ááá±á·áá±áẠáá¯áá¹ááá®á¡áá»á¬ážá¡ááŒá¬ážááẠáááºážááá¯á·á á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá»á¬ážá ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á
á±áááºá¡ááœáẠá
áá¯ážááááºáá±ááŒááŒá®áž á¡áá»áá¯á·ááŸá¬ á
ááºážáá»ááºážá
ááºážáááºážá
á¬ááœááºá
á¬áááºážáá»á¬ážáá±á¬ááºážááá¯ááŸá¯á¡á áááºážááá¯áá¯ááºáá±á¬ááºááŒááŒá®áž á¡áá»áá¯á·ááŸá¬ áááááŒá
áºáááºááŒá
áºááœá¬ážááá·áºá¡áá»áááºááŸá
á áááºážááá¯áá¯ááºáá±á¬ááºááŒáááºá áááŒá¬áá±ážáá®á áá±ááºáá±á
á®ážááŒá±á¬ááºážáá»á¬ážá á¡ááŒá
áºá¡áá»ááºáá»á¬áž á¡áá±á¡ááœáẠááá¯ážáá»á¬ážáá¬ááŒá±á¬ááºáž ááŒááá±ááŒá®áž áááºážááá¯á·ááá¯ááºááá¯áẠááá¯ááºááá¯ááºááŸá¯áá»á¬ážááẠááá¯ááá¯áá±ááºáá®áá¬áá«áááºá áá«áá±ááá·áº á¡áá±ážááŒá®ážááœá¬ážá
áá¬áááá¯áá«áá°ážá á¡áá¹ááá¬ááºá ááá¯áá®ážáá±áá«ááŒá®á áá®áá
áºáá«áá±á¬á· á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá±ážáá°áá²á· áá¯á¶ááŒá¯á¶áá±ážááá¯áá²á· áá±á«ááºážá
ááºááᯠáááºááŒáá»ááºáá«áááºá áá»áŸá±á¬ááºááœáŸá¬á¡ááá·áºááœáẠá€á¡ááŒá±á¬ááºážá¡áá¬ááᯠááœá±ážááœá±ážáá²á·áá±á¬ Habre ááœáẠááá¯á·á
áºáá»á¬ážááŸááááºá á€áá±á¬ááºážáá«ážááẠááœááºáááºááŸáá·áº áá±áá¬áá»áááºáááºááŸá¯á¡ááá·áºáá»á¬ážááœáẠáá¯á¶ááŒá¯á¶áá±ážááᯠá¡ááááá¬ážáá«áááºá
áááºááá¯á·áá¡á¬ážáá¯á¶ážááá¯á áááºáá²á·áááº
áááŒá¬áá±ážáá®á áááºáá±á¬ááºááŸá¯áá±ážáá°á¡áá áºá០ááá¯ááºáááºážááœáẠá¡ááºáá¬ááẠáááºáááºáá²á·áááºá ááááºá ADSL áááºážááá¬ááᯠá¡áá¯á¶ážááŒá¯á á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááá¯ááºáááºážááá¯á· ááá¯á·áá±á¬ááºáá±ážáá²á·áááºá á¡áááºááŸá¬ á¡áá»áááºááááºááá¯ááºáá²á·á¡ááœáẠá¡áááºáá¯á¶ážá¡ááºáá¬áááºááẠááá¯ááá¯ááºážá¡ááºáá¬áááºá ááá¯ááá¯á¡ááºáá«áááºá á¡áá±ážááááºážá¡áá¯ááºááá¯á· áá°ážááŒá±á¬ááºážááŒááºážááŒáá·áº á¡áááºáá¯á¶ážá¡ááºáá¬áááºá¡ááœáẠ50-60 Mb/s á¡ááŒááºááŸá¯ááºážááẠááá¯á¶áá±á¬ááºááŒá±á¬ááºáž áá¯á¶ážááŒááºáá²á·ááŒá®áž á¡ááŒááºááŸá¯ááºážááᯠááá¯ážááŒáŸáá·áºááẠáá¯á¶ážááŒááºáá²á·áááºá ADSL áááºážááá¬ááŒáá·áº áááºážááá¬ááá¯ááºáᬠá¡ááŒá±á¬ááºážááŒáá»ááºáá»á¬ážááŒá±á¬áá·áº á¡ááŒááºááŸá¯ááºáž 60 Mb/s ááẠááá¯ážááẠáááŒá áºááá¯ááºáá«á ááŒá¬ážáá¬ážáá±á¬ááŒá±ááŒá¬áá¬ážáá±á¬á¡ááŒááºááŸá¯ááºážááŒáá·áº ADSL ááŸáá áºááá·áºááá¯ááºáá² áááºáá±á¬ááºááŸá¯áá±ážááŒááºážááŒáá·áº á¡ááŒá¬ážáááºáá±á¬ááºááŸá¯áá±ážáá°áᶠááŒá±á¬ááºážááẠáá¯á¶ážááŒááºáá²á·áááºá
