MAC--泛洪欺骗

2024-08-21 10:52
文章标签 mac 欺骗 泛洪

本文主要是介绍MAC--泛洪欺骗,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

免责声明:本文仅做分享...

目录

不知道目的的单播帧:

 交换机CAM表容量:

MAC泛洪

防御MAC泛洪

MAC欺骗

交换机端口学习原理:

欺骗:

防御MAC欺骗:

1-静态绑定MAC地址

2-使用粘滞安全MAC地址


不知道目的的单播帧:

当交换机收到一个单播包,目的 MAC 并没有出现在 CAM表 里边,那么交换机会把这个包向相同广播域里边的所有接口(除入接口以外)进行泛洪.

这是交换机的默认行为!


 交换机CAM表容量:

有的大 , 但却有限!!!


 

MAC泛洪

kali:
macof命令
大量发送随机伪装源MAC地址的帧,毒化整个MAC地址表. 
交换机:
接收一个网络帧,只要CAM表里面没有,那么该帧会以广播的方式发向交换机的每一个接口.
由于MAC表已经被毒化,所有正常帧都将被泛洪,此时的交换机就相当于一个集线器HUB,我们就可以监听网络中的所有通讯报文。
(你来我就学,超过容量,旧的会超时.)

 

--这个macof太快了...我ensp这边设备都卡死了.....

 


防御MAC泛洪

进入接口

启用端口安全

[Huawei-GigabitEthernet0/0/1]port-security  ?aging-time      Aging timeenable          Enable port securitymac-address     Mac addressmax-mac-num     Maximum mac address can learnprotect-action  Action if beyond the limit

设置最大MAC地址数量

----------------------------------------------------------------------

配置违规动作:

[Huawei-GigabitEthernet0/0/1]port-security protect-action ?
  protect   Discard packets--当MAC地址数量超过限制时,丢弃后续的数据包,但不警告或关接口.


  restrict  Discard packets and warning--当地MAC地址数量超过限制时,丢弃数据包并警告,但不关接口.


  shutdown  Shutdown --当地MAC地址数量超过限制时,直接关接口.


MAC欺骗

 MAC地址欺骗是数据链路层攻击,它是利用 交换机端口学习 的漏洞,通过客户端向交换机发送欺骗报文、攻击交换机的CAM表的方式,使交换机CAM表的记录与真实的主机对应MAC地址不一致,从而使交换机将报文错误转发给攻击者。

交换机端口学习原理:

 两图都是PC1 -> PC2

正常:

 

伪装: 

 

(源MAC + 接口)

---所以,交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样他就知道源MAC地址来自哪个端口,它会在CAM表中添加一条端口和MAC地址对应的记录。

这种工作很高效,但如果交换机接收到了客户端伪造的源MAC地址的数据包,交换机同样也会将伪造的记录添加到CAM表中,作为信任的记录,这样就形成了MAC地址欺骗.


补充:上述的发包方式,虽然可以达到欺骗目的,但由于目的mac地址随机设置,交换机在接收到CAM表没有的MAC地址后,会以广播包的形式转发到网络中,这样网络中会产生大量的网络包,容易被受害者发现。因此,针对这种情况,可以将目标MAC地址设置为欺骗者本身的MAC地址,源MAC地址设置为受害者的MAC地址。同时,此过程可以使用工具ettercap实现,具体命令如下。ettercap -T -q -M port:remote /<目的IP>//

 


欺骗:

正常时,交换机的 4 接口可以抓到 (PC2 MAC -> kali MAC)的包。

欺骗成功时-->抓不到该包,但在交换机的 1 接口上可以抓到该包。

PC1:(伪造发包)
kali MAC -> PC2PC2:(正常发包)
PC2 MAC -> kali--抓接口 1 和 4 的流量.

可以发现,咱们在PC2上构造的包, 竟然到了GE0/0/1接口.

而接口 4 上 没有包包.

---所以: PC2 到 kali 的包 ,  被欺骗, 发到了PC1上.

             


防御MAC欺骗:

1-静态绑定MAC地址

[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky ?H-H-H  Mac address<cr>   

--将特定的MAC地址静态绑定到接口上.


2-使用粘滞安全MAC地址

port-security mac-address sticky

--允许交换机接口自动学习第一个(或指定数量的)MAC地址, 并将其作为粘滞MAC地址保存.

