Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Атаки на сеть

DмᴛʀSpy

Новый
Пользователь
Регистрация
1 Сен 2025
Сообщения
22
Реакции
0
Баллы
1
Атаки на сеть: классификация, инструменты и практические примеры для хакеров и пентестеров.
IMG_9452.png

Современные компьютерные сети — фундамент любой инфраструктуры, от малого бизнеса до корпораций. С ростом числа подключённых устройств и переходом в облако риск атак на сеть только увеличивается. Для хакера или пентестера понимание сетевых атак — это основа практики: от сбора разведданных до полного захвата инфраструктуры.

Что такое атака на сеть​

Под сетевой атакой понимаются любые действия, направленные на нарушение конфиденциальности, целостности или доступности данных. Задачи атакующего могут быть разные:
  • перехват логинов и паролей,
  • подмена трафика,
  • дестабилизация работы сетевых сервисов,
  • полный контроль над маршрутизацией.

Зачем изучать типы атак​

Знание классификации и практики атак позволяет:

  • выстраивать грамотную защиту,
  • предугадывать ходы злоумышленника,
  • быстрее реагировать на инциденты,
  • находить уязвимости ещё до реального взлома.

Классификация по этапам пентеста​

Вместо скучной модели OSI рассмотрим практический подход, используемый в penetration testing.

Этап 1. Сбор информации (Reconnaissance)​

1.1 Поиск внешних хостов
  • Цель: определить устройства с выходом в интернет.
  • Методы: ICMP echo, TCP/UDP SYN-сканирование.
  • Инструменты: masscan, nmap.

Пример: nmap -sS -p- target.com → быстрый SYN-скан.

1.2 Поиск внутренних устройств
  • Методы: пассивное прослушивание, ARP, NetBIOS, IPv6.
  • Инструменты: bettercap, responder, nmap.
Пример: NetBIOS-запросы позволяют узнать имена машин и версии Windows внутри сети.

Этап 2. Непосредственные атаки на сеть​

2.1 Сниффинг (Sniffing)
  • Перехват пакетов и извлечение логинов, куки, токенов.
  • Инструменты: Wireshark, tcpdump, bettercap.
Пример: в открытой Wi-Fi сети легко поймать незашифрованные HTTP-запросы с паролями.

2.2 Атаки на локальную сеть

  • ARP Spoofing / Poisoning → контроль трафика.
  • VLAN Hopping и Double Tagging → обход сегментации.
  • DTP Exploit → активация trunk-порта.
  • Инструменты: scapy, yersinia, frogger.

2.3 Man-in-the-Middle (MITM)

  • DHCP Spoofing → поддельный DNS + свой gateway.
  • DNS Spoofing → подмена адресов на фейковые сайты.
  • Gateway ARP-спуфинг → трафик жертвы идёт через атакующего.

Пример: при DNS Spoofing пользователь думает, что на сайте банка, а вводит данные на сервере злоумышленника.

Практические советы по защите​

  • Выключайте ненужные сервисы.
  • Используйте VLAN и фильтрацию.
  • Включайте HTTPS, VPN, IPSec.
  • Логируйте и мониторьте трафик.
  • Регулярно сканируйте сеть nmap/masscan.
  • Обновляйте прошивки и патчи.
MITM-атаки (Man-in-the-Middle): полный гайд для практиков

В отличие от банального сниффинга, MITM позволяет не только читать чужие данные, но и подменять их в реальном времени.

Основные техники MITM-атак

1. ARP Spoofing / ARP Poisoning

Классика MITM. Хакер подделывает ARP-ответы, убеждая жертву и шлюз, что он и есть «настоящий» маршрутизатор. В итоге весь трафик идёт через атакующего.

Код:
ettercap -T -M arp /192.168.0.1/ /192.168.0.105/

Актуальные инструменты: bettercap, ettercap, arpspoof, scapy.

Практическое применение: перехват логинов из незащищённых протоколов (HTTP, POP3, FTP), внедрение собственных JS-скриптов на сайты жертвы, тестирование защищенности корпоративных Wi-Fi.

2. DNS Spoofing
Хакер подменяет ответы DNS, перенаправляя жертву на фейковые сайты. Например, запрос на bank.com возвращает IP, указывающий на поддельный сервер.

Код:
ettercap -T -q -M arp /192.168.0.1/ /192.168.0.105/ -P dns_spoof

Инструменты: bettercap, ettercap, dnsspoof.

Практическое применение: клонирование страниц авторизации (банки, соцсети), кража учётных данных, тестирование эффективности корпоративного DNS-фильтра.

3. DHCP Spoofing
Создаётся фальшивый DHCP-сервер, который раздаёт жертвам IP и DNS-адреса. Хакер назначает себя шлюзом по умолчанию и становится прозрачным прокси для всего трафика.

Инструменты: yersinia, dhcpstarv, rogue_dhcp.

Практическое применение: полный контроль над трафиком в открытых сетях, обход ограничений корпоративного Wi-Fi.

4. SSL Strip (downgrade HTTPS → HTTP)
Хакер убирает шифрование, подсовывая жертве страницу по HTTP, в то время как сервер работает по HTTPS.

Код:
bettercap -X --proxy --sslstrip

Практическое применение: кража паролей с сайтов без HSTS, анализ POST-запросов.

5. Прокси и прозрачные MITM-сервера
Инструменты типа mitmproxy и Burp Suite позволяют перехватывать HTTPS-трафик (с установкой собственного CA-сертификата). Это более «продвинутая» версия MITM, часто используемая в пентесте мобильных приложений.


Защита от MITM
  • Использовать HTTPS с HSTS
  • Контролировать ARP-таблицы
  • Включать защиту DHCP Snooping и Dynamic ARP Inspection
  • В корпоративных сетях — IDS/IPS (Snort, Suricata)
  • VPN для защиты трафика в публичных сетях

Выводы
MITM-атаки — базовый, но очень эффективный инструмент хакера. В реальных условиях они позволяют:

  • проводить перехват учётных данных;
  • внедрять вредоносный код в сессию;
  • тестировать устойчивость сетей к атакам;
  • отрабатывать сценарии для Red Team и Bug Bounty.

Этот материал дополняет общую статью об атаках на сеть, расширяя её практическими примерами и пошаговыми техниками.
 
Яндекс.Метрика