áá áºáá¯áá¯áá±á¬á· ááœá²ááŒá¬ážááœá¬ážááá¯ááºáááºá
á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá±ážáá°á ááá¯ááºá á¬ážááŸááºáᶠáááºááœááºáá²á·áááºá áááºáááºáá°áá»á¬áž áá¬á ááá¯ááºáááºážáá²ááá¯á· á¡áá±á«ááºáá±á¬ááºááŒá®áž RJ-45 áá¬áá±ážááŒáá¯ážááᯠáááºáááºááŒáááºá áááºážááá¯á·ááẠrouter ááœáẠáááºááŸááºáááºááá¯á¡ááºáá±á¬ ááœááºáááºáááºáááºáá»á¬áž (áááºáááºááœáẠáá®ážááŒá¬áž IPá gatewayá subnet mask ááŸáá·áº áááºážááá¯á·á DNS á IP ááááºá á¬áá»á¬áž) ááᯠáá±ážáá±á¬ááºááŒá®áž á¡áá¯ááºááááá¡ááœáẠááœá±áá±ážáá»á±áᬠááœááºááœá¬ááœá¬ážáá²á·áá«áááºá áá»áœááºá¯ááºá¡á¬áž áá»áœááºá¯ááºáá¡áááºááŸá router ááœáẠáá±ážáá¬ážááá·áº ááœááºáááºáááºáááºáá»á¬ážááᯠáááºááá¯ááºáá±á¬á¡áá«á á¡ááºáá¬áááºááẠááá¯ááºáááºážáá²ááá¯á· áá±á«ááºááŒá¬ážáá¬áááºá á á¬áááºážááœááºážáá°á¡áá áºá ááœááºáááºááá¯á· áááŠážáááºáá±á¬ááºááŒááºážá¡ááœáẠáá¯ááºáá¯á¶ážáá¯ááºáááºážááẠáá»áœááºá¯ááºá¡ááœáẠá¡ááœááºááá¯ážááŸááºážáá¯á¶ááááºá áááºáááœáá·áºááŒá¯áá»ááºááááŸááá²á·áá«á áá»áœááºá¯ááºááááºááŸááºáá°ááẠáá»áœááºá¯ááºá¡á¬áž áá±ážáá¬ážááá·áº IP ááááºá á¬ááŒá áºáááºá á¡ááºáá¬áááºááẠáá»áŸááºááŒááºááŒá®áž áááºááŒáááºá áœá¬ á¡áá¯ááºáá¯ááºáá«áááºá ááá¯ááºáááºážááœáẠwifi router ááŸáááŒá®áž load-bearing wall ááŸáááá·áº áá»áááºáááºááŸá¯ ááŒááºááŸá¯ááºáž á¡áááºážááẠáá»áááºážááœá¬ážáá«áááºá áá áºáá±á·ááŸá¬á ááŸá áºáá«áááºáá±á¬ááºááŸááá²á· áá áºáá«ááá¯ááºááá¯ááºáá áºáá¯ááᯠáá±á«ááºážáá¯ááºáá¯ááºááá¯á·ááá¯áááºá RJ-45 ááᯠááá¯ááºáááºážááᯠPC áá²á· ááá¯ááºááá¯ááºááá»áááºááá°ážááá¯á· ááœá±ážáá²á·áááºá
ááá·áºá¡áááºáá®ážáá»ááºážááᯠáááá«á
ááá¯ááºáá áºáá¯áá¯á¶ážááᯠáá±á«ááºážáá¯ááºáá¯ááºááŒá®ážá switch sockets áá²á á¡áááºáá®ážáá»ááºážááœá±ááᯠááá¯ááááá¯á· áá¯á¶ážááŒááºááá¯ááºáááºá
