首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
2007年春,ARP木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。在以太网中,源主机以(1)方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该
2007年春,ARP木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。在以太网中,源主机以(1)方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该
admin
2009-09-12
43
问题
2007年春,ARP木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。在以太网中,源主机以(1)方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该主机的系统,以 (2) 方式返回一个含有目的主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的ARP通信开销。协议(3)必须在接收到ARP请求后才可以发送应答包。ARP木马利用感染主机向网络发送大量虚假ARP报文,主机 (4) 导致网络访问不稳定。例如,向被攻击主机发送的虚假ARP报文中,目的IP地址为(5) ,目的MAC地址为感染木马的主机MAC地址,这样会将同网段内其他主机发往网关的数据引向发送虚假ARP报文的机器,并抓包截取用户口令信息。
备选答案:
(1)A)单播B)多播C)广播D)任意播
(2)A)单播B)多播C)广播D)任意播
(3)A)规定B)没有规定
(4)A)只有感染ARP木马时才会B)没有感染ARP木马时也有可能C)感染ARP木马时一定会D)感染ARP木马时一定不会
(5)A)网关IP地址B)感染木马的主机IP地址C)网络广播IP地址D)被攻击主机IP地址
选项
答案
(1)C (2)A (3)B (4)B (5)A
解析
ARP工作时,送出一个含有所希望的IP地址的以太网广播数据包。目的主机或另一个代表该主机的系统,以一个含有IP和以太网地址的数据包作为应答,但协议规定应答包不一定以请求包为前提。发送者将这个地址高速缓存起来,以节约不必要的ARP通信。如果有一个不被信任的节点对本地网络具有写访问许可权,那么也会有某种风险。这样一台机器可以通过在报文中构造网关和自己的MAC地址向目标机器发布虚假的ARP报文,将所有通信都转向制造虚假ARP包的主机,然后它就可以扮演某些机器,或者顺便对数据流进行简单的修改。这时主机虽然没有感染ARP木马,但大量的虚假ARP请求的进入同样会导致网络的拥塞。
转载请注明原文地址:https://jikaoti.com/ti/mtt7FFFM
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
假定字符的最后一位是奇偶校验位,那么下列字符______采用了偶校验,且数据没有错误。
______是正确的E-mail地址。
设有商品关系P(商品名,条形码,供应商号,价格,数量),“条形码”唯一标识关系P中的每一个元组,商品名不能为空,供应商号是关系P的外键。另有供应商关系S(供应商号,供应商名,地址,电话)。关系P中的商品名是唯一的。建立商品关系P的SQL语句如下所示:
职员关系模式为E(Eno,Ename,Dept,Eage,Eaddr),其中,Eno表示职员号,Ename表示职员名,Dept表示职员所在部门,Eage表示年龄,Eaddr表示职员的家庭住址。建立“开发部(DS表示开发部)”职员的视图DSE如下,要求进行
某工作站无法访问域名为www.test.corn的服务器,此时使用ping命令按照该服务器的IP地址进行测试,发现响应止常。但是按照服务器域名进行测试,发现超时。此时可能出现的问题是______。A.线路故障B.路由故障C.域名解析故障D.服务器
在操作系统中,对信号量S的P原语操作定义中,______是使进程进入相应等待队列的条件。A.S<0B.S=0C.S>0D.S<>0
下列不属于网络拓扑结构形式的是(62)。
MIDI和MP3是PC中两种不同类型的数字声音。下列叙述中,错误的是(64)。
扫描仪是一种常见的图像输入设备,种类很多,在为PC机配置扫描仪时,必须根据使用要求进行选择。下面是有关如何选择扫描仪的叙述: Ⅰ.一般家庭使用时,应选择普通的平板式扫描仪 Ⅱ.扫描仪与计算机的接口有3种,家庭用扫描仪大多采用SCSI接口
I/O系统主要有三种方式来与主机交换数据,其中(146)方式主要用软件方法来实现, CPU的效率低;(147)方式要有硬件和软件两部分来实现,它利用专门的电路向CPU中的控制器发出VO服务请求,控制器则(149)转入执行相应的服务程序;(148)方式主要由
随机试题
根据以下经济业务,编制会计分录。红光公司2007年8月发生如下经济业务:(1)向东方公司购入原材料,贷款80000元,增值税率17%,用银行存款支付,原材料验收收入。(2)领用材料93000元,其中生产甲产品用42000
Canyouthinkofsomecases______driversobviouslyknewthetrafficrulesbutdidn’tobeythem?
患者,男,46岁,右肩痛近3个月,喜吸烟,无外伤史,体检示右肩无红、肿,右上肢可自主前屈上抬70°。下列不属于肩周炎分期的是
6个月女孩,突然出现极度烦躁不安,呼吸困难加重。查体:心率191次/分,呼吸69次/分,精神不振,唇周明显发绀,面色苍白,心音低钝,双肺叩诊正常,可闻及较密集的细湿哕音,肝肋下5cm中度硬,本病例诊断最大的可能是
某矿井开拓系统如下图所示。一施工单位承担了该矿井的施工任务,施工方案采用对头掘进。主井先开工,计划主、副井同时到底后短路贯通,然后主井临时改绞、副井永久装备,副井交付使用后主井进行永久装备。井下施工不间断向采区方向推进。风井方向施工在到底后也进行改绞,然后
以下要素中,处于物流主要功能要素地位的是()。
Theutterance"Now,correctmeifI’mwrong..."suggeststhatpeoplearelikelytoobservethe______Maximindailyconversation
2009年年底,我国卫生部的调查结果显示,整体具备健康素质的群众只占6.48%,其中具备慢性疾病预防素养的人只占4.66%。这说明国民对疾病的认识还非常匮乏。只有国民素质得到根本性的提高,李一、张悟本们的谬论才不会有那么多人盲从。由以上陈述可以得出以下哪项
Short-answerquestionsWriteNOMORETHANTHREEWORDSforeachanswer.Whatcanthetouristsfindaftercrossingthemouthoft
ComputerCrimeAcomputercrimeisgenerallydefinedasonethatinvolvestheuseofcomputersandsoftwareforillegalpurp
最新回复
(
0
)