- Регистрация
- 1 Сен 2025
- Сообщения
- 22
- Реакции
- 0
- Баллы
- 1
Атаки на сеть: классификация, инструменты и практические примеры для хакеров и пентестеров.
Современные компьютерные сети — фундамент любой инфраструктуры, от малого бизнеса до корпораций. С ростом числа подключённых устройств и переходом в облако риск атак на сеть только увеличивается. Для хакера или пентестера понимание сетевых атак — это основа практики: от сбора разведданных до полного захвата инфраструктуры.
Пример: nmap -sS -p- target.com → быстрый SYN-скан.
1.2 Поиск внутренних устройств
2.2 Атаки на локальную сеть
2.3 Man-in-the-Middle (MITM)
Пример: при DNS Spoofing пользователь думает, что на сайте банка, а вводит данные на сервере злоумышленника.
В отличие от банального сниффинга, MITM позволяет не только читать чужие данные, но и подменять их в реальном времени.
Основные техники MITM-атак
1. ARP Spoofing / ARP Poisoning
Классика MITM. Хакер подделывает ARP-ответы, убеждая жертву и шлюз, что он и есть «настоящий» маршрутизатор. В итоге весь трафик идёт через атакующего.
Актуальные инструменты: bettercap, ettercap, arpspoof, scapy.
Практическое применение: перехват логинов из незащищённых протоколов (HTTP, POP3, FTP), внедрение собственных JS-скриптов на сайты жертвы, тестирование защищенности корпоративных Wi-Fi.
2. DNS Spoofing
Хакер подменяет ответы DNS, перенаправляя жертву на фейковые сайты. Например, запрос на bank.com возвращает IP, указывающий на поддельный сервер.
Инструменты: bettercap, ettercap, dnsspoof.
Практическое применение: клонирование страниц авторизации (банки, соцсети), кража учётных данных, тестирование эффективности корпоративного DNS-фильтра.
3. DHCP Spoofing
Создаётся фальшивый DHCP-сервер, который раздаёт жертвам IP и DNS-адреса. Хакер назначает себя шлюзом по умолчанию и становится прозрачным прокси для всего трафика.
Инструменты: yersinia, dhcpstarv, rogue_dhcp.
Практическое применение: полный контроль над трафиком в открытых сетях, обход ограничений корпоративного Wi-Fi.
4. SSL Strip (downgrade HTTPS → HTTP)
Хакер убирает шифрование, подсовывая жертве страницу по HTTP, в то время как сервер работает по HTTPS.
Практическое применение: кража паролей с сайтов без HSTS, анализ POST-запросов.
5. Прокси и прозрачные MITM-сервера
Инструменты типа mitmproxy и Burp Suite позволяют перехватывать HTTPS-трафик (с установкой собственного CA-сертификата). Это более «продвинутая» версия MITM, часто используемая в пентесте мобильных приложений.
Защита от MITM
Выводы
MITM-атаки — базовый, но очень эффективный инструмент хакера. В реальных условиях они позволяют:
Этот материал дополняет общую статью об атаках на сеть, расширяя её практическими примерами и пошаговыми техниками.
Современные компьютерные сети — фундамент любой инфраструктуры, от малого бизнеса до корпораций. С ростом числа подключённых устройств и переходом в облако риск атак на сеть только увеличивается. Для хакера или пентестера понимание сетевых атак — это основа практики: от сбора разведданных до полного захвата инфраструктуры.
Что такое атака на сеть
Под сетевой атакой понимаются любые действия, направленные на нарушение конфиденциальности, целостности или доступности данных. Задачи атакующего могут быть разные:- перехват логинов и паролей,
- подмена трафика,
- дестабилизация работы сетевых сервисов,
- полный контроль над маршрутизацией.
Зачем изучать типы атак
Знание классификации и практики атак позволяет:- выстраивать грамотную защиту,
- предугадывать ходы злоумышленника,
- быстрее реагировать на инциденты,
- находить уязвимости ещё до реального взлома.
Классификация по этапам пентеста
Вместо скучной модели OSI рассмотрим практический подход, используемый в penetration testing.Этап 1. Сбор информации (Reconnaissance)
1.1 Поиск внешних хостов- Цель: определить устройства с выходом в интернет.
- Методы: ICMP echo, TCP/UDP SYN-сканирование.
- Инструменты: masscan, nmap.