重启也在.


 

这篇关于MAC--泛洪欺骗的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1092954

相关文章

如何在Mac上彻底删除Edge账户? 手动卸载Edge浏览器并清理残留文件技巧

《如何在Mac上彻底删除Edge账户?手动卸载Edge浏览器并清理残留文件技巧》Mac上的Edge账户里存了不少网站密码和个人信息,结果同事一不小心打开了,简直尴尬到爆炸,想要卸载edge浏览器并清... 如果你遇到 Microsoft Edge 浏览器运行迟缓、频繁崩溃或网页加载异常等问题,可以尝试多种方

Mac系统下卸载JAVA和JDK的步骤

《Mac系统下卸载JAVA和JDK的步骤》JDK是Java语言的软件开发工具包,它提供了开发和运行Java应用程序所需的工具、库和资源,:本文主要介绍Mac系统下卸载JAVA和JDK的相关资料,需... 目录1. 卸载系统自带的 Java 版本检查当前 Java 版本通过命令卸载系统 Java2. 卸载自定

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

Mac备忘录怎么导出/备份和云同步? Mac备忘录使用技巧

《Mac备忘录怎么导出/备份和云同步?Mac备忘录使用技巧》备忘录作为iOS里简单而又不可或缺的一个系统应用,上手容易,可以满足我们日常生活中各种记录的需求,今天我们就来看看Mac备忘录的导出、... 「备忘录」是 MAC 上的一款常用应用,它可以帮助我们捕捉灵感、记录待办事项或保存重要信息。为了便于在不同

电脑蓝牙连不上怎么办? 5 招教你轻松修复Mac蓝牙连接问题的技巧

《电脑蓝牙连不上怎么办?5招教你轻松修复Mac蓝牙连接问题的技巧》蓝牙连接问题是一些Mac用户经常遇到的常见问题之一,在本文章中,我们将提供一些有用的提示和技巧,帮助您解决可能出现的蓝牙连接问... 蓝牙作为一种流行的无线技术,已经成为我们连接各种设备的重要工具。在 MAC 上,你可以根据自己的需求,轻松地

如何关闭Mac的Safari通知? 3招教你关闭Safari浏览器网站通知的技巧

《如何关闭Mac的Safari通知?3招教你关闭Safari浏览器网站通知的技巧》当我们在使用Mac电脑专注做一件事情的时候,总是会被一些消息推送通知所打扰,这时候,我们就希望关闭这些烦人的Mac通... Safari 浏览器的「通知」功能本意是为了方便用户及时获取最新资讯,但很容易被一些网站滥用,导致我们

Android与iOS设备MAC地址生成原理及Java实现详解

《Android与iOS设备MAC地址生成原理及Java实现详解》在无线网络通信中,MAC(MediaAccessControl)地址是设备的唯一网络标识符,本文主要介绍了Android与iOS设备M... 目录引言1. MAC地址基础1.1 MAC地址的组成1.2 MAC地址的分类2. android与I

如何在Mac上安装并配置JDK环境变量详细步骤

《如何在Mac上安装并配置JDK环境变量详细步骤》:本文主要介绍如何在Mac上安装并配置JDK环境变量详细步骤,包括下载JDK、安装JDK、配置环境变量、验证JDK配置以及可选地设置PowerSh... 目录步骤 1:下载JDK步骤 2:安装JDK步骤 3:配置环境变量1. 编辑~/.zshrc(对于zsh

Python解析器安装指南分享(Mac/Windows/Linux)

《Python解析器安装指南分享(Mac/Windows/Linux)》:本文主要介绍Python解析器安装指南(Mac/Windows/Linux),具有很好的参考价值,希望对大家有所帮助,如有... 目NMNkN录1js. 安装包下载1.1 python 下载官网2.核心安装方式3. MACOS 系统安

如何关闭 Mac 触发角功能或设置修饰键? mac电脑防止误触设置技巧

《如何关闭Mac触发角功能或设置修饰键?mac电脑防止误触设置技巧》从Windows换到iOS大半年来,触发角是我觉得值得吹爆的MacBook效率神器,成为一大说服理由,下面我们就来看看mac电... MAC 的「触发角」功能虽然提高了效率,但过于灵敏也让不少用户感到头疼。特别是在关键时刻,一不小心就可能触