Počítač

Vše o krádeži přístavu nebo krádeži přístavu

Vše o krádeži přístavu nebo krádeži přístavu Vse o kradezi pristavu nebo kradezi pristavu

JE krádež přístavu nebo krádež přístavuje technika používaná k provedení útoku; na úrovni sítí LAN spojujících počítače v konkrétní oblasti. Kdokoli se tohoto útoku dopustí, může použít síť Ethernet a přepínací zařízení nebo změna, k propojení.

Účelem tohoto útoku je: používá polohu oběti, která útok provedla; Pro zdroj i cíl tedy klíč bere spojení útočníka jako oběť; proto je tento útok charakterizován krádeží portů.

Tento útok kontinuální; pokaždé, když oběť obdrží soubor, je vznesen požadavek ARP; to znamená, že se jedná o protokol, který určuje skutečné umístění zásilky. Útočník je tu, když provede u oběti nějaké změny, buď v původním stavu, nebo podle toho, co sleduje; pak útok krádeží přístavu pokračuje.

Vše o krádeži přístavu nebo krádeži přístavu 1603138088 654 Vse o kradezi pristavu nebo kradezi pristavu

CAM Chart v Port Theft nebo Port Theft

CAM tabulky nebo Paměť adresovatelného obsahuProtože jsou známí podle svých anglických zkratek; v zásadě zodpovědný za přenos informací v síti; umožnění odeslání souboru do jednoho počítače v síti; To zabrání tomu, aby byly některé informace filtrovány nebo nesprávně odeslány.

Nyní, když provádíte krádež portu nebo vypnutí portu; S informacemi v tabulce CAM se manipuluje; přepínač vytvoří asociaci mezi MAC adresou oběti a odcizeným portem. Je pravděpodobné, že dojde k loupeži v přístavu.

Naopak, za normálních podmínek CAM tabulka, ukládá vztah mezi klíčem přijímajícím rámec; adresu oběti, včetně přístavu ke koupi pozemku.

Provedení loupeže v přístavu nebo krádeže přístavu; Následující by mělo být provedeno pomocí arpingu.

  • # arping -s MAC_VICTIMA IP_DESTINO -S IP_ORIGEN -i INTERPHASE_LAN

Pojďme identifikovat účastníky:

  • MAC_VICTIMA: je MAC adresa, pro kterou je určena.vyloupit přístav“.
  • DESTINATION_IP: Toto je vyžadováno, protože ARP je zpráva požadavku.
  • ORIGIN_IP: Je to IP zprávy ARP.
  • INTERPHASE_LAN: název použitého síťového rozhraní.

V době útoku; kdo to dělá, může ukázat periodicitu při odesílání zpráv ARP pomocí příkazu arping; to se provádí pomocí parametru –w; Podívejme se na příklad:

  • # arping -s AA: BB: CC: 11:22: 33 1.1.1.1 -S 2.2.2.2 -w 1

V tomto příkladu číslo „1“ vedle parametru „–w“; To znamená mikrosekundové arpingové čekánía poté pokračujte v odesílání zprávy; Útočníkovi to ponechává určitou užitečnost k nalezení přístavu oběti.

Vše o krádeži přístavu nebo krádeži přístavu 1603138089 976 Vse o kradezi pristavu nebo kradezi pristavu

Lze zjistit krádež přístavu nebo krádež přístavu?

Spolu antivirus dostatečně vyvinuté, a systém detekce narušení; nebo při pohledu na síťový provoz můžete určit, zda existují podezřelé a nebezpečné faktory. Útočník se pokouší zaznamenat normální aktivitu v síti, aby se vyhnul odhalení; toto bude vyjádřeno:

  • # arping -s AA: BB: CC: 11: 22: 33 192.168.0.2 -S 192.168.0.1 -t AA: BB: CC: 22: 33: 44

To jsou některé z aspektů, které hraje útočník krást porty; aby si toho nevšimli:

  • Kdokoli provede útok, může zadat adresu MAC, adresu, která se pokouší ukrást cíl i port.
  • Pokud jde o zprávy ARP; útočník jim pošle konkrétní adresy IP, aby zabránil vystavení vysílání.
  • Útočník používá IP adresu oběti, aby zprávy ARP vypadaly jako skutečné, i když nejsou skutečné; aby si vás antivirový program nevšiml.
  • Nakonec se útočník může rozhodnout, zda své oběti pošle některé soubory, které obdržel při provádění útoku; Můžete se rozhodnout, že je nikdy nepošlete, i když byly změněny nebo na druhé straně. Tento útok můžete také kombinovat s mužem uprostřed útoku nebo Prostřední muž.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!