offensive-network-attacks - 开展二层/三层网络攻击评估
涵盖 ARP、名称解析、DNS、中间人、VLAN、DHCP、802.1X/NAC 和 IPv6 攻击,用于授权的内部网络评估。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 映射网络位置
- 嗅探网络流量
- 投毒名称解析
- 捕获 NTLM 哈希
- 中继捕获的认证
- 伪造 ARP 网关
- 探测 VLAN 边界
- 利用 IPv6 自动配置
- 拦截代理流量凭据
输入
- 网络接口
- 评估目标范围
- 数据包捕获文件
- 凭据字典
- 网络地址信息
输出
- 数据包捕获文件
- 捕获的 NTLM 哈希
- 拦截的凭据
- 被重定向的网络流量
- DNS 响应
- DHCP 租约
要求
- 获授权的内部评估
- 二层或三层网络访问
- root 或 sudo 权限
- 网络攻击工具