ááá¯ááºáááºážá¡áá±á¬ááºá¡á¡á¯á¶áá»á¬ážááœáẠá¡ááºáá¬áááºáá»áááºáááºááŸá¯ááẠáá¶á·ááá¯ážáá±ážáá°áá¶á០optical fiber á០áá¬áá±á·ááŸáááŒá®áž ááá¯ááºáá¬áá®ááá¯áá²ááá¯á· ááá¯ááºáá»á¬ážáá²á០áá áºáá¯ááá¯á· áá±á¬ááºááœá¬ážáᬠá¡áá±á«ááºáá»á¬ážááŸáá·áº ááá¯ááºáááºážáá»á¬ážááŒá¬ážááœáẠá¡á®áá¬áááºááŒáá¯ážáá»á¬ážááŸáá áºááá·áº ááŒáá·áºáá±áá±ážáááºá ááŸááºáá«áááºá ááá¯ááºáááºáž (GPON) ááá¯á· ááá¯ááºááá¯ááºááœá¬ážááá·áº optics áááºážááá¬áá áºáᯠááŸáááŸáá·áºááŒá®ážááŒá áºáá±á¬áºáááºážá á€á¡áá¬ááẠááá»ááºááŒáá·áºáá±ážáá«á
á¡áááºáá áºá¡áááºáá áá±ážáá±á«áºááœáẠá¡ááœááºááá¯ážááŸááºážáá±á¬ topology ááá¯áá°áá«áá áááºážááẠá€áá²á·ááá¯á·áá±á¬áá¯á¶áá±á«áºáááº-
á€áááºáá±á¬ááºááŸá¯áá±ážáá°ááá±á¬ááºáááºáá»á¬ážá á¡áá»áá¯á·áá±á¬á¡áááºáá®ážáá»ááºážááá¯ááºáááºážáá»á¬ážááẠáá°áá®áá±á¬áá°ážááŒá±á¬ááºážá
ááºáááááá¬áá±á«áºááœáẠáá°áá®áá±á¬áá±ááá¶ááœááºáááºááœáẠá¡áá¯ááºáá¯ááºááŒáááºááᯠááœá±á·ááŸáááááºá
áááºáá±á¬ááºááŸá¯áá±ážáá°áááœááºáááºááŸáá·áº ááá¯ááºááá¯ááºáá»áááºáááºáá¬ážáá±á¬ á¡ááºáá¬áá±á·á áºááœáẠáá¬ážáá±á¬ááºááŒááºážááᯠááœáá·áºááŒááºážááŒáá·áºá ááœááºáááºáá±á«áºááŸá áááºáá¶áá°á¡á¬ážáá¯á¶ážáá¶á០áá¯ááºááœáŸáá·áºáá±á¬ ARP á¡ááœá¬ážá¡áá¬ááᯠáááºááœá±á·ááŒááºááá¯ááºáá«áááºá
áááºáá±á¬ááºááŸá¯áá±ážáá°ááẠááœááºáááºááᯠá¡ááá¯ááºážáááºáá»á¬ážááœá²á á¡ááœááºá¡áááºážá
áááºááááºá
á¬ážááẠáá¯á¶ážááŒááºáá²á·áááºá ááá¯á·ááŒá±á¬áá·áº ááááºáá¬ážááá·áºá¡áá¬áá»á¬ážááᯠááá·áºáááœááºáá² ááá¯ááºáá
áºáá¯á¡ááœááºáž áá¯ááºááœáŸáá·áºááá·áº host 253 áá¯á០áá¯ááºááœáŸáá·áºááŸá¯á¡ááœá¬ážá¡áá¬áá»á¬ážááœá¬ážáᬠáá»ááºááẠbandwidth ááᯠááááºááá¯á·ááœá¬ážá
á±áááºá
nmap ááᯠá¡áá¯á¶ážááŒá¯á ááœááºáááºááᯠá áááºááºáááºááŒá®ážáá±á¬ááºá ááááºá á¬á¡á á¯á¡áá±ážáá áºáá¯áá¯á¶ážá áá±á¬á·ááºáá²áá¬ážááŸááºážááŸáá·áº áááºáááá¯ááºá á¡ááœáá·áºá¡áá±á«ááºáá»á¬ážá០áááºááŒáœáá±á¬ host á¡áá±á¡ááœááºááᯠáá¯á¶ážááŒááºáá²á·áááº-
á¡á²áá®ááŸá¬ ARP áááºááŸá¬áá²á ARP-spoofing
áá±á¬ááºáááºáá¯ááºáá±á¬ááºááŸá¯áá»á¬ážáá±á¬ááºááœááºáááºá ettercap-graphical utility ááá¯á¡áá¯á¶ážááŒá¯áá²á·áááº; ááá¯ááá¯áá±ááºáá®áá±á¬ analogues áá»á¬ážáá«ááŸááá±á¬áºáááºážá á€áá±á¬á·ááºáá²ááºááẠáááºážáá¡ááŒá±áá¶ááááºáá áºá¡ááºáá¬áá±á·á áºááŸáá·áºá¡áá¯á¶ážááŒá¯áááœááºáá°ááŸá¯ááá¯á·ááŒáá·áºááœá²áá±á¬ááºáááºá
ááááá±á¬áºáá¶ááœáẠping ááá¯áá¯á¶á·ááŒááºááá·áº router á¡á¬ážáá¯á¶ážá IP ááááºá á¬áá»á¬ážááŒá áºááŒá®áž áá¯áááááŸá¬ áááºážááá¯á·ááá¯ááºááá¯ááºážááá¯ááºáá¬ááááºá á¬áá»á¬ážááŒá áºáááºá
