Привет всем, допустим, вам удалось взломать удаленный коммутатор. Что вы будете делать дальше, если вашей целью является определенный IP-адрес, или что вы можете сделать со взломанным коммутатором?
I understand that this is an old thread (a little bit, of course).
But I express my opinion on this issue
If you have access to a layer 3 switch, the best way is to do ARP Spoof
And in fact, we are doing a MITM attack, this is the best way in my opinion
And to find out if someone has logged into your switch or not
First of all, you should start syslog so that you can check the logs very carefully
I hope this issue will help others