شريف.
شريف.

@Shr3fi

8 تغريدة 18 قراءة May 19, 2022
السلام عليكم , بتكلم عن موضوع الاغلب تكلم عنه
ولكن ان شاء الله تكون من طريقتي تكون مفهومة وواضحة لكم
وهو عن ARP
لنبدأ ...
لكل جهاز بالشبكة له اثنين من العناوين, الا وهو IP Address
و MAC Address .
ماهو ARP :
هو بروتوكول يربط IP Address بـ MAC Address
وطبعا يكون في الطبقة الثانية من OSI Model :
Data Link
طيب كيف يشتغل ؟
مثال :
جهاز جديد بيتواصل مع جهاز اخر في الشبكة
فأرسله باكيت طبعا الجهاز الثاني مايعرف من اللي ارسله
فيرسل اول باكيت وهو ARP ويكون Broadcast لكل اللي في الشبكة
فيقول ياصاحب IP اللي ارسلت لي وماعرفتني بنفسك اذا كنت تشوف Packet رد لي بـMAC Address حقك
فيروح Packet لكل اللي بالشبكة ويرد عليه صاحب IP ويعطيه MAC Address حقه
فخلاص بعد ماأخذ MAC Address ماراح يرسل Broadcast كلما بيرسله لأنه سجله في Arp Table وبيرسله مباشرة.
تقدر تشوف Arp Table في CMD بـCommand تكتب Arp-a في Windows
ip neighbour في linux
طيب هل فيه شي عكسي يعني عنده MAC Address بس بيطلب IP Address؟
ايه واسمه RARP
نفس السيناريو اللي ذكرته في Arp يطلب MAC Address بس في RARP يطلب IP Address .
ماهو Gratuitous ARP Request :
هو انه يطلب من الجهاز المجهول بإرسال MAC Address الخاص فيه لتنفيذ عملية Arp
ماهو Gratuitous ARP Reply :
انه يرد على الجهاز MAC Address من دون طلب في البداية وتنفيذ عملية Arb.
وهذي يتم استغلالها من المهاجمين في الرد وتسجيله في Arb table في الضحية
ماهو Arp Spoofing ؟
هو ان المهاجم ينتحل انتحال المستخدم في الشبكة فيوهم ان الشخص يرسل للمستخدم بس هو يرسل للمهاجم .
ماهو Arp Poisoning؟
هو Man in the middle انه ينتحل جهاز A بالنسبة لـB وينتحل جهاز Bبالنسبه لـA
فكل رسالة ترسل راح تاصله وبيعرف المحتوى ويمررها للهدف الحقيقي والعكس
انتهى وان شاء الله انه افادكم وشكرا على وقتكم اتمنى لكم التوفيق ...

جاري تحميل الاقتراحات...