首页 > 考研
题目内容 (请给出正确答案)
[单选题]

在网络中抓包并对数据进行分析,发现某终端设备在发送大量的ARP包,并欺骗其它设备自己为网关。以下哪一项符合上述描述?()

A.病毒

B.蠕虫

C.木马

D.正常

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在网络中抓包并对数据进行分析,发现某终端设备在发送大量的AR…”相关的问题
第1题
调控中心发现某站场RTU数据中断了,第一时间应如何开展初步网络诊断()

A.通过调控终端Ping包测试链路可达性

B.联系现场人员重启网络设备

C.上报运维部、科技数字部和管理处后等待处理

D.联系现场人员拔插网络设备接口

点击查看答案
第2题
公司有用户反映在使用网络传输文件时,速度非常低,管理员在网络中使用Wireshark软件抓包发现了重复的帧,下面关于可能的原因或解决方 案描述正确的是()

A.交换机在MAC地址表中查不到数据帧的目的MAC地址时,会泛洪该数据帧

B.公司网络的交换设备必须进行升级改造

C.网络在二 层存在环路

D.网络中没有配置VLAN

点击查看答案
第3题
公司有用户反映在使用网络传输文件时,速度特别低,管理员在网络中使用 Wireshark 软件抓包发现了一些重复的帧,下面关于可能的原因和解决方案描述正确的是()

A.公司网络的交换设备必须进行升级改造

B.网络在二层存在环路

C.网络中没有配置 VLAN

D.交换机在 Mac 地址表中查不到数据帧的目的 Mac 地址时,会泛洪该数据帧

点击查看答案
第4题
在无线覆盖以及无线桥接的操作调试中,如果无法终端搜索不到SSID或者桥接搜索不到对端信号,以下方法中可以确认AP是否发送Beacon帧的是()。

A.使用NetworkStumbler扫描信道

B.使用AirMagnet软件进行空口扫描抓包,以确认AP是否发送 Beacon帧。

C.登录到AP上通过隐藏命令查捍参数beaconIntCnt是否在增长。

D.使用Omnipeek软件进行空口扫描抓包,以确认AP是否发送beacon帧。

点击查看答案
第5题
某大型企业用户升级病毒库时出现升级问题,我们该如何排查()

A.查看80端口是否正常,查看网络状况

B.使用wireshark进行抓包,分析详细抓包情况

C.使用tcpview抓取日志分析

D.使用process monitor抓取日志进行分析

点击查看答案
第6题
客户发现某台主机中了勒索病毒且开始进行传播,此时可以建议客户()。

A.将主机临时下线

B.防止勒索病毒将数据打包外发至互联网,应立即在边界防火墙对该主机进行网络封禁

C.联系安服进行应急响应,确认病毒类型,手动清除病毒

D.在与该主机理论可通信的主机上部署产品,并进行全盘病毒查杀

点击查看答案
第7题
以下对拌和站信息管理系统理解正确的是()。

A.系统是通过摄像头对拌和站的生产进行监控,防止不规范施工

B.系统终端只能通过有线网络将数据发送到远程服务器上

C.系统发现有超标情况发生,第一时间自动停止拌和站生产

D.系统能将拌和站生产信息实时的传送到远程服务器中,并展示在互联网平台供管理人员查询

点击查看答案
第8题
试题四(15 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 2007

试题四(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

2007 年春,ARP 木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于 ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。

【问题 1】 (2 分)

ARP木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。

【问题 2】 (3 分)

在以太网中,源主机以 (2) 方式向网络发送含有目的主机 IP地址的 ARP请求包;

目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机 IP地址及其

MAC 地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的 ARP通信开销。

ARP协议 (4) 必须在接收到 ARP请求后才可以发送应答包。

备选答案:

(2)A. 单播 B. 多播 C. 广播 D. 任意播

(3)A. 单播 B. 多播 C. 广播 D. 任意播

(4)A. 规定 B. 没有规定

【问题 3】 (6 分)

ARP木马利用感染主机向网络发送大量虚假 ARP报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假 ARP报文中,目的 IP地址为 (6) ,目的 MAC地址为 (7) ,这样会将同网段内其他主机发往网关的数据引向发送虚假 ARP报文的机器,并抓包截取用户口令信息。

备选答案:

(5)

A. 只有感染 ARP木马时才会

B. 没有感染 ARP木马时也有可能

C. 感染 ARP木马时一定会

D. 感染 ARP木马时一定不会

(6)

A. 网关 IP 地址

B. 感染木马的主机 IP 地址

C. 网络广播 IP 地址

D. 被攻击主机 IP地址

(7)

A. 网关 MAC 地址

B. 被攻击主机 MAC 地址

C. 网络广播 MAC 地址

D. 感染木马的主机 MAC 地址

【问题 4】 (4 分)

网络正常时,运行如下命令,可以查看主机 ARP 缓存中的 IP 地址及其对应的 MAC地址:

C:\>arp (8)

备选答案:

(8)A. -s B. -d C. -all D. –a

假设在某主机运行上述命令后,显示如图 4-1 中所示信息

试题四(15 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明

00-10-db-92-aa-30 是正确的 MAC 地址。在网络感染 ARP木马时,运行上述命令可能显示如图 4-2 中所示信息:

试题四(15 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明

当发现主机 ARP缓存中的 MAC 地址不正确时,可以执行如下命令清除 ARP缓存: C:\>ARP (9)

备选答案:

(9)A. -s B. -d C. -all D. -a

之后,重新绑定 MAC 地址。命令如下: C:\>ARP -s (10) (11)

备选答案:

(10)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31

(11)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31

点击查看答案
第9题
某铁路局目前在生产作业过程中存在数据记录缺失,无法查询历史数据,当出现责任事故时,责任不清、查证困难,为了解决该问题,某铁路局建设一套视音频管理平台对负责的铁路局、站段、车间(中间站)生产作业进行管理及实时指挥,铁路局目前需自己的数据中心并且有相应的服务器,请提供一套最能满足用户需求的部署方式()

A.采用性价比最高的功能机连接各节点的采集工作站,通过采集工作站将终端的数据上传到平台进行管理

B.采用4G记录仪通过WIFI连接到网络,同时待执勤完毕后通过采集工作站将数据上传到平台进行管理

C.采用4G记录仪通过互联网连接到网络并增加安全通道如VPN,同时待执勤完毕后通过采集工作站将数据上传到平台进行管理

D.采用4G记录仪,当有WIFI时则采用WIFI连接至网络,无WIFI时采用4G互联网连接到网络,同时待执勤完毕后通过采集工作站将数据上传到平台进行管理

点击查看答案
第10题
CSSD信息系统技术要求说法有误的是()

A.对追溯的复用无菌用品设置多个编码

B.在各追溯流程点(工作操作岗位)设置数据采集终端,进行数据采集形成闭环记录

C.追溯记录应客观、真实、及时,错误录入更正需有权限并留有痕迹

D.手术器械包的标识可随追溯物品回到CSSD

E.系统具有备份防灾机制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改