题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-18 02:45:11

[单选题]下列哪一项不是防范ARP欺骗攻击的方法( )。
A.安装对ARP欺骗工具的防护软件
B.采用静态的ARP缓存,在各主机上绑定网关的 IP和 MAC地址。
C.在网关上绑定各主机的 IP和 MAC地址
D.经常检查系统的物理环境

更多"[单选题]下列哪一项不是防范ARP欺骗攻击的方法( )。"的相关试题:

[单选题]下列哪一项不是防范ARP欺骗攻击的方法().
A.A:安装对ARP欺骗工具的防护软件
B.B:采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址
C.C:在网关上绑定各主机的IP和MAC地址
D.D:经常检查系统的物理环境
[判断题]网络攻击保护包括协议欺骗攻击防范、缓冲区溢出攻击防范措施、DOS攻击的预防、电子邮件攻击的防范。( ) ( )
A.正确
B.错误
[填空题]网络攻击保护包括协议欺骗攻击防范、缓冲区溢出攻击防范措施、( )、 ( )。
[单选题]近年来利用 DNS 劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有
效的方法是?
A.加强网站源代码的安全性
B.对网络客户端进行安全评估
C.协调运营商对域名解析服务器进行加固
D.在网站的网络出口部署应用级防火墙
[多选题]以下不是防范SQL注入攻击有效手段是(____)。
A.删除存在注入点的网页
B.对数据库系统的管理权限进行严格的控制
C.通过网络防火墙严格限制Internet用户对web服务器的访问
D.对web用户输入的数据进行严格的过滤
[单选题]下列哪一个不是防范手机病毒的方法( )。
A.对有怀疑的电话加入到黑名单
B.尽量不用手机从网上下载信息
C.经常为手机查杀病毒
D.注意短信息中可能存在的病毒
[多选题]CSRF攻击防范的方法为(____)。
A.使用随机Token
B.校验referer
C.过滤文件类型
D.限制请求频率
[单选题]下列(____)方法不能有效的防范SQL注入攻击。
A.对来自客户端的输入进行完备的输入检查
B.使用SiteKey技术
C.把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象
D.关掉数据库服务器或者不使用数据库
[判断题]社会工程就是利用人的薄弱点,通过欺骗手段而入侵计算机系统的一种攻击方法。
A.正确
B.错误
[单选题]针对MAC地址欺骗攻击的描述,错误的是?
A.MAC地址欺骗攻击主要利用了交换机Mac地址学习机制
B.MAC地址欺骗攻击会造成交换机学习到错误的Mac地址与IP地址的映射关系
C.攻击者可以通过伪造的源Mac地址数据帧发送给交换机来实施MAC地址欺骗攻击
D.MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者
[多选题]如果已知一个web系统存在跨站脚本攻击漏洞,下面哪些做法能够防范该攻击(____)。
A.对输入的变量进行过滤
B.部署web防火墙
C.不熟流量清洗设备
D.直接下线
[多选题]防范IP欺骗的技术包括( )。
A.反查路径(RPF)即针对报文源IP反查路由表
B.针对报文的目的IP查找路由表
C.IP与MAC绑定
D.部署入侵检测系统
[多选题]防范XSS攻击的措施是(____)。
A.应尽量手工输入URL地址
B.网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性
C.不要随意点击别人留在论坛留言板里的链接
D.不要打开来历不明的邮件、邮件附件、帖子等
[单选题]以下(____)是ARP欺骗攻击可能导致的后果。
A.ARP欺骗可直接获得目标主机的控制权
B.ARP欺骗可导致目标主机的系统崩溃,蓝屏重启
C.ARP欺骗可导致目标主机无法访问网络
D.ARP欺骗可导致目标主机死机
[单选题]对邮件服务器破坏的防范上,( ) 不是防止来自外网的攻击。
A.拒绝来自指定地址和域名的邮件服务连接请求
B.强制实施SMTP认证
C.拒绝收信人数量大于预定上限的的邮件
D.暂时搁置可疑的信件

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码