Сети глазами хакера, Базаров М.М., 2025

Подробнее о кнопках "Купить"

По кнопкам "Купить бумажную книгу" или "Купить электронную книгу" можно купить в официальных магазинах эту книгу, если она имеется в продаже, или похожую книгу. Результаты поиска формируются при помощи поисковых систем Яндекс и Google на основании названия и авторов книги.

Наш сайт не занимается продажей книг, этим занимаются вышеуказанные магазины. Мы лишь даем пользователям возможность найти эту или похожие книги в этих магазинах.

Список книг, которые предлагают магазины, можно увидеть перейдя на одну из страниц покупки, для этого надо нажать на одну из этих кнопок.

Сети глазами хакера, Базаров М.М., 2025.

   В книге рассматриваются вопросы безопасности компьютерных сетей. Даны практические рекомендации по проведению пентеста сетей Cisco, приведены полезные сведения о протоколе DTP от компании Cisco Systems, представлено подробное руководство по пентесту канального уровня сети, тестированию безопасности и защите устройств MikroTik. Рассказывается о методах проведения пентестов с минимальным ущербом для сетевой инфраструктуры. Даны советы по эффективному использованию в процессе тестирования на проникновение инструментария Kali Linux, рассказано об использовании виртуальных машин для постэксплуатации систем. Описаны рекомендации по защите сетевой инфраструктуры от хакерских атак. Практические примеры демонстрируют техники пентеста как для атакующей, так и для защищающейся стороны. Электронный архив на сайте издательства содержит цветные иллюстрации к книге.

Сети глазами хакера, Базаров М.М., 2025


Bridge-based Attack.
Самый популярный и эффективный метод обхода 802.1X — атака на основе моста. Для реализации нужно поместить свое устройство между легитимным клиентом, прошедшим аутентификацию 802.1X, и коммутатором. Коммутатор выступает в роли аутентификатора и обеспечивает связность между клиентом и сервером аутентификации (рис. 2.1, 2.2).

Только у этой атаки есть одно ограничение. Чтобы ее проэксплуатировать в продакшене, нужно легитимное устройство, прошедшее аутентификацию 802.1X. Им может быть какой-нибудь принтер, IP-телефон, возможно, вы сумеете отыскать ноутбук какого-нибудь сотрудника.

