itgle.com
更多“在Windows操作系统中,哪一条命令能够显示ARP表项信息? () ”相关问题
  • 第1题:

    在某台感染ARP木马的Windows主机中运行“arp-a”命令,系统显示的信息如图3-5所示。

    图3-5中可能被ARP木马修改过的参数是(36)。

    A.10.3.12.254

    B.10.3.12.109

    C.0x3

    D.00-00-5e-00-01-1b


    正确答案:D
    解析:TCP/IP协议簇维护着一个ARP Cache表,在构造网络数据包时,首先从ARP表中找目标IP对应的MAC地址,如果找不到,就发一个ARP Request广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,将更新ARP Cache表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统:为2分钟,Cisco路由器:5分钟),就会被删除。
      假设某局域网中存在着主机A(10.3.12.109)、主机B(IP地址:10.3.12.110,MAC地址:00-00-5e-00-01- 1b)、网关C(IP地址:10.3.12.254,MAC地址:00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。
      首先主机B向主机A发送一个ARP应答包,告知网关C(10.3.12.254)的MAC地址是00-00-5e-00-01- 1b,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的10.3.12.254对应的 MAC地址替换成00-00-5e-00-01-比。同时主机B向网关C发送一个ARP响应包,告知10.3.12.109的MAC地址是00-00-5e-00-01-1b,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的10.3.12.109对应的MAC地址替换成00-00-5e-00-01-1b。当主机A想要与主机D通信时,它直接把发送给网关 10.3.12.254的数据包发送到MAC地址为00-00-5e-00-01-1b的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为10.3.12.109的数据发往MAC地址为00-00-5e-00-01-1b的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。
      当网络感染ARP木马时,由图3-5所显示的信息可知,IP地址为10.3.12.254的主机或网关所对应的 MAC地址被修改为“00-00-5e-00-01-1b”。

  • 第2题:

    ()是Windows操作系统中的一个系统命令,用于显示本机的TCP/IP网络配置值。

    A.ping

    B.netstat

    C.ipconfig

    D.Arp


    参考答案:C

  • 第3题:

    在Windows操作系统中,采用(65)命令不能显示本机网关地址。

    A.tracert

    B.ipconfig

    C.nslookup

    D.arp


    正确答案:C
    解析:tracert命令主要用来显示数据包到达目的主机所经过的路径。该命令的使用格式是在DOS命令提示符下或者直接在运行对话框中键入如下命令:tracert主机IP地址或主机名。执行结果返回数据包到达目的主机前所经历的中继站清单,并显示到达每个中继站的时间。ipconfig命令中ipconfig/all用于查看本机的网络配置属性参数,其显示结果包括本机IP地址、子网掩码、默认网关和DNS服务器地址等。nslookup命令的功能是查询一台机器的IP地址和其对应的域名。它通常需要一台域名服务器来提供域名服务。如果用户已经设置好域名服务器,就可以用这个命令查看不同主机的IP地址对应的域名。该命令的一般格式为:nslookup[IP地址/域名]。arp命令用以显示和修改“地址解析协议(ARP)”缓存中的项目。ARP缓存中包含一个或多个表,它们用于存储IP地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表,包括网关IP地址和 MAC地址。综上,只有nslookup命令无法显示本机网关地址。

  • 第4题:

    在某公司局域网中的一台Windows主机中,先运行(47)命令,再运行“arp -a”命令,系统显示的信息如下图所示。

    A.arp -s 192.168.1.1 00-23-8b-be-60-37

    B.arp -s 192.168.1.2 01-00-5e-06-38-24

    C.arp -s 192.168.1.3 00-00-00-00-00-00

    D.arp -s 192.168.1.254 00-22-15-f2-6b-ea


    正确答案:D
    Windows主机中可以通过运行“arp–sip地址物理地址”命令,静态绑定一个IP和MAC地址的映射记录。该静态绑定的映射记录在ARP缓存表中其Type是static。

  • 第5题:

