Skip to content
GitLab
Explore
Sign in
Primary navigation
Search or go to…
Project
R
rpi
Manage
Activity
Members
Labels
Plan
Issues
Issue boards
Milestones
Wiki
Code
Merge requests
Repository
Branches
Commits
Tags
Repository graph
Compare revisions
Snippets
Build
Pipelines
Jobs
Pipeline schedules
Artifacts
Deploy
Releases
Package Registry
Model registry
Operate
Environments
Terraform modules
Monitor
Incidents
Analyze
Value stream analytics
Contributor analytics
CI/CD analytics
Repository analytics
Model experiments
Help
Help
Support
GitLab documentation
Compare GitLab plans
Community forum
Contribute to GitLab
Provide feedback
Keyboard shortcuts
?
Snippets
Groups
Projects
Show more breadcrumbs
ISC2
rpi
Commits
63761f1f
Commit
63761f1f
authored
1 year ago
by
iliya
Browse files
Options
Downloads
Patches
Plain Diff
feat: part A of part 1 done
parent
6a4864c9
No related branches found
Branches containing commit
No related tags found
No related merge requests found
Changes
3
Hide whitespace changes
Inline
Side-by-side
Showing
3 changed files
Makefile
+4
-0
4 additions, 0 deletions
Makefile
content/03_vlan_hopping.md
+66
-0
66 additions, 0 deletions
content/03_vlan_hopping.md
figs/dtp_comm_s1_s2.png
+0
-0
0 additions, 0 deletions
figs/dtp_comm_s1_s2.png
with
70 additions
and
0 deletions
Makefile
+
4
−
0
View file @
63761f1f
...
...
@@ -29,6 +29,10 @@ labo1_saroukhanian_iliya.pdf: content/01_labo1_macflooding.md $(METADATA)
labo2_saroukhanian_iliya.pdf
:
content/02_labo_stp.md $(METADATA)
pandoc
-s
$^
-o
$@
$(
OPTIONS
)
$(
PDFOPTIONS
)
labo3_saroukhanian_iliya.pdf
:
content/03_vlan_hopping.md $(METADATA)
pandoc
-s
$^
-o
$@
$(
OPTIONS
)
$(
PDFOPTIONS
)
$(TEX)
:
$(MD)
pandoc
-s
$^
-o
$@
$(
OPTIONS
)
$(
PDFOPTIONS
)
...
...
This diff is collapsed.
Click to expand it.
content/03_vlan_hopping.md
0 → 100644
+
66
−
0
View file @
63761f1f
\n
ewpage
# Attaques et protection contre le VLAN Hopping
## Switch spoofing DTP
### DTP : Fonctionnement de base
1.
Entrez la commande ci-dessous sur S1 et S2
```
show interface G0/0 switchport
```
2.
-
Quel champ indique le mode de fonctionnement (trunk ou access) du port G0/0 ?
-
C'est le champ
`Operational Mode`
-
A quelle valeur est-elle sur les switchs S1 et S2 ?
-
```
Operational Mode: static access
```
-
Est-ce que le switch S2 a des interfaces en mode trunk ? Utilisez la commande
`sh interface trunk`
pour le vérifier.
-
Non, le switch S2 n'a aucune interface en mode trunk.
3.
Capturez les messages DTP qui circulent entre S1 et S2.
!
[
Paquets DTP échangés entre S1 $\Leftrightarrow$ S2
](
../figs/dtp_comm_s1_s2.png
)
- Quelle est la destination des messages ?
- CDP/VTP/DTP/PAgP/UDLD --- 0**1**:00:0c:cc:cc:cc
- De quel type de communication s’agit-t-il ? (Unicast/Multicast/Broadcast ?)
- Multicast, car le bit de poids faible de l'octet de poids fort de
l'adresse est posé à 1 (démarqué en gras ci-dessus).
4.
Sur la même adresse de destination circulent d’autres protocoles que DTP, citez-les et donnez-en une brêve description ?
-
Le seul protocole autre protocole que DTP dont le paquets portent la même
adresse de destination est CDP. CDP (_Cisco Discovery Protocol_) est un protocole
permettant la collecte d'informations sur les appareils voisins qui ont une
connexion directe avec le switch en question. Ce protocole permet d'obtenir
des informations non-seulement sur le hardware, mais aussi sur le software
ainsi que le nom que porte l'appareil en question.
-
A partir de la capture Wireshark, décrivez comment sont encapsulés ces messages sur Ethernet[^1] ?
-
Les paquets CDP sont encapsulés dans le champ "données utiles" de la
partie LLC (_Logical Link Control_) d'une trame Ethernet. Cette sous-couche
fait partie de la couche 2 du modèle OSI (couche liaison) et elle permet
de fiabiliser le protocole MAC par un contrôle d'erreur est un controle
de flux.
[
^1
]:
[Contrôle
de la liaison logique](https://fr.wikipedia.org/wiki/Contr%C3%B4le_de_la_liaison_logique)
### Attaque du DTP avec `Yersinia`
### Sécurisation des switches
## VLAN Hopping sur le VLAN natif
### Révision VLAN
### Double tagging `Scapy`
### Double tagging `iproute2`
### Sécurisation des switches
This diff is collapsed.
Click to expand it.
figs/dtp_comm_s1_s2.png
0 → 100644
+
0
−
0
View file @
63761f1f
263 KiB
This diff is collapsed.
Click to expand it.
Preview
0%
Loading
Try again
or
attach a new file
.
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Save comment
Cancel
Please
register
or
sign in
to comment