网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库

职业:网络与信息安全管理员(网络安全咨询员) 等级:三级/高级工 章节:常见的攻击手段和攻击方式 题目总数:4604 题 单选题 2280 多选题 1134 判断题 1190
下载APP练习

常见的攻击手段和攻击方式 题目预览

  • 第 1 题 单选题
    网络端口扫描攻击通常属于网络攻击生命周期中的( )。
    • A. 信息收集阶段
    • B. 漏洞利用阶段
    • C. 权限提升阶段
    • D. 数据窃取阶段
    解析:端口扫描用于发现目标开放端口和服务,属于攻击前的信息收集阶段。
  • 第 2 题 单选题
    在常见的端口扫描技术中,利用TCP三次握手完成但未建立完整连接的扫描方式是( )。
    • A. TCP连接扫描
    • B. SYN半开扫描
    • C. FIN扫描
    • D. UDP扫描
    解析:SYN半开扫描发送SYN包,收到SYN/ACK后发送RST,不完成三次握手,所以是半开扫描。
  • 第 3 题 单选题
    对于未开放的TCP端口,发送FIN报文后,根据RFC 793,目标主机的正确响应是( )。
    • A. 忽略该报文
    • B. 返回SYN/ACK
    • C. 返回RST
    • D. 返回FIN/ACK
    解析:RFC793规定,关闭的端口收到FIN应返回RST;开放的端口则忽略FIN。
  • 第 4 题 单选题
    用于探测防火墙规则并可能绕过入侵检测系统的端口扫描技术是( )。
    • A. TCP连接扫描
    • B. SYN扫描
    • C. FIN扫描
    • D. ACK扫描
    解析:ACK扫描发送带ACK标志的TCP报文,根据是否收到RST判断端口是否被过滤,常用于探测防火墙规则。
  • 第 5 题 判断题
    使用TCP SYN扫描技术时,若目标主机对SYN报文回应SYN-ACK,则表明该端口处于开放状态。
    • A. 对
    • B. 错
    解析:SYN半开扫描中,收到SYN-ACK表示端口开放,随后发送RST断开连接。
  • 第 6 题 判断题
    在TCP FIN扫描中,如果目标主机对FIN报文回应了RST报文,则表明该端口是开放的。
    • A. 对
    • B. 错
    解析:根据RFC,关闭的端口收到FIN会返回RST,开放的端口则忽略FIN。因此收到RST表明端口关闭。
  • 第 7 题 多选题
    关于网络端口扫描攻击,以下说法中正确的有( )。
    • A. 端口扫描攻击属于主动信息收集技术
    • B. 端口扫描攻击通常不会对目标系统造成直接损害
    • C. 端口扫描攻击只能针对TCP端口进行
    • D. 端口扫描攻击可以用于探测目标系统上运行的服务版本
    • E. 端口扫描攻击的结果可用于后续的漏洞利用
    解析:A正确,端口扫描主动发送探测包;B正确,扫描本身不破坏数据;C错误,UDP端口也可扫描;D正确,通过扫描可推断服务版本;E正确,扫描结果为后续攻击提供信息。
  • 第 8 题 多选题
    以下哪些扫描技术属于TCP端口扫描方法?( )
    • A. SYN扫描
    • B. UDP扫描
    • C. FIN扫描
    • D. ACK扫描
    • E. ICMP扫描
    解析:SYN、FIN、ACK都是TCP扫描方法。UDP扫描是针对UDP端口的,不是TCP。ICMP扫描通常用于探测主机存活,不是端口扫描。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。