# Практическая работа № 2 ###### tags: `pt` `network` ## 1. CAM table overflow #### Применение утилиты macof ![](https://i.imgur.com/SyxheJ2.png) #### Переполнение CAM-таблицы коммутатора ![](https://i.imgur.com/XRK8LcE.png) #### Замедление работы сети ![](https://i.imgur.com/xFdnIdC.png) ## 2. ARP-spoofing #### Проверка наличия клиента telnet ![](https://i.imgur.com/SHkcxVr.png) #### Успешное подключение по telnet к Switch7 ![](https://i.imgur.com/1oAftmK.png) ![](https://i.imgur.com/kjI3DOv.png) #### Активация маршрутизации на Kali21 ![](https://i.imgur.com/KTTTn8G.png) #### Подмена mac-адресов у Windows7 и Switch7 при помощи утилиты arpspoof ![](https://i.imgur.com/NcOrLoL.png) #### Попытка установаить соединение с Windows7 до Switch7 по telnet ![](https://i.imgur.com/wR2AeXW.png) #### Перехват аутентификационных данных ![](https://i.imgur.com/DNmAuMf.png) ## VLAN-hopping ### Подготовка #### Настройка Switch7 ``` Switch7(config)#int e0/0 Switch7(config-if)#switchport trunk encapsulation dot1q Switch7(config-if)#switchport mode trunk Switch7(config-if)#exit Switch7(config)#int e0/3 Switch7(config-if)#switchport mode access Switch7(config-if)#switchport access vlan 10 Switch7(config-if)#do wr ``` ![](https://i.imgur.com/8XlHqCM.png) #### Настройка Switch8 ``` Switch8(config)#int e0/0 Switch8(config-if)#switchport trunk encapsulation dot1q Switch8(config-if)#switchport mode trunk Switch8(config-if)#exit Switch8(config)#int e0/2 Switch8(config-if)#switchport trunk encapsulation dot1q Switch8(config-if)#switchport mode trunk Switch8(config-if)#do wr ``` ![](https://i.imgur.com/FIjBAfN.png) #### Настройка Main_Router ``` Main_Router(config)#int e0/0.10 Main_Router(config-subif)#encapsulation dot1q 10 Main_Router(config-subif)#ip add 192.168.10.1 255.255.255.0 Main_Router(config-subif)#do wr ``` ![](https://i.imgur.com/iIev9c1.png) #### Создание дополнительного интерфейса на Kali21 ![](https://i.imgur.com/dTXQ12D.png) ### Атака #### Переход в графический режим утилиты yersinia ![](https://i.imgur.com/oVpEewZ.png) #### Выбор атаки с помощью DTP-пакетов, активирующих trunk-порт на коммутаторе ![](https://i.imgur.com/r1Xc94z.png) #### Возможность отправки трафика в чужой vlan ![](https://i.imgur.com/TE2UZo7.png) #### Анализ трафика с VLAN id = 10 ![](https://i.imgur.com/Ec79naP.png)