首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
73
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://kaotiyun.com/show/KBVZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
防火墙是隔离内部和外部网的一类安全系统。通常防火墙中使用的技术有过滤和代理两种。路由器可以根据(47)进行过滤,以阻挡某些非法访问。(48)是—种代理协议,使用该协议的代理服务器是—种(49)网关。另外一种代理服务器使用(50)技术,它可以把内部网络中的某
在7位的ASCII码的最高位增加一位奇校验位就构成8位奇校验码。若大写字母K的十六进制奇校验码为CB,则大写字母E的十六进制奇校验码为(3)。
某电视台拟将他人已出版的《卫生小常识》VCD光盘在该电视台的“生活”节目中播放,那么,该电视台(63)。
Users also need(71)systems to help them explore the web and discover interesting data sources and interfaces that support differ
设X为逻辑变量,下列逻辑运算中,不正确的是(10)。
操作系统在实现虚拟存储器时,可用的内存页面替换算法有多种,Windows 98所采用的算法是(17)。
计算机中存放当前指令地址的寄存器称为(11),在顺序执行程序时,当指令长度为32位,存储器按字节编址,每执行一条指令该寄存器自动加(12)。在数据传输过程中经常增加一位来检验传送的正确性,该位称为(13)位。
某软件公司开发的媒体播放软件,在我国受法律保护的依据是(53)。 按制定标准的不同层次和适应范围,标准可分为国际标准、国家标准、行业标准和企业标准等,(54)制定的标准是国际标准。 我国国家标准分为强制性国家标准和推荐性国家标准,强制性国家标准
Likepersonalcomputers,mostworkstationsare(72)computers.
千兆位以太GigabitEthernet与快速以太网FastEthernet相同之处是:同样保留着传统的10MbpsEthernet的基本特征,而且把每个比特的发送时间降低为
随机试题
可供出售金融资产和持有至到期投资在符合一定条件时可重分类为交易性金融资产。()
成年人呼吸频率低于12次/分,称为【】
女,20岁,系统性红斑狼疮患者,狼疮肾,尿蛋白持续(++),足量糖皮质激素治疗4周无效,应
慢性胰腺炎的病因中最常见的是()
A.周围神经炎B.胃肠道反应C.骨髓移植D.球后视神经炎E.肝损害F.肾衰竭G.脑损伤H.药物疹
患者,男,35岁,全身浮肿5个月,伴尿少,血压165/85mmHg,下列属于肾功能受损评价指标的有
我国采取的是哪种形式的国家结构形式?()
背景资料:某施工单位承接了长55.8km的沿湖滨新建二级公路路面施工,路面面层采用C30水泥混凝土,基层为半刚性基层,底基层为级配碎石。当地气候多雨、地下水较丰富,全线路基有中湿和潮湿两类,分别采用不同的路面结构层。路面结构如下图所示:施工过程中发生
同业投资是指金融机构购买同业金融资产或特定目的载体的投资行为,下列不属于特定目的载体的是()。
下列选项中,不属于意志行动特征的是
最新回复
(
0
)