Virtuālais lokālais tīkls (VLAN Hopping)

Autors: Monica Porter
Radīšanas Datums: 15 Martā 2021
Atjaunināšanas Datums: 1 Jūlijs 2024
Anonim
Kali Linux VLAN Hopping Attack and How To Stop it
Video: Kali Linux VLAN Hopping Attack and How To Stop it

Saturs

Definīcija - ko nozīmē virtuālā lokālā tīkla izlēcieni (VLAN Hopping)?

Virtuālā lokālā tīkla lēciens (VLAN lēciens) ir datoru drošības izmantošanas metode, lai uzbruktu datoru resursiem, kas ir savienoti ar virtuālo LAN (VLAN). VLAN lēciena jēdziens ir piekļūt citiem VLAN, kas atrodas tajā pašā tīklā, kuram hakerim jau ir piekļuve. Uzbrucējam jābūt piekļuvei vismaz vienam VLAN tīklā, lai to izmantotu kā operāciju bāzi, no kuras uzbrūk citiem VLAN.


Ievads Microsoft Azure un Microsoft Cloud | Šajā rokasgrāmatā jūs uzzināsit, kas ir mākonis skaitļošana un kā Microsoft Azure var palīdzēt jums migrēt un vadīt savu biznesu no mākoņa.

Techopedia skaidro virtuālā lokālā tīkla izlēcienus (VLAN Hopping)

Piekļuves iegūšana VLAN ir viens no nozīmīgākajiem veidiem, kā apdraudēt tīkla drošību, kas uzbrucējam dod gandrīz pilnīgu kontroli. VLAN izmanto procesu, ko sauc par kanālu pārveidošanu, kur VLAN slēdži ir iestatīti tā, lai tie meklētu noteiktus kanālus datu saņemšanai un saņemšanai. Uzbrucēji izmanto šo procesu kā aizmugurējās durvis, lai iefiltrētos citos VLAN tīklā.

Ir divas uzbrukuma metodes. Pirmais izmanto autotraukšanu, lai gan tas nav pieejams vai aktivizēts visos slēdžos. Uzbrucējs pastāvīgi maina maģistrālo slēdzi, nodrošinot piekļuvi visiem VLAN, kas atļauti maģistrālajā ostā, un ļaujot uzbrucējam izvēlēties vienu. To sauc par slēdžu krāpšanu.

Otra metode ietver datu kadru ar 802.1Q tagus savienošanu ar diviem slēdžiem - uzbrūkošo slēdzi un upura slēdzi. Upura slēdzis tiek pievilts izturēties tā, it kā rāmis tam būtu paredzēts, un pēc tam to nosūta citiem VLAN. Kad uzbrucējs iegūst piekļuvi VLAN, viņš spēj darīt gandrīz jebko - it kā atrastos terminālī - piemēram, kopētu / izdzēstu failus, augšupielādētu vīrusus, instalētu citas programmas vai pat mainītu iestatījumus.