题目内容 (请给出正确答案)
[主观题]

【填空题】ARP欺骗就是使用 欺骗网络中某台主机,使其数据包发生 转发,从而达到监听目的。

暂无答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“【填空题】ARP欺骗就是使用 欺骗网络中某台主机,使其数据包…”相关的问题

第1题

试题四(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

2007 年春,ARP 木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于 ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。

【问题 1】 (2 分)

ARP木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。

【问题 2】 (3 分)

在以太网中,源主机以 (2) 方式向网络发送含有目的主机 IP地址的 ARP请求包;

目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机 IP地址及其

MAC 地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的 ARP通信开销。

ARP协议 (4) 必须在接收到 ARP请求后才可以发送应答包。

备选答案:

(2)A. 单播 B. 多播 C. 广播 D. 任意播

(3)A. 单播 B. 多播 C. 广播 D. 任意播

(4)A. 规定 B. 没有规定

【问题 3】 (6 分)

ARP木马利用感染主机向网络发送大量虚假 ARP报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假 ARP报文中,目的 IP地址为 (6) ,目的 MAC地址为 (7) ,这样会将同网段内其他主机发往网关的数据引向发送虚假 ARP报文的机器,并抓包截取用户口令信息。

备选答案:

(5)

A. 只有感染 ARP木马时才会

B. 没有感染 ARP木马时也有可能

C. 感染 ARP木马时一定会

D. 感染 ARP木马时一定不会

(6)

A. 网关 IP 地址

B. 感染木马的主机 IP 地址

C. 网络广播 IP 地址

D. 被攻击主机 IP地址

(7)

A. 网关 MAC 地址

B. 被攻击主机 MAC 地址

C. 网络广播 MAC 地址

D. 感染木马的主机 MAC 地址

【问题 4】 (4 分)

网络正常时,运行如下命令,可以查看主机 ARP 缓存中的 IP 地址及其对应的 MAC地址:

C:\>arp (8)

备选答案:

(8)A. -s B. -d C. -all D. –a

假设在某主机运行上述命令后,显示如图 4-1 中所示信息

00-10-db-92-aa-30 是正确的 MAC 地址。在网络感染 ARP木马时,运行上述命令可能显示如图 4-2 中所示信息:

当发现主机 ARP缓存中的 MAC 地址不正确时,可以执行如下命令清除 ARP缓存: C:\>ARP (9)

备选答案:

(9)A. -s B. -d C. -all D. -a

之后,重新绑定 MAC 地址。命令如下: C:\>ARP -s (10) (11)

备选答案:

(10)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31

(11)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31

点击查看答案

第2题

是校园网某台主机使用浏览器访问某个网站,在地址栏键入其UR1时用sniffer捕获的数据包。

请根据图中信息回答下列问题。

点击查看答案

第3题

根据以下资料,回答下列各题。 图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。图4 sniffer捕获的数据包 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是 【16】 。 (2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。 (3)图中①处删除了部分显示信息,该信息应该是 【19】 。 (4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。 请在第____处填上正确答案。

点击查看答案

第4题

使用直接广播地址,一台主机可以向任何指定的网络直接广播它的数据包。()

点击查看答案

第5题

下图是校园网某台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。

(1)该主机上配置的IP地址的网络号长度最多是【16】。

(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】,②处的信息应该是【18】。

(3)该主机上配置的域名服务器的IP地址是【19】。

(4)该主机上执行的命令是【20】。

点击查看答案

第6题

考虑使用32比特主机地址的某数据报网络。假定一台路由器有4条链路,编号为0~3,分组可以转发到如下的各链路接口: 目标地址范围 接口 192.168.0.0/24 0 192.168.1.0/24 1 192.168.0.128/26 2 其他 3 则一个目标地址为192.168.0.130的数据报会经过的接口为()。

A、接口0

B、接口1

C、接口2

D、接口3

点击查看答案

第7题

●下列攻击行为中,(54)属于被动攻击行为。

(54)A.连续不停Ping某台主机

B.伪造源IP地址发送数据包

C.在非授权的情况下使用抓包工具抓取数据包

D.将截获的数据包重发到网络中

点击查看答案

第8题

下列关于计算机网络的说法,正确的是( )。

A.网络中某台主机的IP地址是唯一的

B.网络中某台主机的IP地址每位不能全部为1,这个地址是TCP/IP的广播地址

C.网络中某台主机的IP地址每位不能全部为0,这个地址是TCP/IP的广播地址

D.C类网络默认的子网掩码为255.255.255.0

E.IP地址能够唯一标识网络中的每一台主机

点击查看答案

第9题

【简答题】某医院行政办公大楼新组建的网络结构如图2-10...

【简答题】某医院行政办公大楼新组建的网络结构如图2-10所示,请回答下列问题。图2-10 某医院行政办公大楼网络拓扑图 【问题1】设备1应选用哪种网络设备? 【问题2】若对整个网络实施保护,防火墙应加在图中位置1~位置3的哪个位置上? 【问题3】如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。通过相关命令显示的镜像设置的信息如图2-11所示。图2-11 镜像设置信息 请问探测器应该连接在交换机1的哪个端口上?除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器? 【问题4】使用IP地址 202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。

点击查看答案

第10题

图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。

(1)该主机上执行的命令完整内容是 【16】 。

(2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。

(3)图中①处删除了部分显示信息,该信息应该是 【19】 。

(4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信