我读过文章今天描述了渗透测试人员如何演示如何创建一个拥有 1400 万美元余额的虚假银行账户。然而,描述这次攻击的一段话引人注目:
然后,他“淹没”交换机(引导数据流量的小盒子),让银行内部网络被数据淹没。这种攻击会将交换机变成一个“集线器”,无差别地向外广播数据。
我对所描述的效果不太熟悉。真的可以通过发送大量流量来强制交换机向其所有端口广播流量吗?在这种情况下究竟发生了什么?
答案1
答案2
这称为 MAC 泛洪,利用了交换机 CAM 表长度有限的特性。如果 CAM 表溢出,交换机将变成集线器,并将所有数据包发送到所有端口,这很快就会使网络陷入瘫痪。
已编辑以纠正错误术语。
答案3
如上所述,交换机的 MAC 表被假的 MAC 地址“毒害”。使用工具套件中macof
的程序可以轻松完成此操作dsniff
。警告:仅在您自己的网络中出于教育目的尝试此操作,否则您将陷入严重的法律麻烦!