دي سنيف

dSniff هي مجموعة أدوات لتحليل حركة مرور الشبكة واكتشاف كلمات المرور، طوّرها الباحث الأمني ​​ومؤسس الشركة الناشئة دوغ سونغ، لتحليل بروتوكولات التطبيقات المختلفة واستخراج المعلومات ذات الصلة. تراقب أدوات dsniff وfilesnarf وmailsnarf وmsgsnarf وurlsnarf وwebspy الشبكة بشكل سلبي بحثًا عن بيانات مهمة (كلمات المرور، البريد الإلكتروني، الملفات، إلخ). تُسهّل أدوات arpspoof وdnsspoof وmacof اعتراض حركة مرور الشبكة التي لا يمكن للمهاجم الوصول إليها عادةً (مثلًا، بسبب تبديل الطبقة الثانية). تُنفّذ أداتا sshmitm وwebmitm هجمات الوسيط النشطة ضد جلسات SSH وHTTPS المُعاد توجيهها، وذلك باستغلال نقاط الضعف في البنية التحتية للمفاتيح العامة المخصصة (PKI). [ 2 ] [ 3 ]

ملخص

تقوم التطبيقات برصد أسماء المستخدمين وكلمات المرور، وصفحات الويب التي تتم زيارتها، ومحتويات البريد الإلكتروني، وما إلى ذلك. وكما يوحي الاسم، فإن dsniff هو برنامج لرصد الشبكة ، ولكن يمكن استخدامه أيضًا لتعطيل السلوك الطبيعي للشبكات المحولة وجعل حركة مرور الشبكة من مضيفين آخرين على نفس جزء الشبكة مرئية، وليس فقط حركة المرور التي تتضمن المضيف الذي يعمل عليه dsniff.

وهو يدعم بروتوكولات FTP و Telnet و SMTP و HTTP و POP و poppass و NNTP و IMAP و SNMP و LDAP و Rlogin و RIP و OSPF و PPTP و MS-CHAP و NFS و VRRP و YP/NIS و SOCKS و X11 و CVS و IRC و AIM و ICQ و Napster و PostgreSQL و Meeting Maker و Citrix ICA و Symantec pc Anywhere و NAI Sniffer و Microsoft SMB و Oracle SQL*Net و Sybase و Microsoft SQL .

يشير اسم "dsniff" إلى كلٍ من الحزمة والأداة المضمنة فيها. تقوم أداة "dsniff" بفك تشفير كلمات المرور المرسلة كنصٍ واضح عبر شبكة إيثرنت ، سواءً كانت مُبدَّلة أو غير مُبدَّلة . تشرح صفحة الدليل الخاصة بها أن دوغ سونغ كتب dsniff "بنوايا حسنة - لتدقيق شبكتي الخاصة، ولإثبات عدم أمان بروتوكولات الشبكة غير المُبدَّلة". ثم يطلب: "يرجى عدم إساءة استخدام هذا البرنامج".

هذه هي الملفات التي تم تكوينها في مجلد dsniff /etc/dsniff/

/etc/dsniff/dnsspoof.hosts
ملف المضيفين النموذجي. [ 4 ]
إذا لم يتم تحديد ملف مضيف، فسيتم تزوير الردود لجميع استعلامات العناوين على الشبكة المحلية بإجابة عنوان IP الخاص بالجهاز المحلي.
/etc/dsniff/dsniff.magic
سحر بروتوكول الشبكة
/etc/dsniff/dsniff.services
جدول التشغيل الافتراضي

تشرح صفحة الدليل الخاصة بـ dsniff جميع الخيارات. لمعرفة المزيد حول استخدام dsniff، يمكنك الاطلاع على صفحة الدليل الخاصة بنظام Linux. [ 5 ]

هذه قائمة بأوصاف برامج dsniff المختلفة. هذا النص مأخوذ من ملف "README" الخاص ببرنامج dsniff، والذي كتبه المؤلف دوغ سونغ.

  • انتحال بروتوكول ARP (arpspoof ): إعادة توجيه الحزم من جهاز مستهدف (أو جميع الأجهزة) على الشبكة المحلية (LAN) والموجهة إلى جهاز محلي آخر عن طريق تزوير ردود ARP. تُعد هذه طريقة فعالة للغاية لرصد حركة البيانات على المحول. يجب تفعيل توجيه IP في نواة النظام (أو برنامج في مساحة المستخدم يقوم بنفس المهمة، مثل fragrouter ) مسبقًا.
  • dnsspoof: يقوم برنامج Forge بالرد على استعلامات عناوين/مؤشرات DNS العشوائية على الشبكة المحلية. وهذا مفيد في تجاوز ضوابط الوصول المستندة إلى اسم المضيف، أو في تنفيذ مجموعة متنوعة من هجمات الوسيط (HTTP، HTTPS، SSH، Kerberos، إلخ).
  • tcpkill : ينهي اتصالات TCP الجارية المحددة (مفيد للتطبيقات التي تعتمد على مكتبة libnids والتي تتطلب اتصال TCP كاملًا بثلاثة أحرف لإنشاء TCB). يمكن أن يكون فعالًا للتحكم في عرض النطاق الترددي .
  • filesnarf [ 3 ]
  • mailsnarf [ 3 ]
  • tcpnice [ 3 ]
  • urlsnarf [ 3 ]
  • برنامج التجسس على الويب: [ 3 ] برنامج يعترض عناوين URL المرسلة من عنوان IP محدد، ويوجه متصفحك للاتصال بنفس عنوان URL. ينتج عن ذلك فتح متصفحك لنفس صفحات الويب التي يفتحها البرنامج المستهدف.
  • sshmitm و webmitm: [ 3 ] برامج مصممة لاعتراض اتصالات SSH الإصدار 1 وحركة مرور الويب على التوالي باستخدام هجوم الوسيط.
  • msgsnarf: [ 3 ] برنامج مصمم لاعتراض محادثات برامج المراسلة الفورية و IRC
  • macof: [ 3 ] برنامج مصمم لتعطيل محولات الإيثرنت المصممة بشكل سيئ عن طريق إغراقها بحزم ذات عناوين MAC مزيفة ( إغراق MAC ).

انظر أيضاً

مراجع