三級網絡技術考試模擬試題和答案

1). 下列方式中,利用主機應用系統漏洞進行攻擊的是( )。

三級網絡技術考試模擬試題和答案

攻擊

B.暴力攻擊

C.源路由欺騙攻擊

注入攻擊

正確答案:D

答案解析:漏洞入侵是指黑客利用網絡系統的漏洞,採用針對該漏洞的工具或自己設計的針對該漏洞的工具等方式進行入侵、攻擊的行爲。比較著名的漏洞入侵有Unicode漏洞入侵、跨站腳本入侵、sql注入入侵等。

2). 攻擊者無需僞造數據包中IP地址就可以實施的攻擊是( )。

攻擊

攻擊

f攻擊

Floocling攻擊

正確答案:A

答案解析:對於選項A:分佈式拒絕服務攻擊DDOS是攻擊者攻破了多個系統,並利用這些系統去集中攻擊其他目標,無需僞造數據包中的IP地址;選項B:Land攻擊是向某個設備發送數據包,並將數據包的源IP地址和目的IP地址都設置成攻擊目標的地址;選項C:Smurf攻擊是攻擊者冒充受害者主機的IP地址,向一個大的網絡發送echo request的定向廣播包,此網絡的許多主機都作出迴應,受害主機會收到大量的echo reply報文;選項D:SYN Flooding攻擊是利用TCP連接的三次握手過程進行攻擊。

3). 下面的簡寫英文字母,代表因特網網站地址的是

正確答案:A

4). 關於EDI,以下哪種說法是錯誤的?

是兩個或多個計算機應用系統之間的通信

要求計算機之間傳輸的.信息遵循一定的語法規則與國際標準

強調數據自動投遞和處理而不需要人工介入

建立在開放的因特網平臺之上

正確答案:D

5). 下列敘述正確的是( )。

A.電子商務中數據的完整性指在因特網中傳送的信息不被第三方監視和竊取

B.數據傳輸的安全性指因特網中傳送的信息不被篡改

C.身份認證用來確認對方的正式身份

D.以上都不對

正確答案:C