发新帖

如何查看交换机漏洞

[复制链接]
838 4 打印 上一主题 下一主题

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
VLAN跳跃攻击



虚拟局域网(VLAN)是对广播域进行分段的方法。VLAN还经常用于为网络提供额外的安全,因为一个VLAN上的计算机无法与没有明确访问权的另一个VLAN上的用户进行对话。不过VLAN本身不足以保护环境的安全,恶意黑客通过VLAN跳跃攻击,即使未经授权,也可以从一个VLAN跳到另一个VLAN。



VLAN跳跃攻击(VLAN hopping)依靠的是动态中继协议(DTP)。如果有两个相互连接的交换机,DTP就能够对两者进行协商,确定它们要不要成为802.1Q中继,洽商过程是通过检查端口的配置状态来完成的。



VLAN跳跃攻击充分利用了DTP,在VLAN跳跃攻击中,黑客可以欺骗计算机,冒充成另一个交换机发送虚假的DTP协商消息,宣布他想成为中继; 真实的交换机收到这个DTP消息后,以为它应当启用802.1Q中继功能,而一旦中继功能被启用,通过所有VLAN的信息流就会发送到黑客的计算机上。图1表明了这个过程。



中继建立起来后,黑客可以继续探测信息流,也可以通过给帧添加802.1Q信息,指定想把攻击流量发送给哪个VLAN

精彩评论4

5
murus  乞丐  发表于 2013-11-17 18:38:24 | 只看该作者
有竞争才有进步嘛
4
荷舞涟漪  新手上路  发表于 2012-4-17 11:42:14 | 只看该作者
呵呵,看来被忽悠了,楼主开这个帖子纯属娱乐
3
深情榛子  新手上路  发表于 2012-4-17 05:19:11 | 只看该作者
呵呵?半夜不睡觉来发广告
沙发
会飞的鱼仔  新手上路  发表于 2012-4-16 22:57:19 | 只看该作者
呵呵,不错,顶起来。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表