Пример: nmap -sS -p- target.com → быстрый SYN-скан.
1.2 Поиск внутренних устройств
- Методы: пассивное прослушивание, ARP, NetBIOS, IPv6.
- Инструменты: bettercap, responder, nmap.
Этап 2. Непосредственные атаки на сеть
2.1 Сниффинг (Sniffing)- Перехват пакетов и извлечение логинов, куки, токенов.
- Инструменты: Wireshark, tcpdump, bettercap.
2.2 Атаки на локальную сеть
- ARP Spoofing / Poisoning → контроль трафика.
- VLAN Hopping и Double Tagging → обход сегментации.
- DTP Exploit → активация trunk-порта.
- Инструменты: scapy, yersinia, frogger.
2.3 Man-in-the-Middle (MITM)
- DHCP Spoofing → поддельный DNS + свой gateway.
- DNS Spoofing → подмена адресов на фейковые сайты.
- Gateway ARP-спуфинг → трафик жертвы идёт через атакующего.
Пример: при DNS Spoofing пользователь думает, что на сайте банка, а вводит данные на сервере злоумышленника.
Практические советы по защите
- Выключайте ненужные сервисы.
- Используйте VLAN и фильтрацию.
- Включайте HTTPS, VPN, IPSec.
- Логируйте и мониторьте трафик.
- Регулярно сканируйте сеть nmap/masscan.
- Обновляйте прошивки и патчи.
В отличие от банального сниффинга, MITM позволяет не только читать чужие данные, но и подменять их в реальном времени.
Основные техники MITM-атак
1. ARP Spoofing / ARP Poisoning
Классика MITM. Хакер подделывает ARP-ответы, убеждая жертву и шлюз, что он и есть «настоящий» маршрутизатор. В итоге весь трафик идёт через атакующего.
Код:
ettercap -T -M arp /192.168.0.1/ /192.168.0.105/ Актуальные инструменты: bettercap, ettercap, arpspoof, scapy.
Практическое применение: перехват логинов из незащищённых протоколов (HTTP, POP3, FTP), внедрение собственных JS-скриптов на сайты жертвы, тестирование защищенности корпоративных Wi-Fi.
2. DNS Spoofing
Хакер подменяет ответы DNS, перенаправляя жертву на фейковые сайты. Например, запрос на bank.com возвращает IP, указывающий на поддельный сервер.
Код:
ettercap -T -q -M arp /192.168.0.1/ /192.168.0.105/ -P dns_spoof Инструменты: bettercap, ettercap, dnsspoof.
Практическое применение: клонирование страниц авторизации (банки, соцсети), кража учётных данных, тестирование эффективности корпоративного DNS-фильтра.
3. DHCP Spoofing
Создаётся фальшивый DHCP-сервер, который раздаёт жертвам IP и DNS-адреса. Хакер назначает себя шлюзом по умолчанию и становится прозрачным прокси для всего трафика.
Инструменты: yersinia, dhcpstarv, rogue_dhcp.
Практическое применение: полный контроль над трафиком в открытых сетях, обход ограничений корпоративного Wi-Fi.
4. SSL Strip (downgrade HTTPS → HTTP)
Хакер убирает шифрование, подсовывая жертве страницу по HTTP, в то время как сервер работает по HTTPS.
Код:
bettercap -X --proxy --sslstrip Практическое применение: кража паролей с сайтов без HSTS, анализ POST-запросов.
5. Прокси и прозрачные MITM-сервера
Инструменты типа mitmproxy и Burp Suite позволяют перехватывать HTTPS-трафик (с установкой собственного CA-сертификата). Это более «продвинутая» версия MITM, часто используемая в пентесте мобильных приложений.
Защита от MITM
- Использовать HTTPS с HSTS
- Контролировать ARP-таблицы
- Включать защиту DHCP Snooping и Dynamic ARP Inspection
- В корпоративных сетях — IDS/IPS (Snort, Suricata)
- VPN для защиты трафика в публичных сетях
Выводы
MITM-атаки — базовый, но очень эффективный инструмент хакера. В реальных условиях они позволяют:
- проводить перехват учётных данных;
- внедрять вредоносный код в сессию;
- тестировать устойчивость сетей к атакам;
- отрабатывать сценарии для Red Team и Bug Bounty.
Этот материал дополняет общую статью об атаках на сеть, расширяя её практическими примерами и пошаговыми техниками.

