विषयसूची:
- परिभाषा - वर्चुअल लोकल एरिया नेटवर्क हॉपिंग (VLAN Hopping) का क्या अर्थ है?
- Techopedia बताता है कि वर्चुअल लोकल एरिया नेटवर्क होपिंग (VLAN Hopping)
परिभाषा - वर्चुअल लोकल एरिया नेटवर्क हॉपिंग (VLAN Hopping) का क्या अर्थ है?
वर्चुअल लोकल एरिया नेटवर्क होपिंग (VLAN hopping) कंप्यूटर संसाधनों पर हमला करने के लिए एक कंप्यूटर सुरक्षा शोषण विधि है जो एक वर्चुअल LAN (VLAN) पर जुड़ी होती है। वीएलएएन होपिंग की अवधारणा अन्य वीएलएएन तक पहुंच प्राप्त करना है जो उसी नेटवर्क पर मौजूद हैं जहां हैकर के पास पहले से ही पहुंच है। हमलावर के पास नेटवर्क के कम से कम एक वीएलएएन तक पहुंच होनी चाहिए, ताकि ऑपरेशन के आधार के रूप में उपयोग किया जा सके जिससे अन्य वीएलएएन पर हमला किया जा सके।
Techopedia बताता है कि वर्चुअल लोकल एरिया नेटवर्क होपिंग (VLAN Hopping)
वीएलएएन तक पहुंच प्राप्त करना नेटवर्क सुरक्षा से समझौता करने के सबसे महत्वपूर्ण तरीकों में से एक है, जो हमलावर को लगभग कुल नियंत्रण देता है। वीएलएएन ट्रंकिंग नामक एक प्रक्रिया का उपयोग करते हैं, जहां एक वीएलएएन के स्विच सेट किए जाते हैं ताकि वे डेटा भेजने और प्राप्त करने के लिए विशिष्ट चैनलों की तलाश करें। नेटवर्क में अन्य वीएलएएन को घुसपैठ करने के लिए हमलावर पिछले दरवाजे के रूप में इस प्रक्रिया का उपयोग करते हैं।
हमले के दो तरीके हैं। पहला ऑटोट्रैंकिंग का शोषण करता है, हालांकि यह सभी स्विचों पर उपलब्ध या सक्रिय नहीं है। हमलावर ट्रंक स्विच को लगातार बनाता है, ट्रंक पोर्ट पर अनुमत सभी वीएलएएन तक पहुंच प्रदान करता है और हमलावर को एक चुनने की अनुमति देता है। इसे स्विच स्पूफिंग कहा जाता है।
दूसरी विधि में दो स्विच पर 802.1Q टैग के साथ डेटा फ़्रेम भेजना शामिल है - हमलावर स्विच और पीड़ित स्विच। पीड़ित स्विच को व्यवहार में धोखा दिया जाता है जैसे कि फ्रेम इसके लिए अभिप्रेत है और फिर इसे अन्य वीएलएएन के साथ भेजता है। जब हमलावर वीएलएएन तक पहुंच प्राप्त करता है, तो वह लगभग कुछ भी करने में सक्षम होता है - जैसे कि वह टर्मिनल पर था - जैसे फ़ाइलों की प्रतिलिपि बनाना / हटाना, वायरस अपलोड करना, अन्य एप्लिकेशन इंस्टॉल करना या यहां तक कि सेटिंग बदलना।
