首页 > 试题广场 >

以下属于DDOS攻击方式的有()

[不定项选择题]
以下属于DDOS攻击方式的有()
  • SYN Flood
  • NTP 放大攻击
  • CC 攻击
  • 水坑攻击
A.SYN Flood是一种常见的DOS(denial of service拒绝服务)和Ddos(distributed denial of serivce 分布式拒绝服务)攻击方式。这是一种使用TCP协议缺陷,发送大量的伪造的TCP连接请求,使得被攻击方cpu或内存资源耗尽,最终导致被攻击方无法提供正常的服务。
B.NTP 放大攻击是 DDoS 的一种。通过 NTP 服务器,可以把很小的请求变成很大的响应,这些响应可以直接指向到受害者的电脑。
C.攻击者借助***服务器生成指向受害主机的合法请求,实现DDOS和伪装就叫CC。CC主要是用来攻击页面的。模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面).这一点用一个一般的性能测试软件就可以做到大量模拟用户并发。
D.攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,然后入侵其中一个或多个网站,植入恶意软件。在目标访问该网站时,会被重定向到恶意网址或触发恶意软件执行,导致该组目标中部分成员甚至全部成员被感染。按照这个思路,水坑攻击其实也可以算是鱼叉式钓鱼的一种延伸。
发表于 2018-08-09 21:51:34 回复(3)

DDOS(distributed denial of serivce 分布式拒绝服务)攻击方式:

A.SYN Flood :

<1>TCP请求连接有三次握手

<2>泛洪攻击

 

B.NTP(Network Time Protocol)放大攻击 :

所有放大攻击都利用了攻击者与目标Web资源之间的带宽成本差异。攻击者利用网络时间协议(NTP)服务器功能,发送导致大量响应的小查询。

C.CC 攻击 :

CC(Challenge Collapsar--黑洞,挑战黑洞)攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求。CC根据其工具命名,攻击者使用代理机制,利用众多广泛可用的免费代理服务器发动DDoS攻击。许多免费代理服务器支持匿名模式,这使追踪变得非常困难。

D.水坑攻击 :

攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,然后入侵其中一个或多个网站,植入恶意软件。在目标访问该网站时,会被重定向到恶意网址或触发恶意软件执行,导致该组目标中部分成员甚至全部成员被感染。按照这个思路,水坑攻击其实也可以算是鱼叉式钓鱼的一种延伸。

 

 

 

 

发表于 2021-09-17 10:45:26 回复(0)
A.SYN Flood是一种常见的DOS(denial of service拒绝服务)和Ddos(distributed denial of serivce 分布式拒绝服务)攻击方式。这是一种使用TCP协议缺陷,发送大量的伪造的TCP连接请求,使得被攻击方cpu或内存资源耗尽,最终导致被攻击方无法提供正常的服务。 B.NTP 放大攻击是 DDoS 的一种。通过 NTP 服务器,可以把很小的请求变成很大的响应,这些响应可以直接指向到受害者的电脑。 C.攻击者借助***服务器生成指向受害主机的合法请求,实现DDOS和伪装就叫CC。CC主要是用来攻击页面的。模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面).这一点用一个一般的性能测试软件就可以做到大量模拟用户并发。 D.攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,然后入侵其中一个或多个网站,植入恶意软件。在目标访问该网站时,会被重定向到恶意网址或触发恶意软件执行,导致该组目标中部分成员甚至全部成员被感染。按照这个思路,水坑攻击其实也可以算是鱼叉式钓鱼的一种延伸。
发表于 2022-11-18 01:44:10 回复(0)
a
发表于 2018-07-28 13:08:16 回复(0)