- 1
- 0
- 约9.31千字
- 约 25页
- 2026-08-14 发布于四川
- 举报
2026年网络攻防基础理论题库(含答案)
一、单项选择题(每题2分,共30分。每题仅有一个正确选项)
1.在TCP/IP协议栈中,攻击者向目标主机发送大量源IP地址伪造的SYN请求包,但不完成三次握手,导致目标主机的半连接队列被占满,从而无法响应合法请求。这种攻击属于()。
A.分布式拒绝服务攻击(DDoS)
B.同步洪水攻击(SYNFlood)
C.死亡之ping(PingofDeath)
D.慢速连接攻击(Slowloris)
2.下列密码学算法中,属于非对称加密算法且广泛应用于数字签名与密钥交换的是()。
A.AES
B.RSA
C.SHA-256
D.RC4
3.在SQL注入攻击中,攻击者提交`OR1=1`到登录表单的用户名字段,其核心利用原理是()。
A.绕过输入长度限制
B.闭合原SQL语句中的引号并改变其逻辑结构
C.利用数据库的存储过程漏洞
D.通过错误消息泄露数据库版本信息
4.下列关于防火墙与入侵检测系统(IDS)的说法,正确的是()。
A.防火墙能够检测并阻止所有应用层攻击
B.IDS是串联在网络链路中的设备,能够实时阻断恶意流量
C.防火墙主要基于规则匹配进行访问控制,而IDS侧重流量监控与告警
D.部署IDS后,防火墙的访问控制功能可以被完全替代
5.在Linux系统中,某普通用户执行`sudoca
原创力文档

文档评论(0)