2026网络攻防技术实战演练习题集.docxVIP

  • 1
  • 0
  • 约8.5千字
  • 约 18页
  • 2026-08-23 发布于辽宁
  • 举报

2026网络攻防技术实战演练习题集

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络攻防技术实战演练中,红队成员通过伪造IP地址和源端口,向蓝队防御系统发送大量看似合法的SYN包以耗尽其资源,这种攻击方式属于()。

A.拒绝服务攻击(DoS)

B.分布式拒绝服务攻击(DDoS)

C.网络钓鱼攻击

D.恶意软件植入

解析:该攻击方式通过伪造源IP和端口发送大量SYN包,使目标系统建立大量半连接状态,最终耗尽系统资源,属于典型的SYNFlood拒绝服务攻击。选项A正确,DDoS通常指多台主机协同攻击,而题干未提及多源攻击;网络钓鱼和恶意软件植入与题干描述的攻击手法无关。

2.在渗透测试中,蓝队工程师发现某服务器存在TLS1.0协议版本漏洞,攻击者可能利用此漏洞进行中间人攻击(MITM),以下哪种场景最可能发生该攻击?()

A.攻击者通过ARP欺骗劫持局域网内通信

B.攻击者利用SSLstripping技术强制用户切换至不安全的HTTP连接

C.攻击者通过DNS劫持修改域名解析记录

D.攻击者直接破解服务器SSH密钥

解析:TLS1.0存在已知漏洞,攻击者可利用SSLstripping技术检测用户访问HTTPS网站时,通过HTTP请求强制用户切换至不安全的连接,从而实施中间人

文档评论(0)

1亿VIP精品文档

相关文档