【中級軟件設計師】網絡攻擊(附軟考真題)

【中級軟件設計師】網絡攻擊(附軟考真題)

目錄

  • 【中級軟件設計師】網絡攻擊(附軟考真題)
    • 一、歷年真題
    • 二、考點:網絡攻擊
        • 1、拒絕服務攻擊(DoS攻擊)
        • 2、重放攻擊
        • 3、特洛伊木馬
        • 4、網絡監聽
        • 5、SQL注入攻擊
        • 6、口令入侵攻擊
        • 7、端口欺騙攻擊
        • 8、IP欺騙攻擊
        • 9、ARP攻擊(ARP欺騙)
        • 10、入侵檢測技術
    • 三、真題的答案與解析
        • 答案
        • 解析

復習技巧:
若已掌握【網絡攻擊】相關知識,可直接刷以下真題;
若對知識一知半解,建議略讀題目,掌握真題以下知識點,再返回刷題。(僅個人建議哦)
真題的答案及解析在文末?(^_-)!

一、歷年真題

1、如果使用大量的連接請求攻擊計算機,使得所有可用的系統資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求,這種手段屬于()攻擊。(2010年下半年)
A. 拒絕服務
B. 口令入侵
C. 網絡監聽
D. IP欺騙

2、ARP攻擊造成網絡無法跨網段通信的原因是()。(2010年下半年)
A. 發送大量ARP報文造成網絡擁塞
B. 偽造網關ARP報文使得數據包無法發送到網關
C. ARP攻擊破壞了網絡的物理連通性
D. ARP攻擊破壞了網關設備

3、下列網絡攻擊行為中,屬于DoS攻擊的是()。(2013年下半年)
A. 特洛伊木馬攻擊
B. SYN Flooding攻擊
C. 端口欺騙攻擊
D. IP欺騙攻擊

4、以下關于拒絕服務攻擊的敘述中,不正確的是()。(2014年下半年)
A. 拒絕服務攻擊的目的是使計算機或者網絡無法提供正常的服務
B. 拒絕服務攻擊是不斷向計算機發起請求來實現的
C. 拒絕服務攻擊會造成用戶密碼的泄漏
D. DDoS是一種拒絕服務攻擊形式

5、為了攻擊遠程主機,通常利用()技術檢測遠程主機狀態。(2016年上半年)
A. 病毒查殺
B. 端口掃描
C. QQ聊天
D. 身份認證

6、()不屬于入侵檢測技術。(2017年下半年)
A. 專家系統
B. 模型檢測
C. 簡單匹配
D. 漏洞掃描

7、攻擊者通過發送一個目的主機已經承受過的報文來到達攻擊目的,這種攻擊方式屬于()攻擊。(2018年上半年)
A. 重放
B. 拒絕效勞
C. 數據截獲
D. 數據流分析

8、kerberos系統中可通過在報文中加入()來防止重放攻擊。(2019年下半年)
A. 會話密鑰
B. 時間戳
C. 用戶ID
D. 私有密鑰

9、下列攻擊類型中,()是以被攻擊對象不能繼續提供服務為首要目標。(2021年上半年)
A. 跨站腳本
B. 拒絕服務
C. 信息篡改
D. 口令猜測

10、SQL是一種數據庫結構化查詢語言,SQL注入攻擊的首要目標是()。(2021年上半年)
A. 破壞Web服務
B. 竊取用戶口令等機密信息
C. 攻擊用戶瀏覽器,以獲得訪問權限
D. 獲得數據庫的權限

二、考點:網絡攻擊

1、拒絕服務攻擊(DoS攻擊)

① 目的: 使計算機或網絡無法提供正常的服務
② 拒絕服務攻擊是 不斷向計算機發起請求來實現的
③ 最常見的拒絕服務攻擊有網絡帶寬攻擊連通性攻擊
帶寬攻擊:以極大的通信量沖擊網絡,使得所有可用網絡資源都被消耗殆盡,最后導致合法的用戶請求無法通過。
連通性攻擊:用大量的連接請求攻擊計算機,使得所有可用的系統資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。
SYN Flooding攻擊是一種DoS攻擊。
⑤ DDoS是分布式拒絕服務的英文縮寫。分布式拒絕服務的攻擊方式是通過遠程控制大量的主機向H標主機發送大量的干擾消息的一種攻擊方式。