ОГЛАВЛЕНИЕ.
От автора.
Условные обозначения. 
Предупреждение. Иллюстрации.
Глава 1. Как взломать протокол DTP и совершить побег в другую сеть VLAN.
Как это работает.
Уязвимость.
Виртуальная лаборатория.
Кастомная эксплуатация уязвимости без использования Yersinia.
Эксплуатация.
Побег в другую сеть VLAN.
Зашита.
Вывод.
Глава 2. Большой гайд по пентесту канального уровня сети.
Импакт от атак.
Дисклеймер и вооружение.
Как обходить 802.1X.
MAC Authentication Bypass.
Bridge-based Attack.
CDP X LLDP.
Reconnaissance.
CDP Flooding.
Нападение на сети VLAN.
Динамический транк и побег в другие сегменты VLAN.
VTP-инъекции и манипуляции базами данных VLAN.
Роли коммутаторов в домене VTP.
Типы объявлений в домене VTP.
Атака двойного тегирования.
Сетевая разведка и перехват трафика с помощью ARP.
ARP Harvesting.
ARP Cache Poisoning.
Переполнение ассоциативной памяти коммутатора.
STP Root Hijacking.
Как работает STP.
Атака.
VLAN ID Enumeration.
Истощение и подмена DHCP-сервера.
DHCP Starvation.
DHCP Spoofing.
Выводы.
Глава 3. Пентестим Ethernet по всем правилам.
Сбор информации.
Первое подключение.
Discovery-протоколы.
Обнаружение тегов 802.1Q.
LLMNR/NBT-NS Poisoning.
ARP/NBNS-разведка.;.
Обнаружение динамической маршрутизации.
Обнаружение системы резервирования.
MITM.
Мощность железа.
Разрешение маршрутизации.
Потенциальный Storm Control.
Обход трассировки (TTL Shift).
Восстановление ARP-таблицы после атаки.
ICMP Redirect.
Конфигурация NAT.
Модуль nf_conntrack для протоколов No NAT Friendly.
Выбор масок подсетей при ARP Spoofing.
Особенность атаки при STP (MITM).
Ethernet-туннели при пивотинге.
Таблица векторов.
Выводы.
Глава 4. Большой гайд по пентесту сетей Cisco.
Перехват и дешифровка ключа TACACS+.
Шаг 1: MITM-атака.
Шаг 2: Loki.
Атаки на протокол CDP. 
Сбор информации.
DoS-атака CDP Flooding.
Злоупотребление динамическим транкингом.
Сетевой паралич при атаке на VTP.
Какие бывают роли в VTP-домене.
Типы объявлений.
Атаки на протокол EIGRP.
Разведка в сети. 
Подключение к домену маршрутизации EIGRP. 
Поддельные соседи EIGRP.
Черная дыра.
Злоупотребление К-значениями.
Переполнение таблиц маршрутизации. 
MITM-атака через абьюз проприетарных FHRP-протоколов Cisco.
Зачем нужен FHRP.
Угон GLBP и перехват трафика.
Роли в GLBP-домене и терминология.
GLBP Hijacking. 
Loki.
Угон HSRP и перехват трафика.
Роли в HSRP-домене и терминология.
Версии протокола HSRP.
HSRP Hijacking.
Authentication Bypassing. 
Loki.
Эксплуатация Cisco Smart Install. 
Эксфильтрация конфигурации и перечисления через SNMP. 
cisco_config_tftp. 
snmp_enum. 
Постэксплуатация взломанного устройства. 
Bruteforce hashes. 
Cisco EEM.
Прячемся от вывода команды show run.
Прячемся от вывода команды show ssh. 
Прячемся от вывода команды show users.
Прячемся от вывода команды show log (локальное логирование Cisco IOS).
Lateral VLAN Segmentation Bypass.
Configuration Enumeration.
Классическое перечисление конфигурации. 
Cisco IOS ver. enumeration. 
CCAT.
Выводы.
Глава 5. Защищаем сети от спуфинг-атак.
DHCP Snooping.
DAI&IPSG.
Обнаружение и блокировка инструмента Responder. 
Анализ процесса отравления. 
ACL. 
VACL и VMAP.
Сигнатура для Suricata.
Блокировка инструмента mitm6.
Блокировка на основе VMAP.
Безопасность дерева STP.
Безопасность горячей системы резервирования FHRP.
Аутентификация.
Максимальный приоритет.
Защита динамической маршрутизации. 
Пассивные интерфейсы. 
Аутентификация.
Выводы.
Глава 6. Защищаем сетевое оборудование от атак на примере Cisco IOS.
Безопасность коммутационной матрицы САМ.
Зашита DHCP-сервера от атак истощения. 
Домены отказоустойчивости HSRP & GLBP.
Отключение DP.
Выключение DTP и смена NVLAN. 
Риски при интеграции использованных ранее коммутаторов Cisco. 
Безопасность линии VTY. 
Пароли Cisco IOS. 
Безопасность при работе с SNMP. 
Осторожность при фильтрации ICMP. 
No Full Cone NAT. 
No Port Forward. Зашита от UPnP-инъекций. 
Выводы.
Глава 7. Пентестим сетевое оборудование MikroTik.
Проблемы сетевой безопасности.
DAI.
RA Guard.
Абьюз DP.
Спуфинг в системе резервирования VRRPv3.
Перечисление информации.
Инъекция.
GARP-кадр.
Уклонение от трассировки.
Проблема асимметричной маршрутизации.
Маршрутизация.
Им пакт.
RouterOS Traffic Hijacking.
GreenDog — Easy Hack #196 (Caster Flip).
TZSP.
Угон трафика.
Обработка TZSP-заголовков.
RouterOS Pivoting.
L3 GRE VPN.
L2 EoIP VPN.
Выводы.
Глава 8. Защищаем оборудование MikroTik от хакерских атак.
Неиспользуемые интерфейсы.
Discovery-протоколы.
Безопасность Winbox на L2.
DHCP Snooping.
Настройка файрвола.
Корректная обработка трафика.
Аккуратная работа с IСМР.
TTL Shift.
Риск DNS-флуда.
Drop All Other.
Динамическая маршрутизация.
Пассивные интерфейсы.
Криптографическая аутентификация.
Безопасность системы резервирования VRRP.
Проблема псевдобалансировки.
Безопасность дерева STP.
Осторожность при выборе STP Root.
Безопасность панели управления (MGMT).
Защита RM1.
Защита учетных записей на оборудовании.
Выводы.
Глава 9. Используем провайдерские протоколы для пивотинга.
TUN vs ТАР.
Осторожность при адресации ТАР-интерфейсе.
GRE (L3).
IPIP (L3).
GRETAP (L2).
VXLAN(L2).
EoIP(L2).
Пивотинг против Windows.
Выводы.
Глава 10. Используем виртуальный MikroTik для постэксплуатации Windows.
Caster Remix.
CHR Deploy.
VXLAN-туннелирование.
Атака. 
Зачистка. 
Выводы.
Глава 11. Закаляем дистрибутив Kali Linux и учимся не шуметь в сети.
Above.
Обращение к репозиториям.
Операции с хостнеймом системы.
TTL.
Отключение NTP. 
Работа с netfilter. 
Отключение ICMP Redirect. 
Рандомизация МАС-адреса. 
Минимизация шума.
F31.
Выводы.
Глава 12. Пентестим сети с наименьшим ущербом.
Маршрутизация трафика и неразборчивый режим.
Возможности порта коммутатора.
NAT Helper, маскардинг и его побочные эффекты.
Поиск чувствительных данных в эфире.
Ядро linux.
TCP Window Scaling.
Обход VLAN-сегментации (Cisco 2960).
DHCP Spoofing, но без Exhaustion.
ARP Scanning.
ARP Spoofing.
Спуфинг в системе горячего резервирования FHRP. 
Необходимость использовать GARP.
Спуфинг в сети с динамической маршрутизацией.
Спуфинг дерева STP.
Выводы.
Предметный указатель.



Бесплатно скачать электронную книгу в удобном формате, смотреть и читать:
Скачать книгу Сети глазами хакера, Базаров М.М., 2025 - fileskachat.com, быстрое и бесплатное скачивание.

Скачать zip
Ниже можно купить эту книгу, если она есть в продаже, и похожие книги по лучшей цене со скидкой с доставкой по всей России.Купить книги



Скачать - pdf - Яндекс.Диск.
Дата публикации:





Хештеги: :: :: :: :: ::