صناعة العبوات

تُعدّ عملية إنشاء الحزم تقنيةً تُمكّن مسؤولي الشبكات من فحص قواعد جدار الحماية واكتشاف نقاط الدخول إلى نظام أو شبكة مُستهدفة. ويتم ذلك عن طريق إنشاء حزم بيانات يدويًا لاختبار أجهزة الشبكة وسلوكها، بدلًا من استخدام حركة مرور الشبكة الحالية. [ 1 ] قد يستهدف الاختبار جدار الحماية، أو نظام كشف التسلل (IDS) ، أو حزمة بروتوكولات TCP/IP ، أو جهاز التوجيه ، أو أي مُكوّن آخر من مُكوّنات الشبكة. [ 1 ] [ 2 ] عادةً ما تُنشأ الحزم باستخدام مُولّد حزم أو مُحلّل حزم، مما يسمح بتعيين خيارات وعلامات مُحدّدة على الحزم المُنشأة. يُمكن تقسيم عملية إنشاء الحزم إلى أربع مراحل: تجميع الحزم، وتحرير الحزم، وتشغيل الحزم، وفك تشفير الحزم. [ 1 ] [ 2 ] توجد أدوات لكل مرحلة من هذه المراحل - بعض الأدوات مُخصصة لمرحلة واحدة فقط، بينما تُحاول أدوات أخرى، مثل Ostinato، تغطية جميع المراحل.

تجميع الحزم

تجميع الحزم هو عملية إنشاء الحزم المراد إرسالها. من البرامج الشائعة المستخدمة في تجميع الحزم: Hping و Nemesis و Ostinato و Cat Karat packet builder و Libcrafter و libtins و PcapPlusPlus و Scapy و Wirefloss وYersinia. [ 1 ] [ 2 ] [ 3 ] قد تكون الحزم من أي بروتوكول ، وهي مصممة لاختبار قواعد أو حالات محددة. على سبيل المثال، يمكن إنشاء حزمة TCP مع مجموعة من العلامات الخاطئة لضمان إرسال الجهاز المستهدف أمر إعادة ضبط (RESET) أو حظر جدار الحماية لأي استجابة. [ 1 ] [ 2 ]

تحرير الحزم

تحرير الحزم هو تعديل الحزم المُنشأة أو المُلتقطة. يتضمن ذلك تعديل الحزم بطرق يصعب أو يستحيل القيام بها في مرحلة تجميع الحزم، مثل تعديل حمولة الحزمة. [ 2 ] تُمكّن برامج مثل Scapy و Ostinato و Netdude المستخدم من تعديل حقول الحزم المُسجلة، ومجاميع التحقق، وحمولاتها بسهولة تامة. [ 1 ] يمكن حفظ هذه الحزم المُعدّلة في تدفقات حزم، والتي قد تُخزّن في ملفات pcap لإعادة تشغيلها لاحقًا.

اللعب الجماعي

إعادة تشغيل الحزم هي عملية إرسال سلسلة من الحزم المُولّدة مسبقًا أو المُلتقطة. قد تأتي هذه الحزم من تجميع الحزم وتحريرها، أو من هجمات الشبكة المُلتقطة. يتيح ذلك اختبار استخدام أو سيناريو هجوم مُحدد للشبكة المُستهدفة. يُعدّ برنامج Tcpreplay الأكثر شيوعًا لهذه المهمة، لقدرته على أخذ تدفق حزم مُخزّن بصيغة pcap وإرسال تلك الحزم بالمعدل الأصلي أو بمعدل يُحدده المستخدم. يدعم برنامج Scapy أيضًا وظائف الإرسال لإعادة تشغيل أي حزم/ملفات pcap مُخزّنة. كما أن بعض مُحللات الحزم قادرة على إعادة تشغيل الحزم.

فك تشفير الحزم

فك تشفير الحزم هو عملية التقاط وتحليل حركة مرور الشبكة الناتجة عن عملية "لعب الحزم". لتحديد استجابة الشبكة المستهدفة للسيناريو الذي تُنشئه هذه العملية، يجب التقاط الاستجابة بواسطة محلل حزم وفك تشفيرها وفقًا للمواصفات المناسبة. بناءً على الحزم المرسلة، قد تكون الاستجابة المطلوبة هي عدم استلام أي حزم أو إنشاء اتصال بنجاح، من بين أمور أخرى. من أشهر الأدوات المستخدمة في هذه المهمة Wireshark و Scapy .

انظر أيضاً

مراجع

  1. 1 2 3 4 5 6 زيرينه، ويليام. "صناعة العبوات" (ملف PDF) . تم الاطلاع عليه بتاريخ 1 أغسطس 2010 .
  2. 1 2 3 4 5 بور، مايك. "تقنية الحزم للدفاع المتعمق" (ملف PDF) . InGuardians . تم الاطلاع عليه بتاريخ 1 أغسطس 2010 .
  3. "أفضل 4 أدوات لإنشاء حزم البيانات" . SecTools.org . تم الاطلاع عليه بتاريخ 1 أغسطس 2010 .
  • تصميم حزم البيانات لعمليات تدقيق جدران الحماية وأنظمة كشف التسلل (الجزء الأول من جزأين) بقلم دون باركر
  • مقالة ويكي فورمات تشرح بالتفصيل عملية بناء الحزم
  • Bit-Twist - مولد حزم إيثرنت قائم على Libpcap
  • مُرسِل الحزم - مُولِّد حزم مفتوح المصدر يركز على سهولة الاستخدام