 攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C. 攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D. 攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问

更多"[单选题] 针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常"的相关试题:

[单选题]针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
A.攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%
B.攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢
C.攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问
D.攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问
解释:D为社会工程学攻击。
[单选题]针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请 求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需要 考虑的攻击方式( )
A.攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循 环,CPU 资源占用始终 100%
B.攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通 过发送大量的查询导致数据库响应缓慢
C.攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接 数,导致并发连接数耗尽而无法访问
D.攻击者买通 IDC 人员,将某软件运行服务器的网线拔掉导致无法访问
[判断题]XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
A.正确
B.错误
[单选题]SQL注入攻击是目前web攻击中威胁最大的攻击类型之一,它所攻击的目标对象是针对microsoft的access和SQL server数据库,因此从安全起见,建议采用其他数据库防止SQL注入攻击。
A. 对
B. 错
[单选题]某攻击者想通过远程控制软件潜伏在某监控方的 UNIX 系统的计算机中, 如果攻击者打算长时间地远程监控某服务器上的存储的敏感数据,必须要能够清 除在监控方计算机中存在的系统日志。否则当监控方查看自己的系统日志的时 候,就会发现被监控以及访向的痕迹。不属于清除痕迹的方法是()。
A.窃取 root 权限修改 wtmp/wtmpx、utmp/utmpx 和 lastlog 三个主要日志文件
B.采用干扰手段影响系统防火墙的审计功能
C.保留攻击时产生的临时文件
D.修改登录日志,伪造成功的登录日志,增加审计难度
[单选题]从安全属性对各种网络攻击进行分类,截获攻击是针对( )的攻击.
A.机密性
B.可用性
C.完整性
D.真实性
[单选题]从安全属性对各种网络攻击进行分类,阻断攻击是针对( )的攻击.
A.机密性
B.可用性
C.完整性
D.真实性
[单选题]入侵防御系统可以对网络蠕虫、间谍软件、溢出攻击、数据库攻击、网络设备攻击等多种深层攻击行为进行主动阻断,弥补了其他安全产品深层防御效果不足。
A. 对
B. 错
[单选题] 在软件开发过程中,常用图作为描述攻击,如 DFD 就是面向()分析方法的描述工具,在一套分层 DFD 中,如果某一张图中有 N 个加工(Process)则这张图允许有()张子图,在一张 DFD 中任意两个加工之间()。在画分层 DFD 时,应注意保持()之间的平衡。DFD 中从系统的输入流到系统的输出流的一连串交换形式一种信息流,这种信息流可分为交换流和事物流两类。
A. 数据流;0^N;有 0 条或多条名字互不相同的数据流;父图与其子图
B. 数据流;I^N;有 0 条或多条名字互不相同的数据流;父图与其子图
C. 字节流;0^N;有 0 条或多条名字互不相同的数据流;父图与其子图
D. 数据流;0^N;有 0 条或多条名字互不相同的数据流;子图之间
[单选题]在软件开发过程中,常用图作为描述攻击,如DFD就是面向()分析方法的描述工具,在一套分层DFD中,如果某一张图中有N个加工(Process)则这张图允许有()张子图,在一张DFD中任意两个加工之间()。在画分层DFD时,应注意保持()之间的平衡。DFD中从系统的输入流到系统的输出流的一连串交换形式一种信息流,这种信息流可分为交换流和事物流两类。
A.数据流;0^N;有0条或多条名字互不相同的数据流;父图与其子图
B.数据流;I^N;有0条或多条名字互不相同的数据流;父图与其子图
C.字节流;0^N;有0条或多条名字互不相同的数据流;父图与其子图
D.数据流;0^N;有0条或多条名字互不相同的数据流;子图之间
[单选题]针对将script、alert等关键字替换为空的跨站过滤方法,关于绕过该过滤方法的攻击方式描述错误的是(____)。
A. 大小写变换绕过
B. 复写绕过
C. 适用于用户输入内容在html标签属性中
D. 适用于用户输入内容直接输出到网页上
[单选题]以下哪个拒绝服务攻击方式不是流量型拒绝服务攻击
A.Land
B.UDP Flood
C.Smurf
D.Teardrop
[单选题] 为了提高软件开发效率,开发软件时应尽量采用
A. 指令系统
B. 高级语言
C. 机器语言
D.汇编语言
[多选题]针对网络目标进行攻击,有哪些APT攻击手段可以采用()
A. 摆渡攻击
B. 水坑攻击
C. 物理攻击
D. 鱼叉攻击
[判断题]网络攻击,是指根据信息系统存在的漏洞和安全缺陷,通过外部对信息系统的硬件、软件及数据进行攻击行为。
A.正确
B.错误
[简答题]219、网络攻击,是指根据信息系统存在的漏洞和安全缺陷,通过外部对信息系统的硬件、软件及数据进行攻击行为。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码