作者stator (別急著吃棉花糖)
看板Network
標題[問題] 關於偽裝arp的問題
時間Wed Jul 21 17:25:48 2010
( )46.下列有關偽裝ARP,何者有誤?
(A)ARP 是位址解析協定(Address Resolution Protocol)的縮寫,
這是用來取得和特定IP 位址相關的MAC 位址
(B)當系統傳送資料給另一部系統時,傳送端會將ARP要求(ARP request)
先傳給目標IP 位址。
(C)偽裝ARP 可在internet 網路工作,這是因為ARP 訊息會送到子網路之外。
(D)通常使用偽裝 default gateway ,成功monitor 機率最高,
但需能處理 forward 流量至合法default gateway ,以免造成網路不通。
答案給的是C
請問C要怎麼改才正確呢??另外D是什麼意思呢??什麼是成功monitor機率最高
以前在念書租房子在外時,常用netcut去剪沒品室友的網路= =,
知道是用偽裝ARP的技術,但沒去研究過他的原理。
以上謝謝各位前輩及w版大不吝指導
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.62.169.44
推 wst2080:因為ARP只適用於LAN 07/21 19:46
→ wst2080:所以答案是C.... 是錯誤的... 經過Router就會被置換掉ARP 07/21 19:46
→ wst2080:本版的7828篇文章 有我解釋ARP與Router的關係 07/21 19:47
→ wst2080:至於D的答案很簡單,其實ARP這個機制好像是舉手答右一樣 07/21 19:48
→ wst2080:所謂的Netcut就像頑皮的小孩,亂舉手回答... 07/21 19:48
→ wst2080:然後搶先在路由器回應之前 來回應給用戶端 07/21 19:48
→ wst2080:造成用戶端or路由端的ARP Table的不穩定 07/21 19:48
推 wst2080:7825才對 07/21 21:33
→ stator:推w版大,謝謝您的專業與熱心 07/21 21:48
→ infosec:可以看看man in the middle攻擊 07/22 11:38
→ stator:謝謝樓上i大~找了中間人攻擊相關文章,了解滿多~ 07/22 19:36