欢迎来到天天文库
浏览记录
ID:22621153
大小:92.08 KB
页数:5页
时间:2018-10-30
《网络安全技术习题及答案第2章网络攻击与防范》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、第2章网络攻击与防范练习题1.单项选择题(1)在短吋间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时无法访问服务器的攻击行为是破坏了(c)。A.机密性B.完整性C.可用性D.可控性(2)有意避开系统访问控制机制,对网络设备及资源进行非正常使用属于(B)。A.破环数据完整性B.非授权访问C.信息泄漏D.拒绝服务攻击(3)(A)利用以太网的特点,将设备网卡设置为“混杂模式”,从而能够接受到整个以太网内的网络数据信息。A.嗅探程序B.木马程序C.拒绝服务攻击D.缓冲区溢出攻击(4)字典攻击被用于(D)。A.用户欺骗B.远程登录C.网络嗅探D.破解密码(5)ARP属于(
2、A)协议。A.网络层B.数据链路层C.传输层D.以上都不是(6)使用FTP协议进行文件下载时(A)。A.包括用户名和U令在内,所有传输的数据都不会被自动加密B.包括用户名和II令在
3、A),所有传输的数据都会被自动加密C.用户名和口令是加密传输的,而其它数据则以文明方式传输D.用户名和U令是不加密传输的,其它数据则以加密传输的(7)在下而4种病毒中,(C)可以远程控制网络中的计算机。A.worm.Sasser,fB.Win32.CTHC.Trojan.qq3344D.Macro.Melissa2.填空题(1)在以太网中,所有的通信都是广播的。(2)网卡一般有4种接收模式:单播、
4、_组播_、广播、混杂0(3)Sniffer的中文意思是嗅探器。(4)DDoS攻击是指故意攻击网络协议实现的缺陷,或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目计算机或网络无法提供正常的服务或资源访问,使H标系统服务系统停止响应甚至崩溃,(5)完整的木马程序一般由两个部分组成:一个是服务器程序,一个是控制器程序。中了木马就是指安装了木马的_服务器端_程序。3.综合应用题木马发作时,计算机网络连接正常却无法打开网页。由于ARP木马发出大量欺骗数据包,导致M络用户上M不稳定,甚至网络短时瘫痪。根据要求,回答问题1至问题4,并把答案填入下表对应的位置。(1)(2)(3)(4)(5
5、)(6)(7)⑻(9)(10)(11)CCABCADDBAC【问题1】ARP木马利用(1)协议设计之初没有任何验证功能这一漏洞而实施破坏。(1)A.ICMPB.RARPC.ARPD.以上都是【问题2】在以太网中,源主机以(2)方式叫网络发送含有n的主机ip地址的arp请求包;n的主机或另一个代表该主机的系统,以(3)方式返回一个含有FI的主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的ARP通信开销。ARP协议(4)必须在接收到ARP请求后才可以发送应答包。备选答案:(2)A.单播B.多播C.广播D.任意(3)A.单播B.多播C.广播D.任意(
6、4)A.规定B.没宥规定【问题3】ARP木马利用感染主机向网络发送大量虛假ARP报文,主机(5)导致网络访问不稳定。例如:向被攻击主机发送的虚假ARP报文中,目的IP地址为(6)。目的MAC地址为(7)。这样会将同网段内其他主机发往网关的数裾引向发送虚假ARP报文的机器,并抓包截取用户口令信息。备选答案:(5)A.只有感染ARP木马时才会B.没有感染ARP木马时也有可能C.感染ARP木马时一定会D.感染ARP木马时一定不会(6)A.网关IP地址B.感染木马的主机IP地址C.网络广播IP地址D.被攻1;•主机IP地址(7)A.网关MAC地址B.被攻击主机MAC地址C.网络广播M
7、AC地址D.感染木马的主机MAC地址【问题4】网络正常时,运行如下命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地C:>arp(8)备选答案:(6)A.-sB.-dC.-allD.-a假设在某主机运行上述命令后,显示如图2.51中所示信息:Interface:172.30.1.13——0x30002InternetAddressPhysicalAddressType172.30.0.100-10-db-92-aa-30dpnanic图2.51查看主机ARP缓存00-10-db-92-aa-30是正确的MAC地址,在网络感染ARPA马时,运行上述命令可能显示如图2。
8、52中所示信息:Interface:172.30.1.130x30002InternetAddressPhysicalAddressType172.30.0•100-10-db-92-00-31dsrnanic图2.52齊看感染木3后的卞机ARP缓存当发现主机ARP缓存中的MAC地址不正确时,可以执行如下命令清除ARP缓存:C:>arp(9)备选答案:(6)A.-sB.-dC.-allD.-之后,重新绑定MAC地址,命令如下:C:>arp-s(10)(11)(10)A.172.30.0.1B.172
此文档下载收益归作者所有