首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
admin
2010-01-29
33
问题
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。
图3-5中可能被ARP木马修改过的参数是(36)。
选项
A、10.3.12.254
B、10.3.12.109
C、0x3
D、00-00-5e-00-01-1b
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标IP对应的MAC地址,如果找不到,就发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,将更新ARP Cache表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统:为2分钟,Cisco路由器:5分钟),就会被删除。
假设某局域网中存在着主机A(10.3.12.109)、主机B(IP地址:10.3.12.110,MAC地址:00-00-5e-00-01- 1b)、网关C(IP地址:10.3.12.254,MAC地址:00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。
首先主机B向主机A发送一个ARP应答包,告知网关C(10.3.12.254)的MAC地址是00-00-5e-00-01- 1b,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的10.3.12.254对应的 MAC地址替换成00-00-5e-00-01-比。同时主机B向网关C发送一个ARP响应包,告知10.3.12.109的MAC地址是00-00-5e-00-01-1b,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的10.3.12.109对应的MAC地址替换成00-00-5e-00-01-1b。当主机A想要与主机D通信时,它直接把发送给网关 10.3.12.254的数据包发送到MAC地址为00-00-5e-00-01-1b的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为10.3.12.109的数据发往MAC地址为00-00-5e-00-01-1b的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。
当网络感染ARP木马时,由图3-5所显示的信息可知,IP地址为10.3.12.254的主机或网关所对应的 MAC地址被修改为“00-00-5e-00-01-1b”。
转载请注明原文地址:https://jikaoti.com/ti/Yy67FFFM
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
TopmanagementrolesatmultinationalcorporationsinAsiaaretypicallyheldbyWesterners.ButnotjustanytypeofWesterner-
Children’suseofsocialmediaandtheinternetisaproblem.Thatdoesn’tmeanitshouldbestopped.Theinternetisatleast
常用的调用webservice方法有哪些?
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
添加一个新的类型是计算机管理员的用户John
设置TCP/IP属性手工分配IP地址192.168.1.15、设置TCP/IP属性的子网掩码:255.255.255.0。
为拨号网络创建快捷方式。
将服务器名称为pop3@163.com的邮件账户属性,设置为发送邮件时“我的服务器要求身份验证”。
CSS通过______方法将样式格式化应用到用户的页面中。A.创建新的样式单B.内部样式单C.外部的、被连接的样式单D.被嵌入的样式规则
关于Excel中创建图表,叙述正确的是______A.嵌入式图表建在工作表之内,与数据同时显示B.如果需要修饰图表,只能使用格式栏上的按钮C.创建了图表之后,便不能修改D.图表工作表建在工作表之外,与数据分开显示
随机试题
某工厂生产x件商品的总成本C(x)=1000+10x,当销售价格为10(百元/件)时,销售量为600件,销售价格每提价1(百元/件),则销售量将减少60件.问:当每件的销售价格定为多少时利润最大?最大利润是多少?
下列哪种疾病可导致前负荷增加
残疾的预防一共分为
脑外伤昏迷患者的求医行为属于
某房产商取得一块居住用地,预计开发面积10000m2。已知该地皮购置费用为25000万元,前期开发费用400万元,建筑安装工程费为2000元/m2,施工管理费300万元,基础设施建设费500万元,各种税费为销售收入的5%。其他成本可忽略不计,商品住宅售价为
下列情形中,可以成立民事法律关系的是()。
下列不是网络操作系统的基本任务的是
子过程Plus完成对当前库中"教师表"的工龄字段都加1的操作。SubPlus()DimwsAsDAO.WorkspaceDimdbAsDAO.DatabaseDimrsAsDAO.RecordsetDimf
Democraticgovernmentisaphrasethatisnotoriouslyhardto______.
丝绸之路(theSilkRoad)是中国古代最著名的贸易路线。在这条路上运输的商品中,丝绸占很大部分,因此得名“丝绸之路”。丝绸之路起点始于长安,终点远达印度、罗马等国家。丝绸之路从汉代开始形成,到唐代达到鼎盛,骆驼曾是丝绸之路上的主要交通工具。中国的
最新回复
(
0
)