點擊查看:計算機軟件水平考試《網(wǎng)絡(luò)工程師》試題及答案匯總
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
2007年間,ARP木馬大范圍流行。木馬發(fā)作時,計算機網(wǎng)絡(luò)連接正常卻無法打開網(wǎng)頁。由于ARP木馬發(fā)出大量欺騙數(shù)據(jù)包,導(dǎo)致網(wǎng)絡(luò)用戶上網(wǎng)不穩(wěn)定,甚至網(wǎng)絡(luò)短時癱瘓。
【問題1】(2分)
ARP木馬利用 (1) 協(xié)議設(shè)計之初沒有任何驗證功能這一漏洞而實施破壞。
答案:
(1)ARP 或地址解析協(xié)議 (2分)
【問題2】(3分)
在以太網(wǎng)中,源主機以 (2) 方式向網(wǎng)絡(luò)發(fā)送含有目的主機IP地址的ARP請求包;目的主機或另一個代表該主機的系統(tǒng),以 (3) 方式返回一個含有目的主機IP地址及其MAC地址對的應(yīng)答包。源主機將這個地址對緩存起來,以節(jié)約不必要的ARP通信開銷。ARP協(xié)議 (4) 必須在接收到ARP請求后才可以發(fā)送應(yīng)答包。
備選答案:
(2)A.單播 B.多播 C.廣播 D.任意播
(3)A.單播 B.多播 C.廣播 D.任意播
(4)A.規(guī)定 B.沒有規(guī)定
答案:
(2)C 或廣播 (1分)
(3)A 或單播 (1分)
(4)B 或沒有規(guī)定 (1分)
【問題3】(6分)
ARP木馬利用感染主機向網(wǎng)絡(luò)發(fā)送大量虛假ARP報文,主機 (5) 導(dǎo)致網(wǎng)絡(luò)訪問不穩(wěn)定。例如:向被攻擊主機發(fā)送的虛假ARP報文中,目的IP地址為 (6) 。目的MAC地址為 (7) 。這樣會將同網(wǎng)段內(nèi)其他主機發(fā)往網(wǎng)關(guān)的數(shù)據(jù)引向發(fā)送虛假ARP報文的機器,并抓包截取用戶口令信息。
備選答案:
(5)A.只有感染ARP木馬時才會
B.沒有感染ARP木馬時也有可能
C.感染ARP木馬時一定會
D.感染ARP木馬時一定不會
(6)A.網(wǎng)關(guān)IP地址 B.感染木馬的主機IP地址
C.網(wǎng)絡(luò)廣播IP地址 D.被攻擊主機IP地址
(7)A.網(wǎng)關(guān)MAC地址 B.被攻擊主機MAC地址
C.網(wǎng)絡(luò)廣播MAC地址 D.感染木馬的主機MAC地址
答案:
(5)B 或沒有感染ARP木馬時也有可能 (2分)
“C 或感染ARP木馬時一定會”也算對
這道題目象文字游戲。
(6)A 或網(wǎng)關(guān)IP地址 (2分)
(7)D 或感染木馬的主機MAC地址 (2分)
【問題4】(4分)
網(wǎng)絡(luò)正常時,運行如下命令,可以查看主機ARP緩存中的IP地址及其對應(yīng)的MAC地址:
C:\> arp (8)
備選答案:
(8)A.-s B.-d C.-all D.-a
假設(shè)在某主機運行上述命令后,顯示如圖C7-4-1中所示信息:
00-10-db-92-aa-30是正確的MAC地址。在網(wǎng)絡(luò)感染ARP木馬時,運行上述命令可能顯示如圖C7-4-2中所示信息:
當發(fā)現(xiàn)主機ARP緩存中的MAC地址不正確時,可以執(zhí)行如下命令清除ARP緩存:
C:\> arp (9)
備選答案:
(9)A.-s B.-d C.-all D.-a
答案:
(8)D 或 -a (1分)
(9)B 或 -d (1分)
之后,重新綁定MAC地址,命令如下:
C:\> arp -s (10) (11)
(10)A.172.30.0.1 B.172.30.1.13
C.00-10-db-92-aa-30 D.00-10-db-92-00-31
(11)A.172.30.0.1 B.172.30.1.13
C.00-10-db-92-aa-30 D.00-10-db-92-00-31
答案:
(10)A 或 172.30.0.1 (1分)
(11)C 或 00-10-db-92-aa-30 (1分)
相關(guān)推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |