نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 7سپاس
  • 1 توسط javad_1368
  • 1 توسط hashem_wol
  • 1 توسط hashem_wol
  • 1 توسط hashemie
  • 2 توسط shast

موضوع: snif

  
  1. #1
    نام حقيقي: مینا

    عضو غیر فعال
    تاریخ عضویت
    Nov 2009
    محل سکونت
    خوزستان
    نوشته
    9
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    13

    snif

    سلام دوستان خسته نباشید
    کسی در مورد snifکردن اطلاعات در شبکه ،روشهای آن ،نرم افزارهای ان و روشهای جلوگیری از ان چیزی میدونه

    ممنون میشم اگه دوستان ما را بهرمند کنند



    موضوعات مشابه:

  2. #2
    نام حقيقي: Javad Afzalan

    عضو عادی شناسه تصویری javad_1368
    تاریخ عضویت
    Nov 2008
    محل سکونت
    Tehran
    نوشته
    188
    سپاسگزاری شده
    135
    سپاسگزاری کرده
    57
    نقل قول نوشته اصلی توسط Shina نمایش پست ها
    سلام دوستان خسته نباشید
    کسی در مورد snifکردن اطلاعات در شبکه ،روشهای آن ،نرم افزارهای ان و روشهای جلوگیری از ان چیزی میدونه

    ممنون میشم اگه دوستان ما را بهرمند کنند
    خیلی در این ضمینه اطلاعات ندارم ولی :

    از نرم افزار های تحت linux برای sniff شبکه میشه DSNIFF رو نام برد
    و برای امنیت و عدم sniff اطلاعات شبکه میشه از vpn و vlan استفاده کرد


    Shina سپاسگزاری کرده است.

  3. #3
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    در مورد جلو گیری از اسنیف اطلاعات من خودم یک دستگاه سخت افزاری ساختم

    میخوای واست اپلود کنم مستندات رو


    Shina سپاسگزاری کرده است.

  4. #4
    نام حقيقي: Javad Afzalan

    عضو عادی شناسه تصویری javad_1368
    تاریخ عضویت
    Nov 2008
    محل سکونت
    Tehran
    نوشته
    188
    سپاسگزاری شده
    135
    سپاسگزاری کرده
    57
    من علاقه مند شدم راجع به دستگاه بدونم



  5. #5
    نام حقيقي: مینا

    عضو غیر فعال
    تاریخ عضویت
    Nov 2009
    محل سکونت
    خوزستان
    نوشته
    9
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    13
    سلام ممنون میشم اگه مستنداتون را برام بذارین لطف میکنین



  6. #6
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    این هم از مستندات

    RapidShare: 1-CLICK Web hosting - Easy Filehosting

    توضیحات داخل مستندات هست

    ولی این برای شنود نشدن در لحظه بین 2 شبکه مجزا طراحی شده! نمیدونم به کار شما میاد یا نه


    در شبکه های معمولی باید اطلاعات رمزنگاری بشه!


    Shina سپاسگزاری کرده است.

  7. #7
    نام حقيقي: مینا

    عضو غیر فعال
    تاریخ عضویت
    Nov 2009
    محل سکونت
    خوزستان
    نوشته
    9
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    13
    سلام
    من هیچوقت نتونستم از rapidshare چیزی دانلود کنم میشه یه جوره دیگه فایل را بدین یا بگین چه جوری از اونجا دانلود کنم



  8. #8
    نام حقيقي: sayyed hassan hashemi

    عضو عادی
    تاریخ عضویت
    Dec 2008
    محل سکونت
    tehran
    نوشته
    156
    سپاسگزاری شده
    41
    سپاسگزاری کرده
    111
    نقل قول نوشته اصلی توسط Shina نمایش پست ها
    سلام
    من هیچوقت نتونستم از rapidshare چیزی دانلود کنم میشه یه جوره دیگه فایل را بدین یا بگین چه جوری از اونجا دانلود کنم
    مشكلت اينه كه اكانت پرميوم نداري ميتوني با توجه به كم بودن حجم فايل مشكلت رو با آپلود تو سايت رپيدباز حل كني و از اونجا دانلود كني.
    دانلود مستقیم از رپیدشر، مگاآپلود، فایل فکتوری، دپوزیت فایلز، ایزی-شر، فورشرد، نتلود، آپلودد، آپلودینگ، گیگاسایز


    Shina سپاسگزاری کرده است.

  9. #9


    عضو عادی شناسه تصویری basic
    تاریخ عضویت
    Apr 2004
    نوشته
    328
    سپاسگزاری شده
    299
    سپاسگزاری کرده
    59
    برای اسنیف کردن در ویندوز : commview



  10. #10
    نام حقيقي: ali

    در اتتظار تایید
    تاریخ عضویت
    Nov 2007
    نوشته
    162
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36

    Icon12 اسنیف

    عجب !

    یعنی شما با 4 تا AVR اومدین ARP Table رو مستقل کردین ؟ یا با استفاده از یک application میاین mac ها رو میگیرین و بعد میریزین تو RAM دستگاهتون و بعدش درخواست ها رو مقایسه میکنید ؟ بنظر کار سخت و غیر منطقی ای میاد .

    بهر حال من توضیح کامل میدم .

    sniffing فقط در شبکه هایی که از هاب استفاده کردن ب راحتی قابل استفاده هستش . به این صورت که یک بسته ای که یک کامپیوتر ارسال می کنه هاب اون رو برای کل شبکه Broadcast میکنه . و شما با استفاده از یک اسنیفر مثل Ethreal می تونید کل بسته هایی که براتون میاد رو ببینید .

    اما در مورد شبکه هایی که هاب سویچ هستش ( توجه کنید سویچ نه . هاب سویچ . سویچ کانفیگ می تونید بکنید و کلی امکانات داره اما سویچ هاب فقط Broadcast نمی کنه ) در این شرایط شما به Spoofing هم نیاز دارید تا بتونید شبکه رو Sniff کنید . حالا چطور ؟

    این کار با استفاده از پروتکل ARp انجام میشه . همینطور که میدونید پروتکل ARP آدرس آی پی رو به Mac آدرس ترجمه می کنه . به عبارتی اونهارو با هم مچ میکنه . خوب . هر سیستمی یک ARP TAble داره که در اون آدرس آی پی ها و Mac آدرس اون هارو لیست می کنه . این ARP Table ها به صورت پیشفرض dynamic هستند .

    یک مثال مزنیم .

    سیستم A می خواد سیستم B رو پینگ کنه . سیستم B دارای آی پی 192.168.1.10 هستش . در ابتدا سیستم A یک پیغام who is برای کل شبکه میفرسته و میگه آدرس MAC سیستمی با آی پی 192.168.1.10 چی هستش ؟ کامپیوتری که این آدرس آی پی به اون اختصاص داده شده جواب رو به کامپیوتر A میده و در جواب مک آدرس خودش رو برای سیستم A میفرسته . در اینجا سیستم A مک آدرس سیستم B رو در جدول ARP در مقابل آی پی سیستم B ذخیره میکنه تا هر دفه پرسش نکنه . بر این اساس که میگند MAC address تغیر نمی کنه ARP هر چند دقیقه یک بار تست میکنه که آیا کامپیوتری به شبکه اضافه شده ؟ یا کامپیوتری آی پی خودش رو عوض کرده یا خیر ؟

    حالا در اینجا چطور میشه Spoof کرد ؟

    Spoofing به معنی جعل کردن هستش . به این عکس نگاه کنید.



    روی عکس کلیک کنید تا بزرگ بشه

    در اینجا آی پی سیستم B با مک آدرس مختص به اون در جدول ARP سیستم A ذخیره شده .

