eng_ayman_alex
New Member
اولا كل سنه و انتم طيبين و نسال الله ان يتقبل منكم الصيام و القيام و صالح الاعمال
هذه طريقه بسيطه لمعرفة من الذي يستخدم نت كت على الشبكة المحليه
قد من الله علي و عرفت ثغرة في برنامج نت كت من خلالها تستطيع معرفة ip الجهاز الذي عليه النت كت
من المعلوم ان برنامج نت كت يستخدم طريقة هاك (layer 2 hack ) تسمى ( man in middle attack ) من خلالها يقوم بعمل ( arp poison ) ل ( arp table ) الخاص بجهاز الضحيه و ( gateway ) ايضا (attack in two directions )
و حتى يقوم برنامج نت كت بعمله يجب عليه معرفة الاجهزه الموجودة في الشبكة لذلك يقوم بعمل
مسح لل ip عن طريق ( arp scan )
لذلك يمكن رصد الجهاز الذي يفعل هذه العمليه ( arp scan ) باي برنامج من برامج protocol analyzer
من امثلة هذه البرامج برنامج ethereal و هو برنامج بسيط ساقوم باذن الله شرح الطريقه عليه
و اثناء تشغيلي لهذا البرنامج لاحظة شيئ عجيب يفعله برنامج نت كت يمكن من خلالها معرفة من يشغل برنامج نت كت بسهوله
و الشيئ العجيب الذي يفعله برنامج نت كت انه يرسل arp request ليستعلم عن main broadcast address 255.255.255.255 و لا اعرف حقيقتا لماذا يقوم بهذه العمليه الغريبه لانه من المعرف ان ال arp req هذه ترسل من الجهاز لمعرفة mac خاص بي ip معين اي unicast ip
المهم حتى لا اطيل عليكم
ساشرح الطريقة بالصور و انا اسف ان كان الكلام السابق فيه شيئ من الغموض و لكن للاسف المصطلحات السابقه تحتاج و قت كبير لشرحها و في اقرب فرصه ان شاء الله ساقوم بشرحها
1 - نزل برنامج ethereal من على هذا الرابط و هو برنامج مجاني و تسطيبه سهل جدا
2- سطب البرنامج ثم قم بتشغيله ستجد و اجهة البرنامج بالشكل الاتي
3- قم بالضغط على الزر المشار اليه في الصورة السابقة
4- ستجد هذه النافذه ظهرت
5- قم بالضغط على الزر المشار اليه في الصورة السابقة
{ من المشاكل التي قد تواجهك ان نوع الكارت الخاص بجهازك قد لا يظهر لذا فعليك تسطيب مكتبات winpcap لذا فعليك زيارة هذا الرابط
6 - بعد الضغط ستجد النافذة التاليه ظهرت و هى مؤشر يخبرك ان عملية تسجيل البكت تتم الان
7 - انتظر مثلا ثلاث ثواني ثم اضغط عى الزر المشار اليه في الصورة السابقة
8- ستجد بعد ذلك النافذه التالية و في هذه النافذه يمكن معرفة من يستخدم نت كت من خلالها
8- ستجد بعد ذلك النافذه التالية و في هذه النافذه يمكن معرفة من يستخدم نت كت من خلالها
في هذا المثال تم معرفة الشخص الذي يقوم باستخدام برنامج نت كت و هو 192.168.0.64
و انا اسف على الاطالة
و الحمد لله الذي علمنا
و الفضل كله لله العلي العظيم