קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. תגובות: 100
    הודעה אחרונה: 12-04-2007, 23:33
+ תגובה לנושא
מציג תוצאות 1 עד 2 מתוך 2

ARP Poisoning

  1. #1
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל ARP Poisoning

    זיהום ARP או ARP poisoning הוא שם של ניצול חולשה במנגנון הפעולה של פרוטוקול arp.
    למי שלא מכיר:
    Arp הוא פרוטוקול שמבצע קישור בין כתובת הIP (הכתובת הלוגית) של המכונה לכתובת ה-MAC (הכתובת הפיזית).
    המנגנון מתבסס על 4 שלבים פשוטים:
    1. ARP Request שבעצם שואל למי שייכת כתובת IP כזאת וכזאת?
    2. ARP Reply שבעצם אומר "לי יש אותה והכתובת MAC שלי היא כזאת"
    3. Reverse ARP Request (RARP) בה שואלים הפעם למי יש MAC כזה?
    4. RARP Reply שבו עונה המחשב: "לי יש את הMAC וה-IP שלי הוא כזה"

    המנגנון פשוט לחלוטין ומפורט בRFC 826 שניתן לקרוא כאן:
    http://www.faqs.org/rfcs/rfc826.html

    המנגנון תוכנן להיות מאוד פשוט ויעיל אבל יש בו בעיה אחת רצינית: אין בו אוטנטיקציה.
    הרעיון הוא שכשרכיב רשת כלשהוא שולח בקשת ARP הוא פשוט סומך על כך שהתשובה שתינתן לו היא נכונה.

    עוד חולשה היא שבמימוש הפרוטוקול במערכות הפעלה מסויימות, ישנו מנגנון ששומר בCache שלהן את כל פניות הARP גם אם הן לא זקוקות לו כרגע.
    ז"א שגם אם המערכת לא זקוקה לדעת כרגע מי הMAC שמחזיק IP מסויים, אם בוצע ARP Reply מתאים, מערכת ההפעלה תאגור אותו אצלה למקרה שתצטרך אותו בעתיד.

    תחשבו על סיטואציה כזאת:
    אתם מתחברים לרשת ושולחים ARP Reply מסויים.
    המחשבים ברשת אוגרים אותו במנגנון ה-Cache שלהם למקרה שיצטרכו אותו בעתיד.
    כרגע בעצם זייפתם את השייוך בין כתובת IP מסויימת לMAC מסויים.

    אם תרצו – תוכלו לנווט כך תעבורה אל המחשב שלכם וליזום התקפת MITM (Man in the middle) או סתם לבצע התקפת Denial Of Service ועוד הרבה אפשרויות אחרות.
    קרדיט לאתר guym.co.il
    נערך לאחרונה על ידי sapirshemer; 20-04-2011 בשעה 11:42.

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    36
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    תן קרדיט .



+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 04:23.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,499,568 | הודעות: 8,200,161 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect