首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。 图6-4中可能被ARP木马修改过的参数是(69)。
admin
2013-02-02
47
问题
在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。
图6-4中可能被ARP木马修改过的参数是(69)。
选项
A、172.30.0.1
B、172.30.1.13
C、0x30002
D、00-10-db-92-00-31
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARP Reply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为 00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关 172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的 MAC地址被修改为“00-10-db-92-00-31”。
转载请注明原文地址:https://jikaoti.com/ti/MXL7FFFM
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
假设信道上没有噪声,带宽为2kHz,传输二进制信号中,能达到的最大数据传输率为(1);带宽为1kHz,信噪比为30dB的信道,能达到的数据传输速率不超过(2);根据奈奎斯特第一定理,为保证信号传输质量,信号传输码元速率达到1kBaud,则需要带宽为(3);
若把操作系统看做计算机系统资源的管理者,下列(20)不属于操作系统所管理的资源。
在Word文字处理软件的界面上,单击丁具栏上的“打印”按钮,其作用是(16),使所有标点符号都占一个汉字宽度的排版方式称为(17)。
数据链路两端的设备是(26)。
计算机中存放当前指令地址的寄存器称为(11),在顺序执行程序时,当指令长度为32位,存储器按字节编址,每执行一条指令该寄存器自动加(12)。在数据传输过程中经常增加一位来检验传送的正确性,该位称为(13)位。
(73)is the sending and receiving of the message by computer. It is a fast, low-cost way of communicating worldwide。
只要每个属性值都是不可分的原子值,就满足(24),如果在此条件基础上,每个非键属性完全函数依赖于候选键且非主属性都不传递依赖于候选键,则就满足了(25)。
A word processor enables you to create a(66)., store it electronically on a disk, display it on a screen, modify it by entering
某种部件使用在10000台计算机中,运行工作1000小时后,其中20台计算机的这种部件失效,则该部件千小时可靠度R为______。A.0.990B.0.992C.0.996D.0.998
己知某带权图G的邻接表如下所示,其中表结点的结构为:则图G是______。
随机试题
Rememberbooks?Theywerethosepiecesofpaperwithwordsprintedonthem【C1】________inbetweentwo,sometimes,【C2】________cove
鼓胀的病理性质总属
公民李小环通过保险代理人为其6岁的女儿刘申花投保一份“幼儿平安成长险”,保险公司为某人寿保险公司。下列有关本事例的哪一表述是正确的?
当高处为15米至30米时,坠落半径为________。()
2005年11月3日,央视新闻联播报道,第一款使用中国人自主研发的CPU的龙芯电脑在江苏开始批量生产,已经形成年产40万套电子产品的生产能力,标志着我国整个电子产业在世界产业链的中下游开始向上游迈出坚实的第一步。承担这一重要任务的却是国内生产床上用品的龙头
首先,如果一个国家经济水平不够的话,高速铁路不但修建起来很困难,而且在今后的运营管理及维护中,控制成本、实现盈利也将存在难度。这也是高速铁路在德国、日本、法国等发达国家起步比较早、发展比较好的一个原因。其次,高速铁路的研发体现出一个国家整个产业链的研发水平
对认知心理学描述正确的是()
GregLouganis:Thesewerethetrialsforthe1988OlympicsinSeoul,Korea.Untilthisdive,Ihadbeenahead.Butnow,some
•Youwillhearthreetelephoneconversationsormessages.•Writeoneortwowordsoranumberinthenumberedspacesontheno
A、Inthe18thcentury.B、Inthe19thcentury.C、Inthe20thcentury.D、Beforetheindustrialrevolution.B短文中提到,在19世纪糖果业开始发展的时候,
最新回复
(
0
)