    能显示所指定网络地址ARP项信息的Windows命令是(59)。

    A.atp -n

    B.arp -a

    C.arp -d

    D.atp -s


    正确答案:A
    解析:在Windows操作系统command窗口中,使用atp-n命令可以显示所指定网络地址的ARP项;使用arp-a命令可通过询问TCP/IP显示当前ARP信息;使用arp-s命令可在ARP缓存中添加静态ARP项;使用arp-d命令可删除所指定的ARP项。

  • 第6题:

    在Windows操作系统的cmd窗口中,运行“arp-a”命令,系统显示的信息如图3-7所示。

    图3-7 系统提示信息

    其中,本地主机的IP地址是(68)。

    A.10.5.1.1

    B.10.5.1.106

    C.10.5.1.109

    D.10.5.1.254


    正确答案:C
    解析:在图3-7系统所提示的信息中,本地主机的IP地址是10.5.1.109。IP地址为10.5.1.1的网关(或另一台主机)所对应的MAC地址为“00-90-27-74-e9-46”:IP地址为10.5.1.106的主机(或网关)所对应的MAC地址为“00-14-2a-6a-b1-a5”;p地址为10.5.1.254的主机(或网关)所对应的MAC地址为“00-05-3b-80-23-a0”。

  • 第7题:

    在Windows操作系统中,采用( )命令查看本机路由表。

    A.nslookup
    B.route print
    C.netstat
    D.arp

    答案:B
    解析:
    打印路由信息使用命令:route print。=====================================================================Interface List0x1 MS TCP Loopback interface0x2 00 26 18 55 4f d1 Realtek RTL8111C(P) PCI-E Gigabit Ethernet NIC - 数据包计划程序微型端口0x50004 00 53 67 00 00 00 WAN (PPP/SLIP) Interface=====================================================================Active Routes:Network Destination Netmask Gateway Interface Metric0.0.0.0 0.0.0.0 116.69.106.119 116.69.106.119 10.0.0.0 0.0.0.0 192.168.2.226 192.168.2.79 20115.168.64.94 255.255.255.255 116.69.106.119 116.69.106.119 1 255.255.255.255 192.168.2.79 192.168.2.79 1Default Gateway: 116.69.106.119=====================================================================Persistent Routes: None第一列是网络目的地址。列出了路由器连接的所有的网段。第二行网络掩码列提供这个网段本身的子网掩码,而不是连接到这个网段的网卡的子网掩码。这基本上能够让路由器确定目的网络的地址类。第三列是网关。一旦路由器确定它要把这个数据包转发到哪一个目的网络,路由器就要查看网关列表。网关表告诉路由器这个数据包应该转发到哪一个IP地址才能达到目的网络。第四列接口列告诉路由器哪一个网卡连接到了合适的目的网络。从技术上说,接口列仅告诉路由器分配给网卡的IP地址。那个网卡把路由器连接到目的网络。然而,路由器很聪明,知道这个地址绑定到哪一个物理网卡。
    第五列是测量。测量本身是一种科学。该值越小的,可信度越高

  • 第8题:

    arp命令的格式中()表示显示地址映射表项,

    • A、arp
    • B、arp-a
    • C、arp-dinet_addr
    • D、arp-sinet_addrphys_addr

    正确答案:B

  • 第9题:

    在Windows系统中,采用()命令不能显示本机网关地址。

    • A、tracert
    • B、ipconfig
    • C、nslookup
    • D、arp

    正确答案:C

  • 第10题:

    在Windows操作系统中,哪一条命令能够显示ARP表项信息?