2、重放攻擊

① 重放攻擊(Replay Attacks)又稱重播攻擊,回放攻擊或新鮮性攻擊, 攻擊者發送一個目的主機已接受過的報文來達到攻擊目的
② 攻擊者利用網絡監聽或其它方式盜取認證憑據,再重新發送給認證服務器。
③ 主要用于身份認證過程,目的是破壞認證的正確性。
④ Kerberos系統采用 時間戳 方案防止重放攻擊。

3、特洛伊木馬

① 偽裝成程序或游戲,當用戶下載帶了木馬的軟件或附件時,該程序就會向黑客發起連接請求,建立連接后黑客就實施攻擊活動。

4、網絡監聽

① 攻擊者可接收某一網段在同一物理通道上傳輸的所有信息。
② 可輕松截取包括賬號和口令在內的信息資料。

5、SQL注入攻擊

① 黑客對數據庫進行攻擊的常用手段之一。
② 攻擊者可提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想得知的數據
首要目標:獲取數據庫的權限,就可獲取用戶賬戶和口令信息,以及對某些數據修改等。

6、口令入侵攻擊

① 使用某些合法用戶的賬號和口令登錄到目的主機,然后再實施攻擊。

7、端口欺騙攻擊

① 采用 端口掃描 (檢測遠程主機狀態) 找到系統漏洞從而實施攻擊。

8、IP欺騙攻擊

① 產生IP數據包為偽造源IP地址,以便冒充其他系統或發件人的身份。

9、ARP攻擊(ARP欺騙)

① ARP攻擊造成網絡無法跨網段通信的原因是偽造網關ARP報文使得數據包無法發送到網關
② 通過偽造IP地址和MAC地址,在網絡中產生大量ARP通信量使網絡阻塞,若偽造網關IP地址和MAC地址對,則所有發往網關的IP包將因為MAC地址錯誤而無法到達網關(ARP攻擊一般會將MAC地址改為發起ARP攻擊的主機地址),造成無法跨網段通信。
③ 處理ARP攻擊的方法首先斷開ARP攻擊主機的網絡連接,然后用"arp-d"命令清除受攻擊影響的ARP緩存。

10、入侵檢測技術

① 包括專家系統、模型檢測、簡單匹配,漏洞掃描不屬于入侵檢測技術。

三、真題的答案與解析

答案

1、A
2、B
3、B
4、C
5、B
6、D
7、A
8、B
9、B
10、D

解析

第1、3、4題:考查【拒絕服務攻擊(DoS攻擊)】
拒絕服務攻擊(DoS攻擊)
目的:使計算機或網絡無法提供正常的服務。
拒絕服務攻擊是不斷向計算機發起請求來實現的。
③ 最常見的拒絕服務攻擊有網絡帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網絡,使得所有可用網絡資源都被消耗殆盡,最后導致合法的用戶請求無法通過。連通性攻擊是指用大量的連接請求攻擊計算機,使得所有可用的操作系統資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。
④ SYN Flooding攻擊是一種DoS攻擊。
⑤ DDoS是分布式拒絕服務的英文縮寫。分布式拒絕服務的攻擊方式是通過遠程控制大量的主機向H標主機發送大量的干擾消息的一種攻擊方式。

第2題:考察【ARP攻擊(ARP欺騙)】
ARP攻擊(ARP欺騙)是欺騙攻擊的一種,通過偽造IP地址和MAC地址,能夠在網絡中產生大量的ARP通信量使網絡阻塞,如果偽造網關的IP地址和MAC地址對,則所有發往網關的IP包將因為MAC地址錯誤而無法到達網關(ARP攻擊一般會將MAC地址改為發起ARP攻擊的主機地址),造成無法跨網段通信。
處理ARP攻擊的方法為首先斷開ARP攻擊主機的網絡連接,然后用“arp-d”命令清除受攻擊影響的ARP緩存。

第6題:考查【入侵檢測技術】
入侵檢測技術包括專家系統、模型檢測、簡單匹配。漏洞掃描不屬于入侵檢測技術,漏洞掃描為另一種安全防護策略。

第7、8題:考查【重放攻擊】
重放攻擊(Replay Attacks)又稱重播攻擊,回放攻擊或新鮮性攻擊(Freshness Attacks),是指攻擊者發送一個目的主機已接收過的包,來達到欺騙系統的目的,主要用于身份認證過程,破壞認證的正確性。
Kerberos系統采用的是時間戳方案來防止重放攻擊,這種方案中,發送的數據包是帶時間戳的,服務器可以根據時間戳來判斷是否為重放包,以此防止重放攻擊。