áá¯ááºááá¯ááºážááá¯ááºáá¬ááááºá á¬ááẠáá°ážááŒá¬ážáááºá áááºážááᯠrouter á áááá®áááºáááºáá±áᬠá áááºááá¯á·á¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºá á¯áá±á¬ááºážáááºá¡ááœáẠá¡áá¯á¶ážááŒá¯ááá¯ááºááŒá®ážá ááá¯á·ááŒá±á¬áá·áº á€áá±á¬ááºážáá«ážááááºááœááºáá»ááºá¡ááœáẠáááºážááᯠááŸááºáá¬ážáá«áááºá
áááºážááá¯áẠ1 ááẠááááºá
ᬠ192.168.xxx.1 ááŒáá·áº áááºááá¶áá«ážáá±á«ááºááᯠáá±á«ááºážááá·áºáááºá áááºážááá¯áẠ2 ááẠá¡ááŒá¬ážááááºá
á¬áá»á¬ážáá²á០áá
áºáá¯ááᯠáá±á«ááºážááá·áºáááºá
áá»áœááºá¯ááºááá¯á·ááẠááááºá ᬠ192.168.xxx.204 ááŒáá·áº áááºáá¶áá±á¬ááºááœááºáá±ážáá°á¡ááŒá Ạáá¶áá«ážáá±á«ááºááá¯á· áá»áœááºá¯ááºááá¯á·ááá¯ááºááᯠááááºáááºáá±ážáá±á¬áºáááºáž áá»áœááºá¯ááºááá¯á·áááá¯ááºááá¯áẠMAC ááááºá á¬ááŒáá·áº ááááºáááºáá±ážáá«áááºá ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠáááºážá MAC ááááºá ᬠ192.168.xxx.1 áá«áááºáá±á¬ á¡áá¯á¶ážááŒá¯áá°áá±á¬ááºáá¬á¡á¬áž áá¶áá«ážáá±á«ááºáá áºáá¯á¡ááŒá Ạáá»áœááºá¯ááºááá¯á·áᶠáááºááŒáááºá ဠARP áááá¯ááá¯áá±á¬ á¡á¬ážáááºážáá»ááºá á¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠGoogle ááœááºáá°áá±á¬ á¡ááŒá¬ážáá±á¬ááºážáá«ážáá»á¬ážááœáẠá¡áá±ážá ááẠááœá±ážááœá±ážáá¬ážáááºá
ááŒááºááŸááºááŸá¯á¡á¬ážáá¯á¶ážáááááºá¡áá±ááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠááááºá packet áááºááá·áºááá¯á·ááŒááºážááᯠááœáá·áºáá¬ážááŒááºážááŒáá·áº áá»áœááºá¯ááºááá¯á·ááŒááºáááºážááœá¬ážáá±á¬ host áá»á¬ážá០á¡ááœá¬ážá¡áá¬ááŸááááºá
áá¯ááºáá«áááºá https ááᯠáá±áá¬ááá¯ááºážáá®ážáá«ážááœáẠá¡áá¯á¶ážááŒá¯áá¬ážááŒá®ážááŒá
áºáá±á¬áºáááºážá ááœááºáááºááœáẠá¡ááŒá¬ážáá±á¬ áá¯á¶ááŒá¯á¶ááŸá¯áááŸááá±á¬ áááá¯ááá¯áá±á¬áá»á¬ážááŸáá·áº ááŒáá·áºáá±áá«áááºá á¥ááá¬á¡á¬ážááŒáá·áºá DNS-spoofing ááá¯ááºááá¯ááºááá·áº áá°áá®áá±á¬ DNSá MITM ááá¯ááºááá¯ááºááŸá¯ááᯠáá¯ááºáá±á¬ááºááá¯ááºáááºáá°áá±á¬ á¡áá»ááºááẠá¡ááŒá¬ážáá±á¬ ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá
áœá¬ááᯠááŒá
áºáá±á«áºá
á±áááºá ááœááºáááºáá±á«áºááœáẠáááºááŒáœáá±á¬ host áá±á«ááºáž áá«áááºáá»á¬ážá
