首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
admin
2010-01-29
68
问题
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。
图3-5中可能被ARP木马修改过的参数是(36)。
选项
A、10.3.12.254
B、10.3.12.109
C、0x3
D、00-00-5e-00-01-1b
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标IP对应的MAC地址,如果找不到,就发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,将更新ARP Cache表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统:为2分钟,Cisco路由器:5分钟),就会被删除。
假设某局域网中存在着主机A(10.3.12.109)、主机B(IP地址:10.3.12.110,MAC地址:00-00-5e-00-01- 1b)、网关C(IP地址:10.3.12.254,MAC地址:00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。
首先主机B向主机A发送一个ARP应答包,告知网关C(10.3.12.254)的MAC地址是00-00-5e-00-01- 1b,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的10.3.12.254对应的 MAC地址替换成00-00-5e-00-01-比。同时主机B向网关C发送一个ARP响应包,告知10.3.12.109的MAC地址是00-00-5e-00-01-1b,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的10.3.12.109对应的MAC地址替换成00-00-5e-00-01-1b。当主机A想要与主机D通信时,它直接把发送给网关 10.3.12.254的数据包发送到MAC地址为00-00-5e-00-01-1b的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为10.3.12.109的数据发往MAC地址为00-00-5e-00-01-1b的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。
当网络感染ARP木马时,由图3-5所显示的信息可知,IP地址为10.3.12.254的主机或网关所对应的 MAC地址被修改为“00-00-5e-00-01-1b”。
转载请注明原文地址:https://kaotiyun.com/show/OGQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
DisparitybetweenOrdinaryMiddleSchoolandKeyMiddleSchool普通中学与重点中学之悬殊Writeanessayof160-200wordsbasedonthedrawing
Children’suseofsocialmediaandtheinternetisaproblem.Thatdoesn’tmeanitshouldbestopped.Theinternetisatleast
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
输入一颗二元查找树,将该树转换为它的镜像,即在转换后的二元查找树中,左子树的结点都大于右子树的结点。用递归和循环两种方法完成树的镜像转换。例如输入:定义二元查找树的结点为:structBSTreeNode//anodeinthebi
设置本地连接添加“Microsoft网络的文件和打印机共享”。
重新发送“已发送邮件”文件夹下的,主题为“生日聚会”的邮件,并将收件人地址更改为“liujian@lnu.edu.cn”。
将当前传输队列中的文件的发送时间改为2010年10月1日17时29分56秒,并设置在传送前显示倒计时器。
关于在网页中加入书签来实现跳转的说法,正确的是______。A.可以实现页面间的跳转B.可以实现同一页面中不同位置的跳转C.在页面编辑时,需要使用“Insert”中的“NamedAnchor”D.只能跳转到其它页面的页首
对于PPoint中的视图模式,以下说法错误的是()。A.幻灯片浏览视图下不能设置放映方式B.幻灯片视图注重于对幻灯片的文本和对象进行详细操作C.每种视图模式在演示文稿的制作和显示中有不同的作用D.大纲视图便于查看和编排演示文稿的大纲
下列关于我国信息产业结构化分的说法中,错误的是()。A.我国是按照一定规模、较大独立性和一定战略意义这三个基本要求划分信息产业结构的B.我国信息产业结构划分为5部分C.计算机生产属于信息设备制造业,咨询业属于信息开发业D.我国对信息产业结构
随机试题
在数据访问页中,可使用文字和______两种形式的超链接。
治疗热极生风所致的高热神昏、惊厥抽搐,应首选的药物是
视网膜劈裂症最常出现的部位是()
下列关于程序文件编写过程描述不恰当的是
与风湿性心瓣膜病关系密切的细菌是
下列各项中标点符号使用正确的是()
信息加工理论对实际教学的启示是()。
横向比较:对同一时期的不同现象进行比较。它可以在同类事物的不同部分之间进行,也可以在异类事物之间比较。下列例子中不存在横向比较的是()。
8086当前指令的地址存放在( )中。
有以下程序#includemain(){inti,s=1:intfun(){staticintx=1;for(i=l;i
最新回复
(
0
)