扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息安全的抗攻击技术简单
单选题
2014年11月第42题
收藏
分享
#信息安全
#信息安全的抗攻击技术
#第二版教材
#凯恩建议必须掌握
下列攻击方式中,(__)不是利用 TCP/IP 漏洞发起的攻击。
问题(1)
正确答案A
凯恩解析
本题考察的是网络安全中常见攻击方式的分类及原理。
TCP/IP 协议栈漏洞攻击主要利用网络层或传输层协议实现方式中的缺陷发起,例如 Land、Ping of Death、Teardrop 等;而 SQL 注入攻击则属于应用层攻击,与 TCP/IP 协议栈漏洞无关。
A选项 SQL 注入攻击:通过在输入字段中插入恶意 SQL 语句,使后端数据库执行非预期操作。这是针对 Web 应用和数据库的应用层攻击,不依赖 TCP/IP 协议漏洞,因此不是 TCP/IP 漏洞攻击,错误项。
B选项 Land 攻击:构造源 IP 和目标 IP 地址相同、源端口和目标端口相同的 TCP SYN 包,发送给目标机,利用 TCP/IP 协议栈漏洞导致系统死机或资源耗尽,属于 TCP/IP 漏洞攻击。
C选项 Ping of Death:发送大于 65535 字节的非法 ICMP 数据包触发目标系统处理异常,导致宕机或重启,属于 TCP/IP 协议漏洞攻击。
D选项 Teardrop 攻击:发送重叠偏移的 IP 分片数据包,引发系统在重组数据包时出现错误,造成崩溃,属于 TCP/IP 漏洞攻击。
因此,选项 A 正确。
