对TCP SYN Ping主机扫描技术描述错误的是()
A.TCP SYN Ping向目标主机的常用端口发送标志位为SYN的TCP数据包。
B.如果探测主机收到SYN/ACK或RST的TCP数据包,都可以判断目标主机是活跃的。
C.TCP SYN Ping是半开放的探测。
D.TCP SYN Ping更容易通过一些无状态型的包过滤防火墙。
A.TCP SYN Ping向目标主机的常用端口发送标志位为SYN的TCP数据包。
B.如果探测主机收到SYN/ACK或RST的TCP数据包,都可以判断目标主机是活跃的。
C.TCP SYN Ping是半开放的探测。
D.TCP SYN Ping更容易通过一些无状态型的包过滤防火墙。
第2题
A.通过向端口发送探测数据包,并记录目标主机的响应来分析端口是否打开
B.通过向端口发送探测数据包,将目标主机的响应信息与漏洞库进行匹配
C.模拟黑客攻击手段,对目标主机进行攻击性的安全漏洞扫描
D.通过分析管理员使用电脑习惯获得漏洞信息
第3题
A.(SYN=1,ACK=1,seq=11220,ack=11220)
B.(SYN=0,ACK=0,seq=11221,ack=11221)
C.(SYN=0,ACK=0,seq=11220,ack=11220)
D.(SYN=1,ACK=1,seq=11221,ack=11221)
第4题
A.使用一些异常的或非法的数据包碎片
B.发送一些大容量的数据包
C.用无法预料的端口号发送假数据包
D.向主机的开放端口发送一些垃圾数据
第5题
A.包过滤防火墙
B.代理防火墙
C.状态检测防火墙
D.电路层防火墙
第6题
A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器 或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理
第9题
A.ping可以发现数据包到达目标主机所经过的路由器和到达时间
B.netstat可用于显示IP、TCP、UDP、ICMP等协议
C.winipcfg采用windows窗口工作方式显示网络适配器和主机的有关信息