首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
59
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过滤和代理两种。路由器可以根据(47)进行过滤,以阻挡某些非法访问。(48)是—种代理协议,使用该协议的代理服务器是—种(49)网关。另外一种代理服务器使用(50)技术,它可以把内部网络中的某
32位的IP地址可以划分为{网络号,主机号}两部分。以下地址标记中用0表示所有比特为0,用-1表示所有比特为1。其中(41)不能作为目标地址;(42)不能作为源地址;(43)不能出现在主机之外;(44)不能出现在本地网之外;(45)在Ipv4中不用,保留供
结构化布线工程中常采用4对UTP,其对应的I/0信息模块有两种标准,即T568A和 T568B,它们之间的差别只是(37)。
已知八位机器码10111010(最高位为符号位),当它是原码时表示的十进制数是(2);当它是补码时表示的十进制数是(3);当它是反码时表示的十进制数是(4)。
CSMA/CD的访问控制方式是IEEE的(32)标准中制定的,其中的CSMA是指(33),CD是(34),当侦听到冲突时,(32)标准采用的是(35)继续侦听,发现冲突后采用的退避算法是(36)。
某计算机字长16位的机器码1111 1111 00000000,表示无符号的整数时对应的十进制表达式为(5),表示一个带符号整数的反码时,该机器码表示的十进制表达式为(6)。该数的补码是(7)。
软件程序员接受企业的任务,独立完成了某应用软件的开发和设计,其软件著作权属于(26)。
The Programming languages are designed to(74)the communication between human and computers.
阅读以下程序说明和C程序,将程序段中(1)~(7)空缺处的语句填写完整。【说明】【C程序1】用回溯算法来产生由0或1组成的2m个二进位串,使该串满足以下要求。视串为首尾相连的环,则由m位二进制数字组成的2m个子序列,每个可能的子序
(73)is the sending and receiving of the message by computer. It is a fast, low-cost way of communicating worldwide。
随机试题
关于急诊室工作制度,哪项有错误
王女士,59岁,既往高血压史10年,为某大学教授,最近2个月一直在为学生答辩而忙碌。昨晚伏案工作时,突然晕倒,家人立即将之送至医院。急诊查体发现:患者呈昏迷状态,瞳孔缩小,颈软,左侧肢体偏瘫,并出现二便失禁。立即行CT检查,发现右侧基底节区有边界清楚的高密
质量控制包括多方面内容,但不包括下面哪项内容
超量服用可引起急性中毒性肝损坏的药物是长期口服可引起凝血障碍的药物是
企业资产变现是既有法人可用于项目资本金的内部资金来源,通常包括()。
班轮运费=()。
某社会工作事务机构到社区附近的餐厅宣传“光盘行动”,倡导社区居民养成“爱惜粮食,从我做起”的良好行为习惯。该机构的上述做法属于社区教育活动中的()
失明者的听觉、触觉等方面往往会获得超常发展,这说明人的身心发展具有()。
软件设计中划分模块的一个准则是()。
SavingOurPlanetA)Inthelongview,thehumanrelationshipwithforestshasbeenoneofbrutaldestruction,butevenitc
最新回复
(
0
)