黑客实施ARP攻击是怎样进行的()?
第1题:
A、查找自己的ARP表,看是否有主机B的MAC地址
B、直接向外广播ARP请求报文,解析主机B的MAC地址
C、直接将数据包发送给网关
D、判断主机B是否与自己在同一子网
第2题:
若主机A需要知道主机B的MAC地址,则属于ARP的工作流程为( ) A、 主机A在网络中广播ARP请求报文 B、 主机A接收到请求报文后将自己的IP地址到MAC地址的映射发送给主机A C、 主机B收到请求报文后将主机的IP地址和MAC地址映射存储到自己的CACHE中 D、 主机A缓存主机B的IP地址到MAC地址的映射
第3题:
A.主机需要接收信息,ARP表中没有源IP地址与MAC地址的映射关系
B.主机需要接收信息,ARP表中已有源IP地址与MAC地址的映射关系
C.主机需要发送信息,ARP表中没有目的IP地址与MAC地址的映射关系
D.主机需要发送信息,ARP表中已有目的IP地址与MAC地址的映射关系
第4题:
A.广播ARP请求
B.判断目的地址与自己是否在同一网段再处理
C.在ARP表中查找是否有目的站点IP地址与MAC地址映射表项
D.用目的MAC地址封装数据包
第5题:
ARP协议属于( ),若主机A通过交换机向主机B发送数据,主机A和主机B要按照( )指示的顺序执行下面6个子过程。
a.主机A将那个出ARP广播请求
b.主机A将主机B的MAC地址加入A的本地缓存中
c.主机A发送IP数据
d.主机A检查本地ARP缓存,未发现主机B的MAC地址
e.主机B将主机A的MAC地址加入B的本地缓存中
f.主机B发出ARP应答消息
A.物理层B.数据链路层C.网络层D.传输层A.abdefcB.daefbcC.debfacD.faecdb
第6题:
ARP的功能是______。
A.验证数据帧的接收
B.获得主机的IP地址,然后将IP地址映射到一个注册的域名上
C.测量在单个发送过程中丢失的数据包数
D.获得主机的MAC地址,然后将MAC地址映射到主机的IP地址上
第7题:
ARP木马利用(1)协议设计之初没有任何验证功能这一漏洞而实施破坏。在以太网中,源主机以(2)方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该主机的系统以(3)方式返回一个含有目的主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓冲起来,以节约不必要的ARP通信开销。ARP协议(4)必须在接收到ARP请求后才可以发送应答包。主机在(5)导致网络访问不稳定。
A.ICMP
B.ARP
C.TCP
D.RARP
第8题:
一台主机向另外一台主机发送的ARP Request的目的MAC地址是()。
A.交换机的MAC地址
B.路由器的MAC地址
C.主机的MAC地址
D.广播MAC地址
第9题:
试题四(15 分)
阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
2007 年春,ARP 木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于 ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。
【问题 1】 (2 分)
ARP木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。
【问题 2】 (3 分)
在以太网中,源主机以 (2) 方式向网络发送含有目的主机 IP地址的 ARP请求包;
目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机 IP地址及其
MAC 地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的 ARP通信开销。
ARP协议 (4) 必须在接收到 ARP请求后才可以发送应答包。
备选答案:
(2)A. 单播 B. 多播 C. 广播 D. 任意播
(3)A. 单播 B. 多播 C. 广播 D. 任意播
(4)A. 规定 B. 没有规定
【问题 3】 (6 分)
ARP木马利用感染主机向网络发送大量虚假 ARP报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假 ARP报文中,目的 IP地址为 (6) ,目的 MAC地址为 (7) ,这样会将同网段内其他主机发往网关的数据引向发送虚假 ARP报文的机器,并抓包截取用户口令信息。
备选答案:
(5)
A. 只有感染 ARP木马时才会
B. 没有感染 ARP木马时也有可能
C. 感染 ARP木马时一定会
D. 感染 ARP木马时一定不会
(6)
A. 网关 IP 地址
B. 感染木马的主机 IP 地址
C. 网络广播 IP 地址
D. 被攻击主机 IP地址
(7)
A. 网关 MAC 地址
B. 被攻击主机 MAC 地址
C. 网络广播 MAC 地址
D. 感染木马的主机 MAC 地址
【问题 4】 (4 分)
网络正常时,运行如下命令,可以查看主机 ARP 缓存中的 IP 地址及其对应的 MAC地址:
C:\>arp (8)
备选答案:
(8)A. -s B. -d C. -all D. –a
假设在某主机运行上述命令后,显示如图 4-1 中所示信息
00-10-db-92-aa-30 是正确的 MAC 地址。在网络感染 ARP木马时,运行上述命令可能显示如图 4-2 中所示信息:
当发现主机 ARP缓存中的 MAC 地址不正确时,可以执行如下命令清除 ARP缓存: C:\>ARP (9)
备选答案:
(9)A. -s B. -d C. -all D. -a
之后,重新绑定 MAC 地址。命令如下: C:\>ARP -s (10) (11)
备选答案:
(10)
A. 172.30.0.1
B. 172.30.1.13
C. 00-10-db-92-aa-30
D. 00-10-db-92-00-31
(11)
A. 172.30.0.1
B. 172.30.1.13
C. 00-10-db-92-aa-30
D. 00-10-db-92-00-31
第10题:
试题(16)
关于ARP协议,描述正确的是(16) 。
(16)
A. 源主机广播一个包含MAC地址的报文,对应主机回送IP地址
B. 源主机广播一个包含IP地址的报文,对应主机回送MAC地址
C. 源主机发送一个包含MAC地址的报文,ARP服务器回送IP地址
D. 源主机发送一个包含IP地址的报文,ARP服务器回送MAC地址