**Основные атаки на L2**
1. Переполнение таблицы коммутации
Для этого нужно установить утилиту dsniff

После этого можно включить атаку командой `macof` и после остановить её с помощью Ctrl+C

На Switch7 можно увидеть, что из-за этой атаки таблица коммутации переполняется и при этом у других устройств будут проблемы с сетью
2. Arp-Spoofing
Сначала нужно установить на Windows 7 telnet
Теперь надо подключиться к Switch7 при помощи telnet


После идёт настройка kali для атаки. Для этого нужно раскоментировать в файле `/etc/sysctl.conf` следующую строку:

и применить изменения
`sysctl -p /etc/sysctl.conf`

И теперь можно начать атаку
`arpspoof -i <интерфейс> -t <ip жертвы> -r <ip куда подключается жертва>`

Теперь через wareshark можно посмотреть имя пользователя и пароль на Switch7, которые вводить пользователь при подключении:











В итоге собрав все вместе, получаем:
Username: user
Password: 1234
3. VLAN hopping
Для начала надо настроить vlan 10. Для этого:
1) В Switch7 настроить порт на vlan 10
2) И настроить vlan на роутере
Теперь надо установить yersinia на kali

И запустить её

Также нужно прописать в интерфейсе, ведущем к kali
`switchport mode dynamic auto`
После в открывшейся программе нажимаем: Launch attack -> DTP -> enabling trunking -> OK

и подготовим интерфейсы kali

теперь мы можем увидеть, что на kali идёт трафик с vlan 10