    حالا Attacker اول یک پیغام Who is برای کل شبکه میفرسته و می خواد که سیستم B با آی پی 192.168.1.10 مک آدرس خودش رو برای Attacker بفرسته . سیستم B آدرس مک خودش رو برای هکر میفرسته و هکر با برنامه هایی مثل Cain - Mac changger آدرس مک خودش رو به حالت Hidden در میاره و مک آدرس تقلبی که همان مک آدرس سیستم b هستش رو تقلید میکنه . ( مک آدرس عوض نمیشه فقط مک آدرس قبلی نادیده گرفته میشه و مک آدرس جدید جعل میشه ) . حالا کافیه سیستم هکر سیستم A رو پینگ کنه . سیستم A با جدول Arp مقایسه میکنه و میبینه که این مک آدرس تو جدول هست اما آی پی فرق می کنه . همانطور که گفتم با این دید که مک آدرس عوض نمیشه احتمال میده که سیستم آی پی آدرس خودش رو عوض کرده . و استراتژی به شکل زیر در میاد .


    روی شکل کلیک کنید تا بزرگ تر ببینید

    خوب سیستم A به اشتباه تمام داده هایی که می خواد به سیستم B بفرسته به Attacker میفرسته . حالا Attacker یک اسنیفر اجرا میکنه و تمامی بسته ها رو اسنیف میکنه .

    اینجا یک مشکلی هست اونم اینکه ارتباط بین A و B قطع میشه . برای اینکه حمله کمی زیرکانه باشه و ارتباط قطع نشه سیستم Attacker تمامی بسته هایی که مربوط به سیستم B هستش ( Destination = 192.168.1.10 ) رو تقلید کرده و برای سیستم B میفرسته . که به این حالت میگن ( Man In The Midle ( MITM
    برای اینکه این مشکل پیش نیاد باید تمامی مک آدرس ها رو دستی وارد کنید و ARP static درست کنید . برای این کار از دستور arp -s 192.167.1.10 00-D1-F8-6C-P4-BD در ویندوز میتونید استفاده کنید . البته اگه شبکه تعداد نود هاش زیاد باشه این کار خیلی سخته و ممکن اشتباه هم رخ بده . برای اینجور مواقع برنامه های ARP Freez وجود دارن که میتونین ازشون استفاده کنید .

    اگه سیستم رو ARP Freez هم کنید باز هم با وجود سویچ هایی که Mac Table شون دارای ظرفیت کمی هستش شبکه به خطر می افته . زیرا این سویچ ها دو حالت دارن وقتی جدول مک آدرسشون پر میشه .

    حالت اول : بعد از پر شده به حالت Broadcast در میان و تمامی بسته ها رو broadcast می کنن و مثل یک هاب عمل می کنند که اینطوری خیلی راحت تمامی ترافیک شبکه رو میتونید اسنیف کنید

    حالت دوم : در این حالت آدرس مک و آی پی جدیدی که بعد از پر شدن جدول وارد میشه بجای اولین مک آدرس و آی پی که در جدول ثبت شده overwrite میشه . هکر میتونه کل جدول رو با آی پی خودش و مک آدرس خودش overwrite کنه و باز هم به اسنیف بپردازه.

    برای اینکه بفهمین کسی تو شبکه داره اسنیف می کنه یا نه هم یک راهی وجود داره اما 100% نیست . تمامی سیستم ها رو پینگ کنید . اون سیستمی که دیرتر به پینگ ها جواب میده احتمال اینکه اسنیفر کار گذاشته باشه و نقش MITM رو در شبکه ایفا میکنه بیشتره . زیرا باید تمامی بسته ها رو جعل کنه و به سیستم هدف بفرسته که این کار Usage زیادی رو به خودش اختصاص میده و ترافیک هم بالا میره .


    اما در مورد Vlan که آقای افضلان کفتند به این دلیل گفتند که شما نمیتونید به دلیل tag ای که در بسته ها وجود داره به Vlan دیگه دسترسی پیدا کنید . اما برای این هم راه هست که بهش میگن Double-Tagging اگه خواستید بگید Double-tagging رو هم توضیح بدم




    sharif12 و pardazande سپاسگزاری کرده‌اند.

کلمات کلیدی در جستجوها:

معنی اسنیف کردن با cain

شنود cain

forum.persiannetworks.com جعل مک آدرس

مشکل cain با vpn

توضیح جدول arp

نرم افزار پر کردن arp table

مینا فلاح

مشکل با اسنیف کردن cain

http://forum.persiannetworks.com/f105/t29827.html

معنا اسنيف

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •