# **Атака на DHCP сервер** 1. Просканировать сеть на наличие DHCP серверов >Запусить **yersinia** в интерактивном режиме (*ключь -I*) >![](https://i.imgur.com/WpcnUPq.png) > >Закрыть окно придупреждения и нажимаем клавишу **`G`** для выбора типа атаки >![](https://i.imgur.com/QNKXKGu.png) > >После выбора типа атаки нажать клавишу **`X`**, в появившемся списке выбираем отправку RAW пакетов для определения существующих DHCP серверов нажатием клавиши **`0`** >![](https://i.imgur.com/mW3tolb.png) > >В выведенном списке появиться атакуемый DHCP сервер >![](https://i.imgur.com/mM8eCdC.png) > >Теперь необходимо узнать MAC адрес атакуемого хоста запустив netdiscover >![](https://i.imgur.com/USy5VXt.png) > 2. [Создать](https://hackmd.io/@bigkreck/S1dwIRKDd) свой DHCP сервер, так же можно создать поддельный DHCP сервер через MSFCONSOLE или непосредственно в yersinia 3. Реализация атаки >Необходимо задать MAC адрес атакуемого хоста нажатием клавиши **`E`** и редактированием параметра **Distination MAC**, поттвердить ввод нажатием **`Enter`** >![](https://i.imgur.com/BxfVZE7.png) > >Нажать клавишу **`X`** и выбрать вид атаки для DoS атакуемого хоста >![](https://i.imgur.com/Vyh2Kr7.png) > >Основной DHCP сервер перестает выдавть IP адреса, так как его пул выданных адресов переполнен. >Нужно заставить клиентский компьютеры перезапросить получение IP адреса. Запрос на получение IP адреса будет направлен на поддельный DHCP и клиенту будет выдан IP адрес. >Клиент получил IP адресс с поддельного DHCP >![](https://i.imgur.com/RrNgXhm.png) > >Атака успешно выполнена