    • A、displAyArp
    • B、Arp-A
    • C、Arp-d
    • D、showArp

    正确答案:B

  • 第11题:

    在Windows操作系统中,哪一条命令能够显示ARP表项信息?()

    • A、displayarp
    • B、arp–a
    • C、arp–d
    • D、showarp

    正确答案:B

  • 第12题:

    单选题
    arp命令的格式中()表示显示地址映射表项,
    A

    arp

    B

    arp-a

    C

    arp-dinet_addr

    D

    arp-sinet_addrphys_addr


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在Windows操作系统中,采用()命令不能显示本机网关地址。

    A.tracert

    B.ipconfig

    C.nslookup

    D.arp


    正确答案:C

  • 第14题:

    在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。

    图6-4中可能被ARP木马修改过的参数是(69)。

    A.172.30.0.1

    B.172.30.1.13

    C.0x30002

    D.00-10-db-92-00-31


    正确答案:D
    解析:TCP/IP协议簇维护着一个ARPCache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARPRequest广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的MAC地址被修改为“00-10-db-92-00-31”。

  • 第15题:

    在Windows 2000 操作系统中,常用下列命令中的(11)命令在命令行显示网络连接统计。

    A.netstat

    B.ping

    C.ipconfig

    D.tracert


    正确答案:A
    解析:本题主要考查几个常用的网络命令。netstat命令可以用来获得系统网络连接的信息(使用的端口、使用的协议等)、收到和发出的数据、被连接的远程系统的端口。

  • 第16题:

    在Windows 2000操作系统中,常用下列命令中的(11)命令在命令行中显示网络连接统计。

    A.netstat

    B.ping

    C.ipconfig

    D.traced


    正确答案:A
    解析:本题主要考查几个常用的网络命令。netstat显示网络连接统计,ping确定本地主机能否与另一台主机成功交换数据包,ipconfig显示主机TCP/IP的配置信息,tracert跟踪一个消息从一台主机到达另外一台主机所走的路径。答案为A。

  • 第17题:

    能显示所指定网络地址ARP项信息的Windows命令是(43)。

    A.atp -n

    B.arp -a

    C.atp -d

    D.atp -s


    正确答案:A
    解析:在Windows操作系统command窗口中,①使用arp-n命令可以显示所指定网络地址的ARP项:②使用arp-a命令可通过询问TCP/IP显示当前ARP信息;③使用atp-s命令可在ARP缓存中添加静,态ARP项;④使用atp-d命令可删除所指定的ARP项。

  • 第18题:

    在Windows 2003操作系统中,常用下列命令中的______命令在命令行中显示网络连接统计。

    A.netsat

    B.ping

    C.ipconfig

    D.tracert


    正确答案:A
    解析:本题主要考查几个常用的网络命令。netstat显示网络连接统计,ping确定本地主机能否与另一台主机成功交换数据包,ipconfig显示主机TCP/IP的配置信息,tracert跟踪一个消息从一台主机到达另外一台主机所走的路径。

  • 第19题:

    在Windows的命令窗口中键入命令arp-s 192.0.0.80 00-AA-00-4A-3F-29,这个命令的作用是( )。

    A.在ARP表中添加一个动态表项
    B.在ARP表中添加一个静态表项
    C.在ARP表中删除一个表项
    D.在ARP表中修改一个表项

    答案:B
    解析:
    s是static的缩写。

  • 第20题:

    在Windows系统中,显示缓存区的ARP表项可以使用的命令为()

    • A、arp–a
    • B、arp–b
    • C、arp–c
    • D、arp–d

    正确答案:A

  • 第21题:

    在Windows操作系统中,哪一条命令能够显示ARP表项信息?()

    • A、display arp
    • B、arp –a
    • C、arp –d
    • D、show arp

    正确答案:B

  • 第22题:

    在Windows操作系统中,ARP命令中添加“-s”参数添加的项属于()。

    • A、静态项
    • B、动态项
    • C、IP动态项
    • D、IP静态项

    正确答案:A

  • 第23题:

    单选题
    在Windows系统中,显示缓存区的ARP表项可以使用的命令为()
    A

    arp–a

    B

    arp–b

    C

    arp–c

    D

    arp–d


    正确答案: D
    解析: 在Windows系统中,显示缓存区的ARP表项可以使用的命令为“arp-a”。