单项选择题

某公司网络中部署的snort生成了大量警报的同时其TCP连接状况如图所示,输入命令#netstat –na ∣grep SYN_RECV ∣wc –l 后,显示结果1989。请问,通过该现象可判断该网络遭受到了一下哪种攻击()

∣

A.DOS攻击
B.APP攻击
C.SQL注入攻击
D.社会工程学攻击

<上一题 目录 下一题>
热门 试题

单项选择题
对于同一个URL,我们可以用不同形式的编码来表示。经过变形编码后的URL可能不在IDS的规则集文件中,从而就实现了突破、绕过IDS的效果。“ msadc msadcs.dll”已经被收集到snort等各大IDS的规则集文件中,请问对于“ msadc msadcs.dll”地址的变形,以下哪个选项可用于突破IDS检测()

A.“/././msadc/././msadcs.dll”
B.“////msadc////msadcs.dll”
C.“%2fmsadc%2fmsadcs.dll”
D.以上皆可

单项选择题
某木马结构与工作原理如下图所示,请问下列描述明显错误的是:()

A.qidong32.dll的功能单一,其被注册成系统组件,开机时随系统启动,由Explorer.exe进程加载执行
B.该木马属于驱动级木马
C.该类型木马通常不会使用hook技术挂钩系统函数
D.tj.dll文件主要用于上报,其主要功能是收集机器信息、木马版本信息、木马配置信息等

相关试题
  • 以下关于OSM运维审计日志的说法正确的有(...
  • OSM支持的认证方式有几种?()
  • 以下哪些信息系统可以作为等保的定级对象?()
  • 下面哪个功能会主动扫描内网?()
  • AF双机切换可能的原因有()。