首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
88
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过滤和代理两种。路由器可以根据(47)进行过滤,以阻挡某些非法访问。(48)是—种代理协议,使用该协议的代理服务器是—种(49)网关。另外一种代理服务器使用(50)技术,它可以把内部网络中的某
帧中继网CHINAFRN的虚电路建立在(24),用户平面采用的协议是(25)。这种网络没有流量控制功能,但是增加了拥塞控制功能,如果沿着帧传送方向出现了拥塞,则把帧地址字段中的(26)位置1。这样接收方就可以通过(27)要求发送方降低数据传输速率。以下选项
若把操作系统看做计算机系统资源的管理者,下列(20)不属于操作系统所管理的资源。
CSMA/CD的访问控制方式是IEEE的(32)标准中制定的,其中的CSMA是指(33),CD是(34),当侦听到冲突时,(32)标准采用的是(35)继续侦听,发现冲突后采用的退避算法是(36)。
计算机通过电话网拨号方式上网时,异步传输的字符同步,下列选项(18)的说法是正确的;采用数据位为8位的异步起止方式传输数据时,其效率最高为(19),高级数据链路控制规程(HDLC)是(20)提出的标准;HDLC帧同步标志是(21);HDLC协议为保证帧同步
因特网的一个(52)可使用一个主机的IP地址和端口来定义。
引入多道程序设计技术的目的是(17)。
某个采用动态IP地址分配策略的计算机使用了最新的BCM5751网卡芯片,由于RedHatLinux9操作系统无法自动识别此硬件,因此需要单独安装驱动程序才能正常工作。安装过程如下。01将驱动程序压缩文件bcm5700.8.3.14.tar.g
The Programming Counter(PC)is normally used to point out(67).
计算机网络从资源共享的角度定义比较符合目前计算机网络的基本特征,主要表现在 Ⅰ.计算机网络建网的目的就是实现计算机网络资源的共享 Ⅱ.连网计算机是分布在不同地理位置的多台计算机系统,之间没有明确的主从关系 Ⅲ.连网计算机必须遵循全网统一的网络协
随机试题
美国管理学家________提出了________理论(有时也称为后天需要理论)。这一理论认为,在人的一生中,有些需要是靠后天获得的。人类在环境的影响下形成三种基本需要,________、________和________。
青春期子宫内膜分为功能层和基底层;其中功能层占2/3。
心烦不得眠,口燥咽干,舌尖红,脉细数,其证候是
正常足月胎儿的脐带约长
垂体后叶素内含
依据《国务院关于落实科学发展观加强环境保护的决定》,目前需要切实解决的突出环境问题包括()。
抗冻等级()以上的混凝土简称抗冻混凝土。
根据规定,银行可以为任何单位或者个人查询账户的情况,但不得为任何单位或者个人冻结、扣划款项,不得停止单位、个人存款的正常支付。( )
阅读下列材料,回答问题。在一项实验中,要求所有被试都在电脑前利用鼠标来控制一个小球的运动,这项任务需要被试控制鼠标动作的稳定性和精确度。实验之前,对全部被试进行同样的移动小球的训练。实验时,其中一种情况下,被试很容易操纵小球完成任务,另一种情况下
Foracompanytobesuccessfulandtoremainsuccessful,itisimportantthattheytreatcustomers______thefirstpriority.Putt
最新回复
(
0
)