网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
5、以下哪些扫描结果状态可能是由于被扫描目标中存在网络防火墙而造成的?
A.目标端口状态被nmap判定为「被过滤」
B.ICMP echo 请求无响应,但是可以访问目标 IP 上的网站服务
C.访问目标网站的某些网页时遇到了连接被重置的情况,但可以正常访问其他网页
D.网络扫描显示目标 TCP 端口20处于关闭状态,但使用 FTP 客户端可以访问该目标 IP 上的 FTP 服务,下载文件一切正常
参考答案和解析
错误
更多 “5、以下哪些扫描结果状态可能是由于被扫描目标中存在网络防火墙而造成的?A.目标端口状态被nmap判定为「被过滤」B.ICMP echo 请求无响应,但是可以访问目标 IP 上的网站服务C.访问目标网站的某些网页时遇到了连接被重置的情况,但可以正常访问其他网页D.网络扫描显示目标 TCP 端口20处于关闭状态,但使用 FTP 客户端可以访问该目标 IP 上的 FTP 服务,下载文件一切正常” 相关考题
考题
阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对应栏内。 【说明】 扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。nmap 是一个 开放源码的网络扫描工具,可以查看网络系统中有哪些主机在运行以及哪些服务是开放 的。 namp 工具的命令选项: sS 用于实现 SYN 扫描,该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描的。请根据图 3-1 回答下列问题【问题1】 (2分) 此次扫描的目标主机的IP地址是多少? 【问题2】(2 分) SYN 扫描采用的传输层协议名字是什么? 【问题 3】 (2分) SYN 的含义是什么? 【问题 4】 (4分) 目标主机开放了哪几个端口?简要说明判断依据。 【问题 5】(3分) 每次扫描有没有完成完整的三次握手?这样做的目的是什么? 【问题 6】(5分) 补全表 3-1 所示的防火墙过滤器规则的空(1) - (5),达到防火墙禁止此类扫描流量进入和处出网络 ,同时又能允许网内用户访问外部网页服务器的目的。 表 3-1 防火墙过滤器规则表 规则号 协议 源地址 目的地址 源端口 目的端口 ACK 动作 1 TCP * 192.168.220.1/24 * * (4) 拒绝 2 TCP 192.168.220.1/24 * 1024 (3) * 允许 3 (1) 192.168.220.1/24 * 1024 53 * 允许 4 UDP * 192.168.220.1/24 53 1024 (5) 允许 5 (2) * * * * * 拒绝 【问题 7】 (2 分) 简要说明为什么防火墙需要在迸出两个方向上对据数据包进行过滤。
考题
漏洞扫描技术包括ping扫描、端口扫描、Os探测、脆弱点探测、防火墙扫描等,每种技术实现的目标和运用的原理各不相同。其中端口扫描、防火墙扫描工作在 () 。A.传输层B.网络层C.应用层D.会话层
考题
阅读下列说明,回答问题1 至问题7,将解答写在答题纸的对应栏内。【说明】扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。nmap是一个开放源码的网络扫描工具,可以查看网络系统中有哪些主机在运行以及哪些服务是开放的。 nmap 工具的命令选项: sS 用于实现 SYN 扫描,该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描的。请根据图 3-1 回答下列问题
【问题1】 (2分)此次扫描的目标主机的IP地址是多少?
【问题2】(2 分)SYN 扫描采用的传输层协议名字是什么?
【问题 3】 (2分)
SYN 的含义是什么?
【问题 4】 (4分)
目标主机开放了哪几个端口?简要说明判断依据。
【问题 5】(3分)
每次扫描有没有完成完整的三次握手?这样做的目的是什么?
【问题 6】(5分)
补全表 3-1 所示的防火墙过滤器规则的空(1) - (5),达到防火墙禁止此类扫描流量进入和流出网络 ,同时又能允许网内用户访问外部网页服务器的目的。
【问题 7】 (2 分)简要说明为什么防火墙需要在迸出两个方向上对据数据包进行过滤。
考题
网络安全扫描不仅能够扫描并检测是否存在已知漏洞,还可以发现一些可疑情况和不当配置,如不明端口、弱口令等。网络安全扫描技术与防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。一次完整的网络安全扫描不包括以下哪个阶段( )
A.发现目标主机或网络
B.根据检测到的漏洞看能否解决
C.发现目标后进一步搜集目标信息
D.根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞
考题
一次完整的网络安全扫描可以分为三个阶段。网络安全扫描的第一阶段是()A、发现目标后进一步搜集目标信息B、发现目标主机或网络C、根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞D、进行端口扫描
考题
单选题下列关于各类扫描技术说法错误的是()。A
可以通过ping进行网络连通性测试,但是ping不通不代表网络不通,有可能是路由器或者防火墙对ICMP包进行了屏蔽B
域名扫描器的作用是查看相应域名是否已经被注册等信息C
端口扫描通过向特定的端口发送特定数据包来查看,相应端口是否打开,是否运行着某种服务D
whois服务是一个端口扫描的例子
考题
单选题一次完整的网络安全扫描可以分为三个阶段。网络安全扫描的第二阶段是()A
发现目标后进一步搜集目标信息B
发现目标主机或网络C
根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞D
进行端口扫描
考题
单选题ARPA能保持连续跟踪的条件是()A
在10圈天线扫描中,有连续5次能清楚显示目标B
在10圈天线扫描中,有连续8次清楚显示目标C
在10圈天线扫描中,有5次能清楚显示目标D
在10圈天线扫描中,有4次能清楚显示目标
考题
多选题基于网络的漏洞扫描器具有如下哪些优点?()A价格便宜B维护简便C不需要实时监督D能直接访问目标设备的文件系统E容易穿过防火墙
热门标签
最新试卷