第9題:A選項:(cross-site scripting, XSS),一種安全攻擊,其中,攻擊者在看上去來源可靠的鏈接中惡意嵌入譯碼。它允許惡意用戶將代碼注入到網頁上,其他用戶在觀看網頁時就會受到影響。不影響服務的提供。
B選項:拒絕服務,對信息或其它資源的合法訪問被無條件地阻止,會讓服務器拒絕提供服務。本題選擇B選項。
C選項:信息篡改,指主動攻擊者將竊聽到的信息進行修改(如刪除和/或替代部分或者全部信息)之后再將信息傳送給原本的接受者。與提供服務無關。
D選項:口令猜測,攻擊者攻擊目標時常常把破譯用戶的口令作為攻擊的開始。只要攻擊者能猜測或者確定用戶的口令,他就能獲得機器或者網絡的訪問權,并能訪問到用戶能訪問到的任何資源。與提供服務無關。

第10題:SQL注入攻擊,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。其首要目的是獲取數據庫訪問權限。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/905583.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/905583.shtml
英文地址,請注明出處:http://en.pswp.cn/news/905583.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

20250515配置聯想筆記本電腦IdeaPad總是使用獨立顯卡的步驟

20250515配置聯想筆記本電腦IdeaPad總是使用獨立顯卡的步驟 2025/5/15 19:55 百度:intel 集成顯卡 NVIDIA 配置成為 總是用獨立顯卡 百度為您找到以下結果 ?要將Intel集成顯卡和NVIDIA獨立顯卡配置為總是使用獨立顯卡,可以通過以下步驟實現?&#xff…

【C++ | 內存管理】C++ 智能指針 std::shared_ptr 詳解及使用例子代碼

😁博客主頁😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客內容🤑:🍭嵌入式開發、Linux、C語言、C、數據結構、音視頻🍭 🤣本文內容🤣&a…

【CF】Day59——Codeforces Round 914 (Div. 2) D

D. Set To Max 題目: Easy 思路: 簡單題 由于題目的數據給的很小,所以我們可以用 n 的復雜度過,那我們來觀察一下我們應該怎么操作 顯然,如果 a[i] > b[i] 時是無法構造的,同時 a[i] b[i] 時就不用管…

解密企業級大模型智能體Agentic AI 關鍵技術:MCP、A2A、Reasoning LLMs- GPT源代碼解析

解密企業級大模型智能體Agentic AI 關鍵技術:MCP、A2A、Reasoning LLMs- GPT源代碼解析 我們可以稍微看一下, 這是我們GPT的基于它的源代碼產生的可視化的內容。 這邊是model ,我們在談這個sampling的時候,本身首先就是說它這個probability distribution ,會有很多的參數…

AI 推理 | vLLM 快速部署指南

本文是 AI 推理系列的第一篇,近期將更新與 vLLM 的相關內容。本篇從 vLLM 的部署開始,介紹 vLLM GPU/CPU 后端的安裝方式,后續將陸續講解 vLLM 的核心特性,如 PD 分離、Speculative Decoding、Prefix Caching 等,敬請關…

Python-MCPInspector調試

Python-MCPInspector調試 使用FastMCP開發MCPServer,熟悉【McpServer編碼過程】【MCPInspector調試方法】-> 可以這樣理解:只編寫一個McpServer,然后使用MCPInspector作為McpClient進行McpServer的調試 1-核心知識點 1-熟悉【McpServer編…

Linux 常用命令 -hostnamectl【主機名控制】

簡介 hostnamectl 命令中的 “hostname” 顧名思義,指的是計算機在網絡上的名稱,“ctl” 是 “control” 的縮寫,意味著控制。hostnamectl 命令用于查詢和修改系統主機名以及相關的設置。它通過與 systemd 系統管理器交互,允許用…

力扣-二叉樹-101 對稱二叉樹

思路 分解問題為,該節點的左孩子的左子樹和右孩子的右子樹是不是同一棵樹 && 該節點的左孩子的右字數和右孩子的左子樹是不是同一課樹 && 該節點的左右孩子的值相不相同 代碼 class Solution {public boolean isSymmetric(TreeNode root) {// 層…

Nginx技術方案【學習記錄】

文章目錄 1. 需求分析1.1 應用場景1.2 實現目標 2. Nginx反向代理與實現均衡負載2.1 部署架構2.2 架構描述2.2.1 Nginx代理服務器2.2.2 API服務器與API服務器(Backup)2.2.3 nginx.conf配置文件2.2.4 測試方法 3. 高速會話緩存技術3.1 問題背景3.2 使用 R…

Ubuntu22.04怎么退出Emergency Mode(緊急模式)

1.使用nano /etc/fstab命令進入fstab文件下; 2.將掛載項首行加#注釋掉,修改完之后使用ctrlX退出; 3.重啟即可退出緊急模式!

