首页
登录
从业资格
攻击者通过扫描()漏洞,产生大量不可用的 Sendmail 子进程,导致 Sen
攻击者通过扫描()漏洞,产生大量不可用的 Sendmail 子进程,导致 Sen
练习题库
2022-08-02
81
问题
攻击者通过扫描()漏洞,产生大量不可用的 Sendmail 子进程,导致 Sendmail 长时间挂起,从而耗尽服务器内存,达到攻击的目的。A.CGIB.SMTPC.RPCD.DNS
选项
A.CGI
B.SMTP
C.RPC
D.DNS
答案
B
解析
SMTP(Simple Mail Transfer Protocol。简单邮件传输协议)是用来发送邮件的协议,其服务守护程序是Sendmail。Sendmail因为大而复杂,配置又十分麻烦,所以一度曾是UNIX上漏洞最多的程序,攻击者利用ETRN命令可使Sendmail停止响应(即拒绝服务)。当Sendrnail接收到ETRN命令时,它将调用fork()。此时子进程将代替父进程发送响应输出,而父进程将不再响应send()/write()错误。因此攻击者可发送大量ETRN命令,然后中断连接,这会使父进程连续地调用fork()和sleep5)。而无法恢复正常的响应。攻击者利用这个漏洞可以产生大量的“不可用”Sendmail子进程,导致Sendmail长时间挂起〔即使攻击者的网络带宽和资源很少),直接的后果就是耗尽所有的服务器内存。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2432291.html
本试题收录于:
初级网络管理员题库软件水平考试初中高级分类
初级网络管理员
软件水平考试初中高级
相关试题推荐
下列选项中,属于BIM技术与3D扫描集成应用的范围有()。A.住宅小区规划 B
某女,30岁,无意间发现左侧颈部一个单个结节,生长缓慢,质地柔软,无痛,I扫描为
某女,30岁,无意间发现左侧颈部一个单个结节,生长缓慢,质地柔软,无痛,I扫描为
为防止攻击者通过WindowsXP系统中正在运行的Telnet服务登录
SNMP管理体系结构中的核心是MIB,MIB是有()维护的。A.管理进程 B.
在网络安全中,中断攻击者通过破坏网络系统的资源来进行攻击,破坏了信息的()。窃取
某系统中有一个缓冲区,进程P1不断地生产产品送入缓冲区,进程P2不断地从缓冲中取
某系统中有一个缓冲区,进程P1不断地生产产品送入缓冲区,进程P2不断地从缓冲中取
DDoS攻击的特征不包括()。A.攻击者从多个地点发起攻击 B.被攻击者处
脚本漏洞主要攻击的是()。A.PC B.服务器 C.平板电脑 D.智能
随机试题
[originaltext]ZoeChamberswasasuccessfulPR(PublicRelations)consultan
PASSAGEONE[br]Accordingtothepassage,whatisthebiggesteconomyinthegu
四连杆机构如图所示。已知曲柄O1A长为r,AM长为l,角速度为ω、角加速度为ε。
SWIFT是一种专用金融服务系统,用于处理电子票据的安全传输,应用范围主要是(
1996年3月.IEEE成立了802.3z工作组开始
某混凝土试块强度值不满足规范要求,但经法定检测单位对混凝土实体强度经过法定检测后
根据《测绘生产质量管理规定》,测绘单位应在关键工序,重点工序设置必要的检验点,设
《隔离开关分合闸位置“双确认”改造技术规范》中姿态传感系统进行机械寿命试验期间及
巴塞尔委员会将银行资产按流动性高低分为()。A.最具有流动性的资产 B.流动
下列关于集团审计中重要性的说法中,错误的是( )。 A.集团项目组需要在制定
最新回复
(
0
)