此题为判断题(对,错)。
第1题:
ARP协议就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。
第2题:
关于ARP欺骗攻击,以下哪一项描述是正确的?
A.广播的ARP请求报文中给出黑客终端的MAC地址与黑客终端的IP地址之间的绑定关系;
B.广播的ARP 请求报文中给出攻击目标的MAC地址与黑客终端的IP地址之间的绑定关系;
C.广播的ARP请求报文中给出攻击目标的MAC地址与攻击目标的IP地址之间的绑定关系;
D.广播的ARP 请求报文中给出黑客终端的MAC地址与攻击目标的IP地址之间的绑定关系;
第3题:
70、ARP协议就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。
第4题:
8、以下哪一项不是ARP欺骗攻击的技术机理?
A.终端接收到ARP报文,记录ARP报文中的IP地址与MAC地址对;
B.ARP缓冲区中的IP地址与MAC地址对存在寿命;
C.如果ARP缓冲区中已经存在IP地址与MAC地址对,以该MAC地址作为该IP地址的解析结果;
D.可以在ARP报文中伪造IP地址与MAC地址对;
第5题:
关于如何定位ARP攻击源头的叙述下列哪项是正确的?
A.ARP攻击源的网卡会处于混杂模式,可以通过ARPKiller这样的工具扫描网内有哪台机器的网卡是处于混杂模式的,从而判断这台机器有可能就是“元凶”。
B.在局域网发生ARP攻击时,查看交换机的静态ARP表中的内容,确定攻击源的IP地址。
C.直接Ping网关IP,完成Ping后,用ARP –d查看网关IP对应的MAC地址,此MAC地址应该为欺骗的MAC。
D.机器名和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP、机器名和MAC地址。