Unity 紅點系統

首先明確一個,即紅點系統的數據結構是一顆樹,并且紅點的數據結構的初始化需要放在游戲的初始化中,之后再是對應的紅點UI側的注冊,對應的紅點UI在銷毀時需要注銷對紅點UI的顯示回調注冊,但是不銷毀數據側的紅點注冊 - …

極新攜手火山引擎,共探AI時代生態共建的破局點與增長引擎

在生成式AI與行業大模型的雙重驅動下,人工智能正以前所未有的速度重構互聯網產業生態。從內容創作、用戶交互到商業決策,AI技術滲透至產品研發、運營的全鏈條,推動效率躍升與創新模式變革。然而,面對AI技術迭代的爆發期&#xff0…

【Redis】SDS結構

目錄 1、背景2、SDS底層實現 1、背景 redis作為高性能的內存數據庫,對字符串操作(如鍵、值的存儲)有極高的要求。c語言原生字符串(以\0結尾的字符串數據)有一些缺點:長度計算需要遍歷(O(n)時間…

STM32硬件I2C驅動OLED屏幕

本文基于STM32硬件I2C驅動SSD1306 OLED屏幕,提供完整的代碼實現及關鍵注意事項,適用于128x32或128x64分辨率屏幕。代碼通過模塊化設計,支持顯示字符、數字、漢字及位圖,并優化了顯存刷新機制。 零、完整代碼 完整代碼: 1&#x…

鴻蒙 PC 發布之后,想在技術上聊聊它的未來可能

最近鴻蒙 PC 剛發布完,但是發布會沒公布太多技術細節,基本上一些細節都是通過自媒體渠道獲取,首先可以確定的是,鴻蒙 PC 本身肯定是無法「直接」運行 win 原本的應用,但是可以支持手機上「原生鴻蒙」的應用&#xff0c…

【JAVA】抽象類與接口:設計模式中的應用對比(16)

核心知識點詳細解釋 Java抽象類和接口的定義、特點和使用場景 抽象類 抽象類是使用 abstract 關鍵字修飾的類。它不能被實例化,主要用于作為其他類的基類,提供一些通用的屬性和方法。抽象類可以包含抽象方法和具體方法。抽象方法是使用 abstract 關鍵…

HTML 顏色全解析:從命名規則到 RGBA/HSL 值,附透明度設置與場景應用指南

一、HTML 顏色系統詳解 HTML 中的顏色可以通過多種方式定義,包括顏色名稱、RGB 值、十六進制值、HSL 值等,同時支持透明度調整。以下是詳細分類及應用場景: 1. 顏色名稱(預定義關鍵字) HTML 預定義了 140 個標準顏色名…

LVS負載均衡群集和keepalive

目錄 一. 集群概述 1.1 集群的定義 1.2 集群的分類 1. 高可用集群 HA 2. 高性能運輸群集 HPC 3.負載均衡群集 LB 4. 分布式存儲集群 二. LVS概述 2.1 LVS的定義 2.2 LVS的工作原理 2.3 LVS 的三種工作模式 2.4 LVS 三種工作模式的對比 2.5 LVS 調度算法 1. 靜態…

ZTE 7551N 中興小鮮60 遠航60 努比亞小牛 解鎖BL 刷機包 刷root 展訊 T760 bl

ZTE 7551N 中興小鮮60 遠航60 努比亞小牛 解鎖BL 刷機包 刷root 3款機型是一個型號,包通用, ro.product.system.modelZTE 7551N ro.product.system.nameCN_P720S15 #################################### # from generate-common-build-props # Th…

單片機-STM32部分:12、I2C

飛書文檔https://x509p6c8to.feishu.cn/wiki/MsB7wLebki07eUkAZ1ec12W3nsh 一、簡介 IIC協議,又稱I2C協議,是由PHILP公司在80年代開發的兩線式串行總線,用于連接微控制器及其外圍設備,IIC屬于半雙工同步通信方式。 IIC是一種同步…