首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
83
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
以太网策略中有3种监听方法,其中一种是,一旦“介质空闲就发送数据,假如介质忙,继续监听,直到介质空闲后立即发送数据”,这种算法称为(31)监听算法。这种算法的主要特点是(32)。 CSMA/CD协议具有:中突检测功能,网络中的站点一旦检测到>中突,就立即停
虚拟存储器的作用是允许(4),它通常使用(5)作为主要组成部分。虚拟存储器的调度方法与(6)基本类似,即把经常要访问数据驻留在高速存储器中。因为使用了虚拟存储器,指令执行时(7)。在虚拟存储系统中常使用相联存储器进行管理,它是(8)寻址的。
Windows NT中的Internet信息服务(1is)通常不包括(56)服务。
计算机网络体系采用层次结构的主要原因是(39)。
若Web站点基于ⅡS建设,而且Web站点内容位于NTFS分区时,有4种方法可以限制用户的访问权限。下列不是限制用户的访问权限的方法是(57)。
不能有效提高系统的病毒防治能力的措施是(51)。
Internet是由美国的(43)发展和演化而来的,Internet上许多不同的复杂网络和许多不同的计算机赖以通信的基础是(44)。不属于因特网的重要作用的是(45)。因特网的主要组成部分包括(46)。
利用(27),数字数据可以用模拟信号来表示。
只要每个属性值都是不可分的原子值,就满足(24),如果在此条件基础上,每个非键属性完全函数依赖于候选键且非主属性都不传递依赖于候选键,则就满足了(25)。
阅读以下说明和C语言函数,将应填入(n)处的字句写在答题纸的对应栏内。[说明]求树的宽度,所谓宽度是指在二叉树的各层上,具有结点数最多的那一层的结点总数。本算法是按层次遍历二叉树,采用一个队列q,让根结点入队列,若有左右子树,则左右子树根结点入队
随机试题
进入初中后,刘超突然觉得不认识自己了,“我是谁?”“我将来要做什么?”等问题常常困扰着他,依据埃里克森的心理社会发展阶段理论,刘超所处的发展阶段是()。
Everyoneknowsthattoomuchtimeinthesuncanexposeyoutoexcessiveultravioletradiation,whichcanleadtoskincancers.【
下列器官中成对的是
A.体格B.心血管系统C.淋巴系统D.生殖系统E.神经系统小儿生长发育速度呈快、慢、快的是
男,56岁。主诉左下后牙嵌塞食物。有时遇冷热刺激敏感。查,左下6见深龋,去腐后未见穿髓,拟作成远中洞充填,修复时邻面部分应设计的主要固位形是
同年同月同日出生的刘某、项大和项二是某市D区楚汉中学的同班同学,刘某居住在该市A区,项大和项二都居住在B区,在一次班级活动中,三人都报名参加攀登C区的爬山比赛。在爬山过程中,项大和项二为争第一,故意将刘某推倒,导致刘某头部受伤。活动组织者立即将刘某送往医院
工资账套参数。工资账套启用日期设置为“2009年1月1日”。选择“人民币”为工资核算记账本位币,自动代扣个人所得税,不进行扣零设置,人员编码长度为4位,只有一个工资类别。创建工资账套,进行工资系统基础设置。
依据《企业所得税法》的规定,判定居民企业的标准有()。
企业经营租入固定资产支付的租金,通过“应付账款”科目核算。()
一、注意事项 1.申论考试,与传统作文考试不同,是对分析驾驭材料的能力、解决问题能力、语言表达能力测试。 2.作答参考时限:阅读材料40分钟,作答110分钟。 3.仔细阅读给定的资料,按照后面提出的“申论要求”依次作答。二、给定资料 1
最新回复
(
0
)