21
@_Saplt

Михаил Елизаров «Man in the middle в действии!»

Embed Size (px)

Citation preview

Page 1: Михаил Елизаров «Man in the middle в действии!»

@_Saplt

Page 2: Михаил Елизаров «Man in the middle в действии!»

MitM

Page 3: Михаил Елизаров «Man in the middle в действии!»

• Введение (история появления атаки) • Цель проведения атаки Человек по середине • Виды атак (пассивны/активный) • Инструменты • Полученные результаты

Page 4: Михаил Елизаров «Man in the middle в действии!»
Page 5: Михаил Елизаров «Man in the middle в действии!»
Page 6: Михаил Елизаров «Man in the middle в действии!»

PWN ‘em all

Page 7: Михаил Елизаров «Man in the middle в действии!»

Пассивный сбор данных

Page 8: Михаил Елизаров «Man in the middle в действии!»
Page 9: Михаил Елизаров «Man in the middle в действии!»

Активный перехват

Page 10: Михаил Елизаров «Man in the middle в действии!»

• ARP spoofing (полудуплекс) • ARP poisoning (полный дуплекс) • ICMP перенаправление • IP spoofing • DHCP spoofing,поддельный IPv6 DHCP • WPAD MitM, MDNS, LLMNR (APIPA) • BPDU(STP) Spoofing • DNS spoofing • Evil WiFi AP (Зараженные точки доступа WiFI)

Page 11: Михаил Елизаров «Man in the middle в действии!»

ARP таблица

Page 12: Михаил Елизаров «Man in the middle в действии!»

ARP spoofing

Page 13: Михаил Елизаров «Man in the middle в действии!»

ARP poisoning

Page 14: Михаил Елизаров «Man in the middle в действии!»

ICMP перенаправление

Page 15: Михаил Елизаров «Man in the middle в действии!»

IP spoofing

Page 16: Михаил Елизаров «Man in the middle в действии!»

поддельный IPv6 DHCP

работает в сетях с IPv6

Page 17: Михаил Елизаров «Man in the middle в действии!»

Атака на WPAD MitM, MDNS, LLMNR (APIPA)

Page 18: Михаил Елизаров «Man in the middle в действии!»

BPDU(STP) Spoofing

работает в сетях с IPv6

Page 19: Михаил Елизаров «Man in the middle в действии!»

BPDU(STP) Spoofing

конечный результат

Page 20: Михаил Елизаров «Man in the middle в действии!»

DNS spoofing

Page 21: Михаил Елизаров «Man in the middle в действии!»

Поддельная WiFi сеть