Lar » Cíber segurança » Macof – Ferramenta definitiva de inundação de endereços Mac | Tutorial [2021]

Macof – Ferramenta definitiva de inundação de endereços Mac | Tutorial [2021]

por O Suyash

O Macof é membro do conjunto de ferramentas do traje Dsniff. É usado para inundar o switch em uma rede local com endereços MAC.

macof

Se você não sabe de uma mudança. Não se preocupe…

Deixe-me explicar como se você tivesse cinco anos.

O Interruptores são blocos de construção de uma rede. Eles são usados ​​para conectar muitos dispositivos a uma única rede.

Isso permite que cada dispositivo conectado compartilhe informações entre si.

A maioria das redes está conectada via Switch. Portanto, é muito fácil detectar os dados de um invasor.

Macof é uma ferramenta que pode inundar um switch com muitos endereços MAC. É um utilitário de estouro de tabela de endereços MAC.

Inundar um switch com endereços MAC é chamado Inundação do Mac.

Opções de ferramentas Macof:

Abaixo estão as opções oferecidas pelo Macof ferramenta.

$ macof [-i interface] [-s src] [-d dst] [-e tha] [-x sport] [-y dport] [-n times]

Detalhes de cada opção da ferramenta:

  • -i interface Specify the interface to send on.
  • -s src Specify source IP address.
  • -d dst Specify destination IP address.
  • -e Specify target hardware address.
  • -x sport Specify TCP source port.
  • -y dport Specify TCP destination port.
  • -n times Specify the number of packets to send.

Escolha dos editores:


Como instalar o Macof no Linux?

Se a ferramenta não estiver instalada no seu Linux.

Não se preocupe. Instalando Macof é muito simples.

Macof está disponível gratuitamente para todas as distribuições Linux.

Você pode instalá-lo usando os comandos abaixo:

install -m 755 -D -t /usr/local/bin ./macof.py
mkdir -p /usr/local/share/man/man1
gzip -c ./macof.py.1 >/usr/local/share/man/man1/macof.py.1.gz

Também, não se esqueça de atualize seu sistema Linux, antes de instalar esta ferramenta.

Além disso, você deve atualizar seu Linux antes de instalar qualquer ferramenta.

Reduz as chances de erros.

Você pode atualizar seu Linux antes de instalar, usar:

sudo apt-get update

Macof – Ferramenta definitiva de inundação | Tutorial[2020]:

#1 Inundação Simples:

Como expliquei antes.

Usando Macof pode facilmente inundar um switch com muitos endereços MAC.

Devido a que os endereços MAC legítimos não encontram lugar na tabela CAM.

Isso nos permite monitorar todo o tráfego.

$ macof -i eth1 -n 10

macof
Execução ao vivo

#2 Inundações direcionadas:

Você pode até definir o dispositivo de ataque.

$ macof -i eth1 -d 192.168.1.1

Macof
Execução ao vivo.

Esta ferramenta é muito útil para pen-testers.

Alguns switches não permitem falsificar pacotes arp.

Esta ferramenta pode ser usada em tais situações para verificar se a chave está sobrecarregada.

Precauções antes de usar o Macof:

Aqui está a lista de contramedidas necessárias antes de usar o Macof. Você deve manter esses pontos em mente.

  • Segurança Portuária: Limita o número de endereços MAC conectados a uma única porta no switch.
  • Implementação de 802.1X: Permite regras de filtragem de pacotes emitidas por um servidor AAA centralizado com base no aprendizado dinâmico dos clientes.
  • Filtragem MAC: Limita o número de endereços MAC até certo ponto.

Tutorial em vídeo da ferramenta Macof:

Tutorial em vídeo

Conclusão:

Macof é uma ferramenta incrível para testadores de penetração.

Você certamente pode tentar.

Mas lembre-se de não fazer nada ilegal com esta ferramenta.

Não fique muito animado.

Este artigo menciona tudo sobre esta ferramenta.

Esperamos que você tenha gostado de nossos esforços.

Se você enfrentar qualquer problema em relação Macof, certifique-se de comentar abaixo. A equipe CSHAWK entrará em contato com você o mais breve possível.

Amor da equipe CSHAWK.

Perguntas frequentes (Perguntas frequentes):

Deixe um comentário