网安-入门mac泛洪

本文通过实例介绍了如何在E:NSP环境中模拟MAC泛洪攻击,攻击者发送大量UDP请求报文,导致目标设备资源耗尽,影响正常通信。实验中展示了如何配置网络环境并执行攻击及防御措施。
摘要由CSDN通过智能技术生成

此实验仅供学习参考,本人不承担任何法律责任!!!

一个简单的例子解释mac泛洪,假如某某某很受欢迎也有很多人喜欢他,假如10000人想他表白,我们肯定是回复不过来的,光是接收信息就很烦了,更别说回应了。而mac泛洪也是如此,攻击机发送大量垃圾报文,而你的主机会忙于接收这些垃圾报文,从而占用了你主机的大量流量导致无法正常工作。

安装环境

先安装vbox,无脑下一步就可以

15b6996032f2460ab94b8b527f39771e.png

第二安装winpcap

若有如图提示则将

C:\Windows\SysWOW64 的wpcap.dll改成 wpcap.dll.old

C:\Windows\SysWOW64的packet.dll改成 packet.dll.old

85bfb477b4ec4e5386ed50fcdb5f2bb1.png

继续安装,无脑下一步

ed1199ab381f4c248c88a01f90052e90.png

第三安装wireshark无脑下一步

77330fa04c0f4b179265eca4ef928f60.png

第四安装eNSP无脑下一步

20b0d6a63b0247c28ad9ea41679414dd.png

开始试验

打开ensp新建拓扑

b58134cd55744b6389ded7ad18a5c06d.png

b34fec3edad24244ac528f0bf2fdbb08.png

修改云配置

增加两条信息一个vmnet1,另一个udp,打开双向通道,端口映射表也增加

ead7fd8ab73a48ffbd517a9d792f7aa6.png

将交换机和云连上

3c4f91aafe1c4b6aac26f45ce0bf721a.png

将kali切换至仅主机模式

f2bba9f7f43449749baf0fd76d77cdfb.png

双击pc1为其分配静态地址,要求与kali同网段

99013ba0073042809727f216d03ca683.png

为pc2也分配静态地址

cefa80b2e92f478db844927bc3ca90b6.png

可以查看kali ip是否在同一网段

9d09f4b2682f439e9b34eea5c2e3f5ce.png

测试连通性

dcf67e4e909e4fe0bf2266482b15b464.png

58369539882b4cda9179947e50ee79f1.png

输入命令dis mac-address,查看

8d67c7b6d69a48a5ae4a66156a7896f4.png

undo mac-addrres删除cam表

ab945709143844ba941c6e16b4549f17.png

接下来使用pc1 ping pc2

ping 192.168.228.2 -t(代表一致ping)

21f67e34f77f4a47b8f4d605dacde64f.png

进入kali输入macof -i eth0(泛洪攻击),攻击者向目标设备的UDP诊断端口(7-echo,13-daytime,19-Chargen等UDP端口)发送大量UDP请求报文,形成泛洪,消耗网络带宽资源,并且目标设备为这些请求提供服务回应UDP报文时会消耗CPU资源,造成负担过重而不能处理正常的业务。

d50b90f4c28441a4aa956784ff9449a3.png

返回ensp查看情况

发现响应超时,无法ping通代

5ce48aa0d09e4651b2b10d03e4d178a1.png

返回kali ctrl+c取消泛洪攻击

70ecbe0b677d40c59efab5d8ec50206e.png

观察pc1状态

发现pc1连通性恢复,代表试验成功

7f4f67630b014ecab27ac3d027da2d16.png

 

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

捞虾米

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值