首页 > 试题广场 >

流量劫持是网络安全中常见的安全威胁,下列哪些情况可能会造成流

[不定项选择题]
流量劫持是网络安全中常见的安全威胁,下列哪些情况可能会造成流量劫持?()
  • MAC地址欺骗
  • DNS劫持
  • 伪造的DHCP服务器
  • 使用https协议
推荐
答案:ABC
流量劫持常用的手段有如下:
Hub 嗅探
MAC 欺骗
MAC 冲刷
ARP 攻击
DHCP 钓鱼
DNS 劫持
CDN 入侵
路由器弱口令
路由器 CSRF
PPPoE 钓鱼
蜜罐***
WiFi 弱口令
WiFi 伪热点
WiFi 强制断线
WLAN 基站钓鱼
编辑于 2015-01-27 21:10:17 回复(1)
流量劫持:是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。是一种古老的攻击方式,比如广告弹窗等。
常见的有Hub嗅探、MAC欺骗、MAC冲刷、ARP攻击、DHCP钓鱼、DNS劫持、CDN入侵、路由器弱口令、路由器CSRF、PPPoE钓鱼、蜜罐***、Wifi弱口令、伪热点、强制断线、WlAN基站钓鱼。

发表于 2018-08-09 21:21:20 回复(0)
伪造DHCP服务器:
因为在DHCP配置之前,主机只能以**广播**方式请求DHCP服务器给它配置信息(主机暂时用0.0.0.0作为它的IP地址),
广播之后,如果存在多个DHCP服务器,则分别对它进行回复,主机则选择最先收到的。
正是这个“广播”与“优先原则”,让伪造DHCP服务器成为可能。

Reference:http://www.2cto.com/Article/201404/294482.html

发表于 2016-08-18 16:11:14 回复(1)
选ABC
发表于 2016-01-09 10:03:51 回复(1)

答案为:ABC


转:流量劫持常用的手段如下:
Hub 嗅探;MAC 欺骗;MAC 冲刷;ARP 攻击;
DHCP 钓鱼;DNS 劫持;CDN 入侵;路由器弱口令;路由器 CSRF;PPPoE 钓鱼;蜜罐***;WiFi 弱口令;WiFi 伪热点;WiFi 强制断线

发表于 2017-08-14 21:00:39 回复(0)
动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:
1、用于内网或网络服务供应商自动分配IP地址;
2、给用户用于内网管理员作为对所有计算机作***管理的手段。

伪造DHCP服务器:
在DHCP配置之前,主机只能以“广播”的方式请求DHCP服务器给它配置信息(主机暂时用0.0.0.0作为它的IP地址);
主机广播之后,如果存在多个DHCP服务器,则分别对它进行回复,主机则选择最先收到的。
正是这个“广播”与“优先原则”,让伪造DHCP服务器成为可能。

编辑于 2019-04-22 10:33:55 回复(0)
转发 答案:ABC 流量劫持常用的手段有如下: Hub 嗅探 MAC 欺骗 MAC 冲刷 ARP 攻击 DHCP 钓鱼 DNS 劫持 CDN 入侵 路由器弱口令 路由器 CSRF PPPoE 钓鱼 蜜罐*** WiFi 弱口令 WiFi 伪热点 WiFi 强制断线 WLAN 基站钓鱼
发表于 2017-02-05 17:49:58 回复(0)

A. MAC地址欺骗:MAC地址欺骗是一种攻击,攻击者伪装成合法网络设备的MAC地址,以获取网络流量。虽然这不是传统的流量劫持,但它可以用于欺骗网络设备,将流量导向攻击者控制的位置。

B. DNS劫持(BDNS劫持):DNS劫持是一种常见的流量劫持形式,攻击者篡改DNS响应,将用户重定向到恶意站点或服务器。这种情况可以导致流量被劫持。

C. 伪造的DHCP服务器:伪造的DHCP服务器可以分配恶意的网络配置,如DNS服务器地址或网关,从而导致流量被劫持。这也是一种流量劫持的形式。

D. 使用HTTPS协议:使用HTTPS协议可以加密通信,从而更难受到流量劫持的威胁。HTTPS可以帮助保护流量免受中间人攻击和DNS劫持等攻击。

所以,A、B、C 都可能导致流量劫持,而D(使用HTTPS协议)则是一种对抗流量劫持的措施。

发表于 2023-10-27 19:07:14 回复(0)
A B C 对 D 错
发表于 2018-01-26 09:43:17 回复(0)
想问问大佬,MAC的欺骗是怎么做到流量劫持的,如果通过Arp表单的话不是要先通信ip吗

编辑于 2024-03-24 18:07:42 回复(0)
看清题要求
发表于 2018-05-03 18:41:54 回复(0)
ABC
发表于 2015-11-21 17:21:57 回复(0)
A,B
发表于 2015-01-07 13:36:37 回复(0)