Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home شبكات الكمبيوتر General Networking

شرح بروتوكولARP و ثغرة ARP spoofing

Youssef Samy by Youssef Samy
2022-04-27
in General Networking, أمن المعلومات, القسم العام, شبكات الكمبيوتر
0
585
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

متابعي موقع كونكت الكرام موضوع اليوم هيكون عن ثغرة arp spoofing الي في بروتوكول ال ARP و الي بتخليك تقدر تقوم بعمل التكنيك المشهور MITM الي هي man in the middle .

قبل ما ندخل في تفاصيل الثغرة و استراتيجة MITM لازم نعرف الاول ايه هو ال arp

ماهو بروتوكول ARP؟

هو اختصار ل address resolution protocol

  • وظيفة بروتوكول ال ARP

البروتوكول دا ياسيدي بيشتغل لما تكون عاوز تبعت رسالة مثلا لجهاز تاني معاك في الشبكة وانت متعرفش غير ال ip بس و علشان تبعت حاجة لجهاز تاني في الشبكة لازم تكون عارف ال ip و ال mac address بتاعه طيب انا معرفش غير ال ip بس (هنفترض انه 192.168.1.5 وهنسميه Y و هنفترض ان جهازك ال ip بتاعه هو 192.168.1.3 و هنسميه X ) اعمل ايه ؟ هنا بقا بيشتغل بروتوكول arp وهيعمل التالي :

يجي في الشبكة ويفضل ينادي و يقول : ياجماعة الجهاز الي ال ip بتاعه 192.168.1.5 يبعت ال mac address بتاعه للجهاز ال ip بتاعه 192.168.1.3 , فيقوم الجهاز Y يقول دا ال ip بتاعي انا فيقوم باعت mac address لجهاز X .الجهاز X هيقوم واخد ال mac و مخزنها في جدول مخصص ل arp علشان مش كل لما يعوز يبعت حاجة يجي يصدع ال arp

لما ال arp قعد ينادي علي علي الجهاز Y علشان ال mac دا اسمه arp requestلما الجهاز Y رد و بعت ال mac بتاعه دا اسمه arp response.

عيوب بروتوكول ال ARP:

نيجي بقا لعيوب ال arp :-مشكلة بروتوكول ال arp انه بيثق في اي arp response جايلة و مش بيتاكد منه , ومش كدا و بس لا دا كمان بيقبل اي response حتي لو الجهاز مبعتش arp request اصلا و يقوم واخد response الي جاتله و يقوم مسجلها في جدول ال arp كمان

بروتوكول أل arp مش بس موجود علي جهاز الكمبيوتر او الموبايل لا دا كمان موجود في الراوتر و السويتش و من هنا تبداء عملية MITM .

استغلال ثغرة arp spoofing

شرح بروتوكولARP و ثغرة ARP spoofing
استغلال ثغرة arp spoofing

طيب بما ان ممكن ابعت لاي جهاز في الشبكة arp response و هو هيقبلها طيب ايه رايك ابعت لجهاز Y مثلا arp response و اقوله انا الراوتر و ال ip بتاعي 192.168.1.1 و ال mac بتاعي هو xx:xx:xx:xx:xx:xx (اكتب ال mac address الحقيقي لجهازي) فابتالي الجهاز Y لما هيعوز يبعت حاجة هتجيلي انا باعتبار ان هو فاكر ان انا الراوتر و هروح للراوتر ابعتله arp response و اقوله انا جهاز Y ال ip بتاعي 192.168.1.5 و ال mac address بتاعي هو xx:xx:xx:xx:xx:xx .

وبكدا جهاز Y فاكر اني الراوتر و الراوتر فاكر اني جهاز Y فابتالي اي حاجة هتيجي لجهاز Y من خلال الراوتر انا هشوفها و اي حاجة هيبعتها جهاز Y للراوتر انا هشوفها بس لازم افعل خاصية في جهازي اسمها ip forwarding علشان اقدر امرر البيانات الي جاية من الراوتر للجهاز و البيانات الي رايحة من الجهاز للراوتر علشان لو مفعلتش الخاصية دي الاتصال هيتقطع بين الاتنين و انا مش هتسفاد حاجة ,و بكدا انا عملت MITM attack من خلال arp spoofing وبتالي انا اقدر احصل علي معلومات مهمة وخطيرة يعني تخيل مثلا لو جهاز Y بيشتري حاجة اونلاين و كتب معلومات ال credit card بتاعه او بيكتب username و password لاكونت مهم بتاعه .

بقلم مهندس /Ahmed Elesway

author avatar
Youssef Samy
See Full Bio
Tags: امن المعلوماتبروتوكول arpثغرة arp spoofingعيوب بروتوكول arp
Previous Post

استقاله مؤسسي جوجل من منصبهما

Next Post

اول هاتف ذكي من نوكيا يدعم ال 5G

Youssef Samy

Youssef Samy

Next Post

اول هاتف ذكي من نوكيا يدعم ال 5G

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search