نمایش نتایج: از شماره 1 تا 4 از مجموع 4
سپاس ها 7سپاس
  • 3 توسط ICT-M
  • 2 توسط ICT-M
  • 2 توسط Mask

موضوع: حمله به شبکه به سبک ARP

  
  1. #1
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    768
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    147

    Post حمله به شبکه به سبک ARP

    یک اسکریپت کوتاه دیگه با پایتون نوشتم و تست کردم / توی شبکه های محلی برای کسانی که کارهای تست امنیت شبکه انجام میدن ممکنه بکارشون بیاد و ببینند تا چه حد سوییچ های یک شبکه در مقابل حملات از نوع ARP مقاوم هستند.

    روش کار هم به این صورت هست که وابسته به قدرت سخت افزاری دستگاه تست کننده یا اجرا کننده اسکریپت / در هر ثانیه صدها ...هزاران پکت ARP از IP های مختلف فرستاده میشه و بزودی باعث مشکل Full ARP Tableمیشه .و یکی از مشکلات دیگه ای که بوجود میاره بالا رفتن CPU Usage روتر یا سوییچ میشود که بعدش هر اتفاقی ممکنه بیفتد.

    البته این اسکریپت پایه هست و شما می توانید به دلخواه تغییرات مورد نظر خودتون اعمال کنید.
    راه های زیادی هم هست که جلوی اینچنین حملاتی گرفت / از جمله محدود کردن MAC Address per port که توی سوییچ های مختلف از برند های مختلف اسم این متد تغیییر میکنه ! سیسکو: Port Security .

    روش اجرا :
    git clone https://github.com/PowerInfoSSL/full-arp-c.git
    chmod +x full-arp
    ./full-arp


    alisc، Mask و moein2261 سپاسگزاری کرده‌اند.

  2. #2
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    768
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    147

    روش اجرا :
    git clone git://github.com/PowerInfoSSL/full-arp-c.git
    chmod +x
    full-arp
    ./full-arp



    ویرایش توسط ICT-M : 2016-08-10 در ساعت 03:33 AM
    Mask و moein2261 سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: Mask

    خواننده شناسه تصویری Mask
    تاریخ عضویت
    Jun 2014
    محل سکونت
    ایران-فعلا اصفهان
    نوشته
    553
    سپاسگزاری شده
    246
    سپاسگزاری کرده
    98
    ممنون از نمونه کدتون.
    پیرو صحبتهای اقای توانا.
    یادمه قدیم که حوصله بیشتر بود از همین روش Arp Flood برای حمله به سوییچها استفاده میکردم.
    با ارسال زیادی بسته Arp سوییچ بیچاره هنگ میکرد و تبدیل میشد به یه هاب. ما هم با یه tcp dump ساده.بسته های بقیه سیستمهارو اسنیف میکردیم.
    یه جورایی اسنیفرها هم از همین روش استفاده میکنن.


    alisc و ICT-M سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط Mask نمایش پست ها
    یادمه قدیم که حوصله بیشتر بود از همین روش Arp Flood برای حمله به سوییچها استفاده میکردم.
    با ارسال زیادی بسته Arp سوییچ بیچاره هنگ میکرد و تبدیل میشد به یه هاب. ما هم با یه tcp dump ساده.بسته های بقیه سیستمهارو اسنیف میکردیم.
    یه جورایی اسنیفرها هم از همین روش استفاده میکنن.
    میتونید رفرنس معرفی کنید در این رابطه ؟



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •