首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
67
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
帧中继网CHINAFRN的虚电路建立在(24),用户平面采用的协议是(25)。这种网络没有流量控制功能,但是增加了拥塞控制功能,如果沿着帧传送方向出现了拥塞,则把帧地址字段中的(26)位置1。这样接收方就可以通过(27)要求发送方降低数据传输速率。以下选项
在我国发明专利的保护期限为(33)年,实用新型专利和外观设计专利的期限为(34)年。中国专利局授予的专利权适用的范围为(35)。商业秘密受保护的期限是(36)。
在布线系统中,有关MAU的描述,正确的是(38)。
数据库管理系统由3级模式组成,其中决定DBMS功能的是(14)。数据库管理系统与操作系统、应用软件的层次关系从核心到外围依次是(15)。
下面所列出的文件的物理结构中,不利于文件长度动态增长的文件物理结构是(24)。
4B/5B编码是将数字数据变为数字信号的方法,其原理是用5位编码表示(37)位数据。
假设微处理器的主振频率为50MHz,两个时钟周期组成一个机器周期,平均三个机器周期完成一条指令,则它的机器周期是(12)ns,平均运算速度约为(13)MIPS。
语音处理时,常把连续的语音信号通过模/数转换,变换成数字信号。把一定范围内的声音强度用一个整数来表示,这称为(26)。
按照ISO定义的网管框架,网络管理包括(48)大功能。网管协议的两大体系结构标准中受到厂商广泛支持的是(49),(49)的模型包括(50)大部分,其中的信息在(51)中存放,管理代理是运行在(52)上面的一个软件。
在Windows的DOS窗口中键入命令C:\>nslookupSettype=mx>163.com.cn这个命令序列的作用是(40)。
随机试题
下列不属于Access2010算术运算符的是()
肠套叠或肠扭转致肠出血梗死的原因是
关于妊娠合并病毒性肝炎,下述错误的是
胯腹痈初起可选用的外用药物是
某省甲市A区法院受理一起保管合同纠纷案件。根据被告管辖权异议,A区法院将案件移送该省乙市B区法院审理。乙市B区法院经审查认为,A区法院移送错误,本案应归甲市A区法院管辖,发生争议。关于乙市B区法院的做法,下列哪一选项是正确的?(2010年试卷三第39题)
房地产经纪人员职业道德的内涵主要涉及职业良心和()方面。
下列关于内部收益率的表述中,不正确的是()。
()是洞室断面开挖的主要炮眼。
甲公司是一家煤矿开采企业,依据开采的原煤产量按月提取安全生产费,提取标准为每吨15元,假定每月原煤产量为10万吨。2010年5月26日,经有关部门批准,该企业购入一批需要安装的用于改造和完善矿井运输的安全防护设备,价款为100万元,增值税的进项税额为17万
FromthetearsinNedra’seyeswecandeducethatsomethingsad______.
最新回复
(
0
)