设为首页收藏本站language 语言切换
查看: 1675|回复: 9
收起左侧

[已解决] L2安全的一道题,答案貌似不对,求解释

[复制链接]
发表于 2012-8-12 17:23:39 | 显示全部楼层 |阅读模式
本帖最后由 ~啸傲年华~ 于 2012-8-14 15:50 编辑

上图


l2s.png

答案是E,个人感觉应该是B,E的话,MAC欺骗攻击应该在同一个network下吧,怎么会是different network host呢?

谢谢各位啦{:soso_e183:}
 楼主| 发表于 2012-8-12 20:22:25 | 显示全部楼层
芝麻来人哇
沙发 2012-8-12 20:22:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-13 14:32:12 | 显示全部楼层
板凳 2012-8-13 14:32:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-14 10:34:52 | 显示全部楼层
既然是mac的检测就是二层封装帧的事了吧,貌似就和是不是同一网段没有关系了,IP是三层的
地板 2012-8-14 10:34:52 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-14 10:19:35 | 显示全部楼层
看到的说个想法呗...






5# 2012-8-14 10:19:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-14 10:43:14 | 显示全部楼层
B是不对的,DHCP snooping是保护DHCP服务器的,即防止未授权的DHCP服务器回复replies。
E说的意思是MAC欺骗攻击允许攻击的设备接收想要去往不同网络的主机,MAC欺骗就是把自己模仿成网关的mac地址,从而欺骗主机,主机去往不同的网络即需要找网关,此时网关被攻击者模拟了,主机把包转发给欺骗者,欺骗者不会把包发往主机的目的地址。所以E是对的。
6# 2012-8-14 10:43:14 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-14 14:11:45 | 显示全部楼层
wo1220706702 发表于 2012-8-14 10:34
既然是mac的检测就是二层封装帧的事了吧,貌似就和是不是同一网段没有关系了,IP是三层的

对哦,有道理

学习了

7# 2012-8-14 14:11:45 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-14 14:13:41 | 显示全部楼层
273856407 发表于 2012-8-14 10:43
B是不对的,DHCP snooping是保护DHCP服务器的,即防止未授权的DHCP服务器回复replies。
E说的意思是MAC欺骗 ...

晕,把snoop spoof混淆了...

E解释的很有道理,学习了

谢啦

8# 2012-8-14 14:13:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-14 14:20:14 | 显示全部楼层
~啸傲年华~ 发表于 2012-8-14 14:13
晕,把snoop spoof混淆了...

E解释的很有道理,学习了

呵呵,客气,有问题联系我
9# 2012-8-14 14:20:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-14 16:23:56 | 显示全部楼层
~啸傲年华~ 发表于 2012-8-14 14:11
对哦,有道理

学习了

呵呵,楼下的解释更强大点
10# 2012-8-14 16:23:56 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 09:38 , Processed in 0.097020 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表