首页 > 建筑工程类考试
题目内容 (请给出正确答案)
[单选题]

对于TCP会话劫持的防范,以下做法错误的是()。

A.会话加密

B.监视网络中的异常流量

C.设置静态MAC地址

D.设置白名单

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“对于TCP会话劫持的防范,以下做法错误的是()。”相关的问题
第1题
通过TCP序号猜测,攻击者可以实施以下哪一种攻击()。

A.端口扫描攻击

B.ARP欺骗攻击

C.网络监听攻击

D.TCP会话劫持攻击

点击查看答案
第2题
以下哪一项提供最有效的会话劫持防御?()

A.TLS

B.复杂会话cookie

C.SSL

D.频繁过期cookie

点击查看答案
第3题
以下哪种攻击类型可用于破坏传输过程中的数据完整性()。

A.同步泛洪。

B.会话劫持。

C.键盘记录。

D.数据包嗅探。

点击查看答案
第4题
下面哪一项不是抗拒绝服务攻击系统的防护原理。()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.基于文件特征值

点击查看答案
第5题
会话劫持的这种攻击形式破坏了以下哪一项内容()。

A.网络信息的抗抵赖性

B.网络信息的保密性

C.网络服务的可用性

D.网络信息的完整性

点击查看答案
第6题
关于SYN泛洪攻击,以下哪一项描述是错误的?()

A.TCP会话表中的连接项是有限的

B.未完成建立过程的TCP连接占用连接项

C.用伪造的、网络中本不存在的IP地址发起TCP连接建立过程

D.未完成建立过程的TCP连接永久占用连接项

点击查看答案
第7题
Carrie 正在分析她的基于Web 的应用程序日志,并遇到了以下字符串:../../../../../../../../../etc/passwd; Carrie 的应用可能遇到了什么类型的攻击尝试?()

A.命令注入

B.会话劫持

C.目录遍历

D.暴力攻击

点击查看答案
第8题
攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

点击查看答案
第9题
利用社会工程和恶意统一资源定位器(URL)链接来利用受害者与Web应用程序的现有浏览器会话的攻击是以下哪种类型的攻击的示例()。

A.点击劫持。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.注射。

点击查看答案
第10题
Web开发人员正在将应用程序发布到生产环境之前完成新的Web应用程序安全检查表。禁用不必要的服务的任务在清单上。此操作正在缓解哪个Web应用程序威胁()。

A.会话劫持。

B.安全配置错误。

C.损坏的访问控制。

D.敏感数据暴露。

点击查看答案
第11题
状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改