首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
77
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
32位的IP地址可以划分为{网络号,主机号}两部分。以下地址标记中用0表示所有比特为0,用-1表示所有比特为1。其中(41)不能作为目标地址;(42)不能作为源地址;(43)不能出现在主机之外;(44)不能出现在本地网之外;(45)在Ipv4中不用,保留供
以太网策略中有3种监听方法,其中一种是,一旦“介质空闲就发送数据,假如介质忙,继续监听,直到介质空闲后立即发送数据”,这种算法称为(31)监听算法。这种算法的主要特点是(32)。 CSMA/CD协议具有:中突检测功能,网络中的站点一旦检测到>中突,就立即停
假设微处理器的主振频率为50MHz,两个时钟周期组成一个机器周期,平均三个机器周期完成一条指令,则它的机器周期是(11),平均运算速度约为(12)MIPS。
在关系模型中,关系的“元数”(arlty)是指(21)。有关系只和S,R ∩ S的运算等价于(22)。设关系R和S的属性个数分别为r和5,则(R×S)操作结果的属性个数为(23)。
关于Ping命令的使用,下面正确的有(54)。
在Word中,如果要选择多个文本框对象,可(15)。
Windows XP is Microsoft’ s most advanced desktop(70)system.
(59)是用于增强控制网页样式并允许将样式信息与网页内容分离的一种标记性语言,它扩充了 HTML各标记的属性设定,使网页内容的视觉效果有更多变化。
Internet是由美国的(43)发展和演化而来的,Internet上许多不同的复杂网络和许多不同的计算机赖以通信的基础是(44)。不属于因特网的重要作用的是(45)。因特网的主要组成部分包括(46)。
阅读下列函数说明和C代码,将应填入(n)处的字句写在对应栏内。【说明】函数diff的功能是:根据两个由整数(都大于-32768)按升序构成的单链表L1和L2(分别由A,B指向)构造一个单链表L3(由*r指向),要求13中的所有整数都是L1,并且不
随机试题
[2010年第51题]已知点沿半径为40cm的圆周运动,其运动规律为s=20t(s以cm计,t以s计)。若t=1s,则点的速度与加速度的大小为()。
下列国外建筑安装工程费用的构成中,属于单项工程开办费的有()等。
在水泥的强度等级中,如42.5R中的“R”表示该水泥为()。
某公司今年与上年相比,销售收入增长11%,净利润增长13%,平均资产总额增加10%,平均负债总额增加14%。可以判断,该公司净资产收益率比上年()。
我国古代传承下来的一首表现楚汉相争的琵琶独奏曲是()。
教育心理学是一门()。
设函数y=f(x)由方程e2x+y-cos(xy)=e-1所确定,则曲线y=f(x)在点(0,1)处的法线方程为____________.
Thegovernmentisdebatingtheeducationlaws.
Agoodreaderisverymuchlikeadriver.Hemustchangehisreadingspeedtofithispurposeandthematerialheisreading,ju
Whyistheexpertopposedtotheviewthatmemoryaidsmakeyourmemoryworse?
最新回复
(
0
)