题目
以下关于DOS攻击的描述,哪句话是正确的?( )A. 不需要侵入受攻击的系统B. 以窃取目标系统上的机密信息为目的C. 导致目标系统无法处理正常用户的请求D. 如果目标系统没有漏洞,远程攻击就不可能成功
以下关于DOS攻击的描述,哪句话是正确的?( )
A. 不需要侵入受攻击的系统
B. 以窃取目标系统上的机密信息为目的
C. 导致目标系统无法处理正常用户的请求
D. 如果目标系统没有漏洞,远程攻击就不可能成功
题目解答
答案
C. 导致目标系统无法处理正常用户的请求
解析
DOS攻击(拒绝服务攻击)的核心目标是使目标系统无法正常提供服务,而非窃取信息或入侵系统。解题时需抓住以下关键点:
- DOS攻击的本质是资源消耗,通过发送大量请求或利用系统漏洞,导致合法用户无法访问。
- 无需侵入系统是常见特征,但并非绝对(如利用内部漏洞可能涉及部分控制)。
- 选项辨析:需区分攻击目的(如窃密、破坏服务)和实现手段(如是否依赖系统漏洞)。
选项分析
A. 不需要侵入受攻击的系统
部分正确,但表述不严谨。DOS攻击通常无需侵入系统,但若利用系统漏洞(如缓冲区溢出),可能涉及局部控制。因此,“不需要侵入”并非绝对,选项表述存在争议。
B. 以窃取目标系统上的机密信息为目的
错误。DOS攻击的目标是破坏服务,而非窃取数据。窃取信息属于间谍攻击或社会工程学攻击。
C. 导致目标系统无法处理正常用户的请求
正确。DOS攻击通过消耗资源或带宽,使目标系统过载,直接导致合法用户无法正常访问。
D. 如果目标系统没有漏洞,远程攻击就不可能成功
错误。DOS攻击可通过消耗带宽(如DDoS)或利用协议缺陷实现,不依赖系统漏洞。