áœá¬ ááŸááá±áá±á¬á¡áá«ááœáẠá¡áá¬áá»á¬áž ááá¯ááá¯ážáá¬áááºá áááºážááẠáá¯áá¹ááááááá¹áá áá±á¬áºááá¯ááááºááœááºáááºááá¯ááºáá²á áá°ááá¯ááºážááœáẠáááºá
ááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááŸá¬ááœá±ááŒá®áž áááºááŒááºááẠá¡áá¬á¡ááœááºá¡á
á®á¡áá¶áá»á¬áž áááŸááᯠááá·áºááœááºážá
ááºážá
á¬ážááá·áºáá«áááºá
áááºááá¯ááŸá±á¬ááºáááá²
áááºáá±á¬ááºááŸá¯áá±ážáá°ááẠá€ááŒá¿áá¬á¡ááœáẠá áááºáá°ááá·áºáááºá áá°áá®áá±á¬ Cisco switch ááœáẠááá¯ááá¯á·áá±á¬ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡áá¬á¡ááœááºáá±ážááŒááºážááẠá¡ááœááºááá¯ážááŸááºážáá«áááºá
Dynamic ARP Inspection (DAI) ááá¯ááœáá·áºááŒááºážááẠáá¬á
áá¬ááááºáá±áž MAC ááááºá
á¬ááᯠá¡áá±á¬ááºáá±á¬ááºááŒááºážá០áá¬ážáá®ážááá¯ááºáááºááŒá
áºáááºá áá¯ááºááœáŸáá·áºááá·áºááá¯ááááºážááᯠá¡ááá¯ááºážáááºáá»á¬ážá¡ááŒá
Ạáá»áá¯ážáá»ááºááŒááºážááẠá¡áááºážáá¯á¶áž ARP á¡ááœá¬ážá¡áá¬ááᯠhost á¡á¬ážáá¯á¶ážááá¯á· áááºááá¯ááºáá»á¶á·ááŸá¶á·ááŒááºážá០áá¬ážáá®ážááá¯ááºááŒá®áž ááá¯ááºááá¯ááºááá¯ááºááá·áº host á¡áá±á¡ááœááºááᯠáá»áŸá±á¬á·áá»ááá¯ááºáááºá áá
áºááẠclient ááẠáááºážá home router ááœáẠVPN ááᯠááá¯ááºááá¯ááºáááºááŸááºááŒááºážááŒáá·áº ááá¯áá²á·ááá¯á·áá±á¬ ááŒááºááŸááºááŸá¯áá»á¬ážá០ááááááá¯ááºááᯠáá¬ááœááºááá¯ááºáááºá á
ááºáá
á¹á
ááºážá¡áá»á¬ážá
á¯ááẠá€áá¯ááºáá±á¬ááºáá»ááºááᯠáá¶á·ááá¯ážáá¬ážááŒá®ážááŒá
áºáááºá
ááœá±á·ááŸááá»ááºáá»á¬áž
ááŒá
áºááá¯ááºáá»á±á¡áá»á¬ážá
á¯ááŸá¬á áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááẠáááºážááᯠááá¯áá
áá¯ááºáá²á ááŒáá¯ážáááºážááŸá¯á¡á¬ážáá¯á¶ážááẠáá¯á¶ážá
áœá²áá°á¡áá±á¡ááœáẠááá¯ážáá¬á
á±ááẠáááºááœááºáá«áááºá á€á¡áá¬á¡á¬áž ááá¯ááºááá¯ááºááŸá¯áá
áºáá¯á¡á¬áž ááá¯ááºááŒáááºá¡ááœáẠáá±ážáá¬ážáá¬ážááŒááºážááá¯ááºáá±á¬áºáááºáž ááá·áºáááºáá±á¬ááºááŸá¯áá±ážáá°áááœááºáááºááẠááá·áºáá±áá¬ááᯠááá¯á·ááœáŸááºááŒááºážá¡ááœáẠá¡ááœááºáá¯á¶ááŒá¯á¶ááá¯ááºáááºááá¯ááºááŒá±á¬ááºáž ááááá±ážáááºá á¡ááŒá±áᶠááœááºááẠáááááá¬ááœá±ááᯠáááºáááºááá¯á· ááá¯á¡ááºáá¬ááẠáá¬á០ááá¯ááºáá² áá±áááœááºáž á¡ááºáá¬ááẠáááºáá±á¬ááºááŸá¯áá±ážáá° áá±ážáá±ážáá±ážááœá± á¡áá»á¬ážááŒá®áž ááŸááááºááá¯áᬠáá±áá»á¬áá«áááºá
source: www.habr.com