资料
选择题(单选)
1.
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称ä¸?/p>
___B_
�/p>
A.
密码猜解攻击
B.
社会工程攻击
C.
缓冲区溢出攻å‡?/p>
D.
网络监听攻击
2.
下列哪一项软件工具不是用来对网络上的数据进行监听的?
D
A.
XSniff
B.
TcpDump
C.
Sniffit
D.
UserDump
3.
Brutus
是一个常用的
Windows
平台上的远程口令破解工具,它不支持以下哪一种类åž?
的口令破è§?/p>
A
A.
SMTP
B.
POP3
C.
Telnet
D.
FTP
4.
在进行微软数据库ï¼?/p>
Microsoft SQL Database
)口令猜测的时候,我们一般会猜测拥有
数据库最高权限登录用户的密码口令,这个用户的名称æ˜?/p>
__C__
ï¼?/p>
A.
admin
B.
administrator
C.
sa
D.
root
5.
常见çš?/p>
Windows NT
系统口令破解软件,如
L0phtCrack
(简ç§?/p>
LC
ï¼?/p>
,支持以下哪一种破
解方式?
D
A.
字典破解
B.
混合破解
C.
暴力破解
D.
以上都支æŒ?/p>
6.
著名çš?/p>
John the Ripper
软件提供什么类型的口令破解功能
?B
A.
Windows
系统口令破解
B.
Unix
系统口令破解
C.
邮件帐户口令破解
D.
数据库帐户口令破è§?/p>
7.
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提
?C
A.
IP
欺骗
B.
DNS
欺骗
C.
ARP
欺骗
D.
路由欺骗
8.
通过
TCP
序号猜测,攻击者可以实施下列哪一种攻击?
D
A.
端口扫描攻击
B.
ARP
欺骗攻击
C.
网络监听攻击
D.
TCP
会话劫持攻击