# Практическая работа №4. Транспортный уровень - L4 ## Григорян_ТА ## Задание: 1) Настроить инфраструктуру в соответствии со схемой сети 2) Провести сканирование сети в разных режимах 3) Настроить SPAN на switch так, чтобы Kali Linux могла обрабатывать трафик ## Ход работы: ## Часть 1. Сканирование Построили топологию по шаблону: ![](https://i.imgur.com/RmjsMSk.png) Начинаем сканирование сети в разных режимах. Скан с флагом -sL, составление списка целей для сканирования: ![](https://i.imgur.com/7AdbNLg.png) Трафик с Wireshark: ![](https://i.imgur.com/KUWBjBc.png) Скан с флагом -sN, сканирование ping: ![](https://i.imgur.com/IDgYIK0.png) Трафик с Wireshark: ![](https://i.imgur.com/wFy3Xum.png) Скан без флагов, обнаруживает хосты, и те, которые были обнаружены, отправляет SYN запросы: ![](https://i.imgur.com/B4ustF8.png) Трафик с Wireshark: ![](https://i.imgur.com/l7GZos8.png) Скан с флагом -O, чтобы узнать версю ОС: ![](https://i.imgur.com/8iCWmXS.png) Трафик с Wireshark: ![](https://i.imgur.com/CVtA5hz.png) Скан с флагом -A, увидеть, что внутри сервиса, версия и тд.: ![](https://i.imgur.com/aJOTIDb.png) ![](https://i.imgur.com/G98bmgU.png) Трафик с Wireshark: ![](https://i.imgur.com/Bi6RYz5.png) Скан по всем портам: ![](https://i.imgur.com/zfuMZ88.png) Трафик с Wireshark: ![](https://i.imgur.com/YqFfTe1.png) Скан с флагов -sU, UDP сканирование: ![](https://i.imgur.com/WlNeWeG.png) Трафик с Wireshark: ![](https://i.imgur.com/DOlpss3.png) ## Часть 2. Настройка SPAN на switch Добавили соединение между kali-linux switch для зеркалирования: ![](https://i.imgur.com/P4evqQp.png) Просмотрели интерфейсы: ![](https://i.imgur.com/QfkEw3R.png) Зашли в /etc/network/interfaces и настроили интерфейсы: ![](https://i.imgur.com/sJ8eIV2.png) Применили изменения: ![](https://i.imgur.com/TrO2fIo.png) Настроили интерфейсы на switch: ![](https://i.imgur.com/mUKYJYw.png) На win7 зашли в браузер: ![](https://i.imgur.com/F0gYAtp.png) В wireshark на kali увидели продублированый трафик: ![](https://i.imgur.com/5uekwc6.png) ## Настройка Kali-MITM Добавили Kali-MITM между firewall и switch: ![](https://i.imgur.com/vtFm8lt.png) Получили адрес на Kali-MITM: ![](https://i.imgur.com/CbpfNW9.png) Обновили базы и установили bridge-utils: ![](https://i.imgur.com/gXwm57t.png) Настроили интерфейсы: ![](https://i.imgur.com/XMh4QKs.png) ![](https://i.imgur.com/szWRwtA.png) Убедимся что трафик в Kali-Linux и Kali-MITM виден одинаково, зайдя на win7 в браузер: ![](https://i.imgur.com/SHNm8i1.png)