本章讨论
上一节
下一节
既然抓包可以分析出结果,为什么还需要扫描器?
端口扫描有什么意义?
基于四幅扫描同一主机不同端口的截图,分析两种扫描方式以及端口的真实状态分别是什么?nmap扫描器的结论为何会有偏差?

基于四幅扫描不同主机同一端口的截图,分析这四幅图分别采用了何种方式的扫描以及端口的状态各自如何?

查看本机MAC、ARP协议数据包以及本机ARP表情况
查看本机能够捕获到的其他IP地址数据包,尝试分析当前连接属于何种连接方式。
下图为某次攻击时,安全人员所捕获的数据包情况,从图中你可以分析出哪些信息?

下图a为一段C语言源程序,其中,编译器为authenticated变量分配4个字节空间,为buffer变量分配8个字节空间。根据程序分析:
(1).当从键盘输入“1234567”时,程序的执行结果将会是什么?
(2).当满足什么条件时,或者说从键盘输入什么时,就可以在不知道真实口令的情况下绕过口令验证功能?为什么?

从ARP协议本身来看,ARP欺骗之所以能够成功,可能有哪些方面原因?

