针对Windows系统主机,攻击者可以利用文件共享机制上的Netbios“空会话”连接漏洞,获取众多对其攻击有利的敏感信息,其中不包含下列哪一项信息()。
A、系统的用户和组信息
B、系统的共享信息
C、系统的版本信息
D、系统的应用服务和软件信息
A、系统的用户和组信息
B、系统的共享信息
C、系统的版本信息
D、系统的应用服务和软件信息
A、IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃 B、Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令 C、Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令 D、Windows系统的MSDTC进程处理畸形的DCE-RPC请求时
A、Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击 B、MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞 C、MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统 D、MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文
A、A.SYN Flood.Fraggle都属于Dos攻击 B、B.DDos(Distributed Denial of Service)攻击是一种Dos攻击。这种攻击是使用攻击者控制的几十台或几百台计算机攻击一台主机,使系统无法接收正常用户的请求,或者挂起不能正常的工作 C、C.Dos(Distributed Denia lof Service)攻击是一种Dos攻击,这种攻击是使用攻击者控制的几十台或几百台计算机攻击一台主机,使系统无法接受正常的用户请求,或者挂起不能正常的工作 D、D.Smurf攻击是属于Dos攻击的一种
A、攻击者利用软件存在逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100% B、攻击者利用软件脚本使用多重嵌套查询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢 C、攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问 D、攻击者买通了IDC人员,将某软件运行服务器的网线拔掉导致无法访问
A、SQL注入攻击是攻击者直接对web数据库的攻击 B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害 C、SQL注入漏洞,可以通过加固服务器来实现 D、SQL注入攻击,可以造成整个数据库全部泄露