首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。 图3-5中可能被ARP木马修改过的参数是(36)。
admin
2010-01-29
30
问题
在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。
图3-5中可能被ARP木马修改过的参数是(36)。
选项
A、10.3.12.254
B、10.3.12.109
C、0x3
D、00-00-5e-00-01-1b
答案
D
解析
TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标IP对应的MAC地址,如果找不到,就发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,将更新ARP Cache表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统:为2分钟,Cisco路由器:5分钟),就会被删除。
假设某局域网中存在着主机A(10.3.12.109)、主机B(IP地址:10.3.12.110,MAC地址:00-00-5e-00-01- 1b)、网关C(IP地址:10.3.12.254,MAC地址:00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。
首先主机B向主机A发送一个ARP应答包,告知网关C(10.3.12.254)的MAC地址是00-00-5e-00-01- 1b,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的10.3.12.254对应的 MAC地址替换成00-00-5e-00-01-比。同时主机B向网关C发送一个ARP响应包,告知10.3.12.109的MAC地址是00-00-5e-00-01-1b,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的10.3.12.109对应的MAC地址替换成00-00-5e-00-01-1b。当主机A想要与主机D通信时,它直接把发送给网关 10.3.12.254的数据包发送到MAC地址为00-00-5e-00-01-1b的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为10.3.12.109的数据发往MAC地址为00-00-5e-00-01-1b的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。
当网络感染ARP木马时,由图3-5所显示的信息可知,IP地址为10.3.12.254的主机或网关所对应的 MAC地址被修改为“00-00-5e-00-01-1b”。
转载请注明原文地址:https://jikaoti.com/ti/Yy67FFFM
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
Googleistalkingtoautomakersabouthowtobringitsself-driving-cartechnologytomarket,executivessaidTuesday.Project
Children’suseofsocialmediaandtheinternetisaproblem.Thatdoesn’tmeanitshouldbestopped.Theinternetisatleast
概述反射和序列化
如果字符串一的所有字符按其在字符串中的顺序出现在另外一个字符串二中,则字符串一称之为字符串二的子串。注意,并不要求子串(字符串一)的字符必须连续出现在字符串二中。请编写一个函数,输入两个字符串,求它们的最长公共子串,并打印出最长公共子串。例如:输入两个
歌德巴赫猜想。任何一个偶数都可以分解为两个素数之和。
设置本地连启动WindowsXP系统自带防火墙。
一篇100页的文档,下列打印页码范围错误的是()。A.5912-20B.7,10,90C.6,9,12-20D.8-12
有关PPoint幻灯片超级链接的使用,正确的概念是()。A.放映时,单击超级链接就会跳转到目的位置B.使用超链只能从同一演示文稿中某一幻灯片位置跳转到另一幻灯片位置C.使用超链只能从同一演示文稿中某一幻灯片位置跳转到某个Internet地址D.
信息安全是一门以人为主,涉及技术、管理和法律的综合学科,同时还与个人道德意识等方面紧密相关。
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某高校校园网使用3个出口,新老校区用户均通过老校区出口访问互联网,其中新老校区距离20公里,拓扑结构如图2-1所示,学校服务器区网络拓扑结构如图2-2所示。目前存储中使用较
随机试题
_________、_________通过食管裂孔。
细胞浸润可经以下途径损伤组织
患者,女性,55岁。行ECG检查示:P波消失,代之是400次/分左右的F波,QRS波形态正常,QRS波群间隔绝对不规则,心室率通常在每分钟110次,从心电图可诊断
男,18岁。腹痛、腹泻2年,伴低热,结肠镜检查:回肠末端黏膜呈铺路石样表现,取活检病理报告为非干酪性肉芽肿,本例可诊断为
案例B石化分公司双苯厂硝基苯精馏塔发生爆炸,造成8人死亡,60人受伤,直接经济损失6908万元,并引发江水污染事件。国务院事故及事件调查组认定,D石油B石化分公司双苯厂爆炸事故和江水污染事件是一起特大生产安全责任事故和特别重大水污染责任事件。
《出境货物报检单》的“联系人”应填写()。
甲企业为一生产制造型企业,为增值税一般纳税人,适用的增值税税率为17%。甲企业本期发生经济业务如下:(1)12月5日委托乙企业加工应税消费品(商品加工完工后直接对外出售),甲企业发出材料成本200万元,支付加工费70万元(不含增值税),该产品适用的消费税
某饮料生产企业为增值税一般纳税人,年末将本企业生产的一批饮料发放给职工作为福利。该饮料市场售价为20万元(不含增值税),增值税适用税率为17%,实际成本为17万元。假定不考虑其他因素,该企业应确认的应付职工薪酬为()万元。
下列说法中错误的是()。
$7
最新回复
(
0
)