Занятие 2. Модель OSI. Канальный уровень - L2 =========================================== Практика № 2 L2. Основные атаки на L2 ----------------------------------- ### Часть 1. Переполнение таблицы коммутации ### #### Пункты 1.1 - 1.2 #### Была произведена установка и запуск инструмента dsniff: ![Запуск disniff](https://i.imgur.com/jcsk9LF.png) #### Пункт 1.3 #### Проверка результатов атаки: ![Результат атаки](https://i.imgur.com/p5XND6H.png) ### Часть 2. Arp-Spoofing ### #### Пункты 2.1-2.2 #### На Win7 был установлен telnet и проверено подключение к Switch7: ![Установка пакетов на устройстве Win7 для telnet](https://i.imgur.com/0fMHQrC.png) ![Успешно получение доступа](https://i.imgur.com/Hc0afaU.png) #### Пункты 2.3-2.4 #### Были изменены параметры маршрутизации на Kali: ![Включение пересылки пакетов между интерфейсами](https://i.imgur.com/jlnjcQz.png) #### Пункт 2.5 #### Была проведена атака на Kali. После чего было инициировано telnet соединение от Win7 к Switch7. В Wireshark были найдены пакеты с передаваемой информацией о логине и пароле: ![Атака Arp спуфинга](https://i.imgur.com/mYaxtMy.png) Телнет высылает данные последовательно. Последний байт сообщения является одним из компонентов информации для аутентификации в системе (Пароль Qq123456): ![Перехваченные Telnet-пакеты](https://i.imgur.com/Z9STLRE.png) Можно использовать **follow tcp stream**: ![Данные аутентификации](https://i.imgur.com/rUNrQni.png) ### Часть 3. VLAN hopping ### #### Пункты 3.1 - 3.3 #### Были настроены Switch 7 и Switch 9, введен Vlan10, интерфейсы между коммутаторами переведены в режим trunk. Выдадан Switch7 IPv4 адрес во Vlan10: ![Включение режима транка на S7](https://i.imgur.com/scVDaed.png) ![Включение режима транка на S9](https://i.imgur.com/gpy29C1.png) ![Настройка Vlan10 на S7](https://i.imgur.com/bGR8Lkg.png) #### Пункты 3.4 - 3.5 #### Был скачен инструмент yersinia. С помощью него была проведна атака на протокол DTP: ![Атака на DTP](https://i.imgur.com/0uvvdCW.png) #### Пункт 3.6 #### На Kali настроен интерфейс. Сгенерирован трафик от Kali к Win7. Был снят дамп трафика в wireshark трафик с vlan id 10: ![Настройка сетевого интерфейса на Kali](https://i.imgur.com/I5wKje5.png) ![Дамп трафика в Wireshark](https://i.imgur.com/7fYvlpR.png)