A、伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。 B、向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。 C、发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。 D、利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。
A、伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。 B、向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。 C、发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。 D、利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。
A、ARP实现机制只考虑业务的正常交互,对非正常业务交互或恶意行为不做任何验证; B、ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现; C、当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系; D、ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用于网络规模不大的场景。
A、攻击者利用软件存在逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100% B、攻击者利用软件脚本使用多重嵌套查询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢 C、攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问 D、攻击者买通了IDC人员,将某软件运行服务器的网线拔掉导致无法访问