如何找到专业查询别人微信的黑客怎么联系到真

访客4年前关于黑客接单560

IDC报告显示,交换机市场近年来一直保持着较高的增长势头,到2009年市场规模有望达到15.1亿美元。交换机在企业网中占有重要的地位,通常是整个 *** 的核心所在,这一地位使它成为黑客入侵和病毒肆虐的重点对象,为保障自身 *** 安全,企业有必要对局域网上的交换机漏洞进行全面了解。以下是利用交换机漏洞的五种攻击手段。

  VLAN跳跃攻击

  虚拟局域网(VLAN)是对广播域进行分段的 *** 。VLAN还经常用于为 *** 提供额外的安全,因为一个VLAN上的计算机无法与没有明确访问权的另一个VLAN上的用户进行对话。不过VLAN本身不足以保护环境的安全,恶意黑客通过VLAN跳跃攻击,即使未经授权,也可以从一个VLAN跳到另一个VLAN。

  VLAN跳跃攻击(VLAN hopping)依靠的是动态中继协议(DTP)。如果有两个相互连接的交换机,DTP就能够对两者进行协商,确定它们要不要成为802.1Q中继,洽商过程是通过检查端口的配置状态来完成的。

  VLAN跳跃攻击充分利用了DTP,在VLAN跳跃攻击中,黑客可以欺骗计算机,冒充成另一个交换机发送虚假的DTP协商消息,宣布他想成为中继; 真实的交换机收到这个DTP消息后,以为它应当启用802.1Q中继功能,而一旦中继功能被启用,通过所有VLAN的信息流就会发送到黑客的计算机上。图1表明了这个过程。

  



  中继建立起来后,黑客可以继续探测信息流,也可以通过给帧添加802.1Q信息,指定想把攻击流量发送给哪个VLAN。

  生成树攻击

  生成树协议(STP)可以防止冗余的交换环境出现回路。要是 *** 有回路,就会变得拥塞不堪,从而出现广播风暴,引起MAC表不一致,最终使 *** 崩溃。

  使用STP的所有交换机都通过网桥协议数据单元(BPDU)来共享信息,BPDU每两秒就发送一次。交换机发送BPDU时,里面含有名为网桥ID的标号,这个网桥ID结合了可配置的优先数(默认值是32768)和交换机的基本MAC地址。交换机可以发送并接收这些BPDU,以确定哪个交换机拥有更低的网桥ID,拥有更低网桥ID的那个交换机成为根网桥(root bridge)。

  根网桥好比是小镇上的社区杂货店,每个小镇都需要一家杂货店,而每个市民也需要确定到达杂货店的更佳路线。比更佳路线来得长的路线不会被使用,除非主通道出现阻塞。

  根网桥的工作方式很相似。其他每个交换机确定返回根网桥的更佳路线,根据成本来进行这种确定,而这种成本基于为带宽所分配的值。如果其他任何路线发现摆脱阻塞模式不会形成回路(譬如要是主路线出现问题),它们将被设成阻塞模式。

  恶意黑客利用STP的工作方式来发动拒绝服务(DoS)攻击。如果恶意黑客把一台计算机连接到不止一个交换机,然后发送网桥ID很低的精心设计的BPDU,就可以欺骗交换机,使它以为这是根网桥,这会导致STP重新收敛(reconverge),从而引起回路,导致 *** 崩溃。

  MAC 表洪水攻击

  交换机的工作方式是: 帧在进入交换机时记录下MAC源地址,这个MAC地址与帧进入的那个端口相关,因此以后通往该MAC地址的信息流将只通过该端口发送出去。这可以提高带宽利用率,因为信息流用不着从所有端口发送出去,而只从需要接收的那些端口发送出去。

  MAC地址存储在内容可寻址存储器(CAM)里面,CAM是一个128K大小的保留内存,专门用来存储MAC地址,以便快速查询。如果恶意黑客向CAM发送大批数据包,就会导致交换机开始向各个地方发送大批信息流,从而埋下了隐患,甚至会导致交换机在拒绝服务攻击中崩溃。

  ARP攻击

  ARP(Address Resolution Protocol)欺骗是一种用于会话劫持攻击中的常见手法。地址解析协议(ARP)利用第2层物理MAC地址来映射第3层逻辑IP地址,如果设备知道了IP地址,但不知道被请求主机的MAC地址,它就会发送ARP请求。ARP请求通常以广播形式发送,以便所有主机都能收到。

  恶意黑客可以发送被欺骗的ARP回复,获取发往另一个主机的信息流。图2显示了一个ARP欺骗过程,其中ARP请求以广播帧的形式发送,以获取合法用户的MAC地址。假设黑客Jimmy也在 *** 上,他试图获取发送到这个合法用户的信息流,黑客Jimmy欺骗ARP响应,声称自己是IP地址为10.0.0.55(MAC地址为05-1C-32-00-A1-99)的主人,合法用户也会用相同的MAC地址进行响应。结果就是,交换机在MAC地表中有了与该MAC表地址相关的两个端口,发往这个MAC地址的所有帧被同时发送到了合法用户和黑客Jimmy。


相关文章

韩国化妆品彩妆?韩国公认的好化妆品

韩国化妆品彩妆?韩国公认的好化妆品

韩系妆容自然感十足,平日里逛街上班等场合都适合,所以格外受姑娘们的欢迎,其实打造韩系裸装最重要的是要用到好的彩妆品,韩系彩妆品不但价格平易近人,而且颜色很适合亚洲人的肤色~下面就为大家带来几款网友最爱...

陕西的车牌上是兵马俑怎么回事?图片详情曝光这个细节太可爱了

陕西的车牌上是兵马俑怎么回事?图片详情曝光这个细节太可爱了

近日,有网友发现,自己的车牌上竟然带有兵马俑Logo,很是好奇,于是便将这个小发现发布到了网上。 来源:微博 随后,又有更多网友反映,自己的陕西车牌也有兵马俑Logo。不仅如此,还有外省的网友表示...

我怎样才能寻找黑客-求黑客高手帮忙-XSS的普遍变换--XSS攻击发展

求黑客高手帮忙-XSS的普遍变换--XSS攻击发展 一、题目:XSS的普遍变换 --XSS攻击发展   二、引言: 文中从攻击者的视角来给大伙儿剖析XSS的普遍过虑和绕开,大部分也是...

出行越来越舒适便捷个人先进事迹报告(“十三五”,我们这样走过

  出行越来越舒适便捷(“十三五”,我们这样走过)   “单程不到3小时,当天就能往返,太方便了!”2月4日,农历小年,家住沈阳、在京经商的李先生上午9点59分从北京朝阳站上高铁,到家吃了两顿团...

百度牵手广汽,正式启动高精地图和自定位量产项目

每日要闻4月11日,“智驭·随行”——广汽·百度2019自动驾驶科技日活动在广州圆满落幕。活动上,百度与广汽举行了高精地图和自定位量产项目启动仪式,宣布双方合作搭载了L3级自动驾驶的广汽车型,预计将于...

舒比奇大鱼骑士成长裤好用吗 舒比奇大鱼骑士成长裤使用测评

舒比奇大鱼骑士成长裤好用吗 舒比奇大鱼骑士成长裤使用测评

舒比奇尿不湿是中国的尿不湿品牌,许多妈妈们用户评价非常好,舒比奇尿不湿有很多系列产品尿不湿,下边的我就产生:舒比奇大魚勇士成长裤好不好用呢 舒比奇大魚勇士成长裤应用评测. 舒比奇大魚勇士成长裤好...