ن الله علي و عرفت ثغرة في برنامج نت كت من خلالها تستطيع معرفة ip الجهاز الذي عليه النت كت
من المعلوم ان برنامج نت كت يستخدم طريقة هاك (layer 2 hack ) تسمى ( man in middle attack ) من خلالها يقوم بعمل ( arp poison ) ل ( arp table ) الخاص بجهاز الضحيه و ( gateway ) ايضا (attack in two directions )
و حتى يقوم برنامج نت كت بعمله يجب عليه معرفة الاجهزه الموجودة في الشبكة لذلك يقوم بعمل
مسح لل ip عن طريق ( arp scan )
لذلك يمكن رصد الجهاز الذي يفعل هذه العمليه ( arp scan ) باي برنامج من برامج protocol analyzer
من امثلة هذه البرامج برنامج ethereal و هو برنامج بسيط ساقوم باذن الله شرح الطريقه عليه
و اثناء تشغيلي لهذا البرنامج لاحظة شيئ عجيب يفعله برنامج نت كت يمكن من خلالها معرفة من يشغل برنامج نت كت بسهوله
و الشيئ العجيب الذي يفعله برنامج نت كت انه يرسل arp request ليستعلم عن main broadcast address 255.255.255.255 و لا اعرف حقيقتا لماذا يقوم بهذه العمليه الغريبه لانه من المعرف ان ال arp req هذه ترسل من الجهاز لمعرفة mac خاص بي ip معين اي unicast ip
المهم حتى لا اطيل عليكم
ساشرح الطريقة بالصور و انا اسف ان كان الكلام السابق فيه شيئ من الغموض و لكن للاسف المصطلحات السابقه تحتاج و قت كبير لشرحها و في اقرب فرصه ان شاء الله ساقوم بشرحها
1 - نزل برنامج ethereal من على هذا الرابط
اضغط علي كلمة الجزار99
الجزار99
و هو برنامج مجاني و تسطيبه سهل جدا
2- سطب البرنامج ثم قم بتشغيله ستجد و اجهة البرنامج بالشكل الاتي
4- ستجد هذه النافذه ظهرت 3- قم بالضغط على الزر المشار اليه في الصورة السابقة
7 - انتظر مثلا ثلاث ثواني ثم اضغط عى الزر المشار اليه في الصورة السابقة
{ من المشاكل التي قد تواجهك ان نوع الكارت الخاص بجهازك قد لا يظهر لذا فعليك تسطيب مكتبات winpcap لذا فعليك زيارة هذا الرابطو بعد تسطيب هذه المكتبات يفضل ان تقوم بعمل ريستارت }
5- قم بالضغط على الزر المشار اليه في الصورة السابقة 6 - بعد الضغط ستجد النافذة التاليه ظهرت و هى مؤشر يخبرك ان عملية تسجيل البكت تتم الان
8- ستجد بعد ذلك النافذه التالية و في هذه النافذه يمكن معرفة من يستخدم نت كت من خلالها
في هذا المثال تم معرفة الشخص الذي يقوم باستخدام برنامج نت كت و هو 192.168.0.64
و انا اسف على الاطالة
و الحمد لله الذي علمنا
و الفضل كله لله العلي العظيم
و اخيرا انصح كل من يستخدم برنامج نت كت اترضاه على نفسك
ان كنت لا ترضاه على نفسك لماذا ترضاه على اخيك المسلم حتى تجده يصل الى هذه المرحلة الصعبه
و السلام عليكم و رحمة الله و بركاته
واليكم ارق تمناتى
اخوكم محمد
ارجو منكم مشاركتى اخوانى الكرام


LinkBack URL
About LinkBacks




و بعد تسطيب هذه المكتبات يفضل ان تقوم بعمل ريستارت }
5- قم بالضغط على الزر المشار اليه في الصورة السابقة 6 - بعد الضغط ستجد النافذة التاليه ظهرت و هى مؤشر يخبرك ان عملية تسجيل البكت تتم الان 

رد مع اقتباس


مواقع النشر (المفضلة)