【计算机网络安全】湖北大学-MAC泛洪攻击实验

0x00 我们先来配置一下kali的静态ip,使其为192.168.10.3

打开终端我们输入:sudo vim /etc/network/interfaces

来编辑网卡信息,输入以下信息

复制代码
auto eth0
iface eth0 inet static
address 192.168.10.3
netmask 255.255.255.0
gateway 192.168.10.254
dns-nameservers 8.8.8.8 8.8.4.4

sudo /etc/init.d/networking restart 重启一下网卡

输入Ifconfig可以看到我们的ip已经发生了变化

0x01 按照教案建立拓扑

我们开启启动后,在kali里面ping 192.168.10.1,发现成功。

0x02 交换机

右键打开CLI

输入sy回车,输入display mac-address回车查看mac地址表

在命令口输入undo mac-address命令,清除一下mac表中的地址.

0x03 泛洪

而后,需要我们用root账号进入kali获取管理员最高权限。

进入系统点击黑色命令窗口,输入macof命令(如果没有用,则需要安装一下,安装的时候需要设置能够访问外网的网络) 进行建议最少1分钟的泛洪,泛洪时间不够,mac地址表没有填充满,后续将不能成功。

这时候正在攻占mac地址表,而后用ctrl+Z组合键停止命令

在kali里面输入wireshark命令进入抓包程序,我们选择eth0进行抓包。

点击eth0


将server的ftp服务器启动,让client进行连接。

客户端设置

点击连接

第一次连接失败,找问题,发现客户端竟然ping不通服务端,于是我把服务端的ip设置为192.168.10.7,测试ping也能ping通。

下载一个文件

在kali里的wireshark查询ftp

显示空,没有成功。

我们分别让客户端和服务端ping kali。

可以看到icmp包,说明连接没有问题。

那就说明泛洪时间不够。

Ok,放了三次,终于放够了。

追踪流

另存到桌面,得到一张图片

0x04 防御

配置静态MAC转发表:

mac-address static 5489-9818-1C34 Ethernet 0/0/1 vlan 1

在交换机上设置完之后。

清空wirehsark流量包,如下图点击一下。

重复以上下载图片的操作。

发现防御成功!

实验完毕。

相关推荐
用户962377954485 小时前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机8 小时前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机8 小时前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户9623779544810 小时前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star10 小时前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户9623779544813 小时前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher2 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行5 天前
网络安全总结
安全·web安全
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
red1giant_star5 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全