Admin Admin
المساهمات : 218 تاريخ التسجيل : 28/05/2009
| موضوع: حصريا الحل النهائي لـ Net cut الجمعة يونيو 12, 2009 12:53 am | |
| السلام عليكم ورحمه الله وبركاته
حصريا الحل النهائى لـــ Net Cut ــــــــــــــــــــــــــــــــــــــــــــــــــ
برامج قطع النت :- تتعدد برامج قطع النت واشهرها على الاطلاق برنامج Net Cut وبرامج أخرى كمثال برنامج Switch sniffer والذي تتعدد استخداماته الى جانب استخدامه ققاطع للنت
وسوف أقوم بشرح فكرة هذه البرامج ولكن بعد توضيح بعض المفاهيم
ـــــــــــــــــــــــــــــــــــــــــــــــ
1- Mac address ومن خلاله تقوم الاتصالات بين الاجهزة وبعضها وهو فريد من نوعه بحيث لا يمكن ان يتكرر هذا الرقم من كارت نت الى اخر وا من روتر واخر فهذا الرقم يعتبر كبطاقة تعبر عن الكارت بذاته ويحوي العديد من العلامات التي تميز انواع الكروت من بعضها
وتعتمد الاجهزة في الشبكة الواحدة في التصالها ببعضها على Mac Address
2- IP ول اعتقد ان شخصا لا يعرف الايبي حيث ان لكل جهاز في الشبكة الواحدة رقم ايبي مميز له ينبثق من الايبي الاساسي للروتر ويكون شكله كالتالي كمثال 10.0.0.114
3- جدول ARP وهوه جدول يقوم بتسجيل ارقام IP و Mac address بالشبكة المتصلة بجهازك وهذا الجدول Dynamic أي أنه قابل للتغير ومن خلال تلك الثغرة يعمل برنامج نت كت ــــــــــــــــــــــــــــــــــــــــــــــــــــ
فكرة عمل برامج الكت : تعتمد اجهزة الحاسوب في اتصالاتها بين بعضها على الماك ادريس اعتمادا كبيرا فلو افترضنا ان جهاز رقم الايبي به هو 10.0.0.5 يريد الاتصال بجهاز 10.0.0.6 يقوم الاول بارسال اشارة الى الثاني ليتأكد من وجوده فيرد الثاني بوجوده فيقوم الاول بارسال رسالة اخرى تاكيدية للثاني يقول له فيها أأنت صاحب الماك ادريس .......... فان كان الماك ادريس صحيح يرد ويقول نعم فيتم الاتصال اما لو لم يكن هذا الماك صحي يرد بالرفض فيقطع الاتصال
ومن هنا انبثقت فكرة عمل نت كت
حيث يقوم هذا البرنامج بعمل ايبي جديد وهمي يعادل ايبي الروتر ويعطيه رقم ماك ادريس وهمي يرسله لجهازك وبالتالي اصبح هناك روتران بالشبكة روتر حقيقي وروتر وهمي ويقوم جهازك بالاتصال بالوهمي وترك الحقيقي بمفعول النت كت
الحل :
ان الحل يتمثل في جدول ARP والذي يحوي ارقام الايبي والماك ادرس حيث سنقوم بتحويل ارتباط رقم ايبي الروتر بالماك ادريس الحقيقي للروتر ارتبطا استاتيكيا Static اي ثابت لا يمكن تغييره وبالتالي لن يصبح للنت كت اي مفعول في شبكتك
الخطوات : 1- الحصول على ايبي الروتر 2- الحصول على الماك ادريس الرووتر 3- تنفيذ الامر في الدوس والتاكد من النتيجة 4- وضع الامر في ملف تنفيذي يمل بنظام الدوس 5- وضع الملف في start up 6- مراعاة بعض الاحطيات والملاحظات 7- مبروك تغلبت على النت كت ـــــــــــــــــــــــــــــــــــــــــــــــــــــــ
1- الحصول على ايبي الروتر : كليك يمين على My network places ونختار Properties هيفتحللك صفحة Local area Connection دبل كليك عليها هيفتحللك Local area Connection status نختار نها Support هتلاقي تحت Defult gateway وقدامها رقم الايبي بتاع الروتر مثلا 192.168.1.254 ده لو الروتر بلييون مثلا 10.0.0.2 ده لو كنكسانت او سيبر لينك وكده يعني
2- الحصول على الماك اجريس من الروتر Start/Run من قايمة استارت نختار رن - ونكتب فيه cmd ده علشان يفتحلنا الدوس نطتب في الدوس arp -a وانتر هيجيببلك شويت ارقام ايبي وقدامهم الماكات بتاعتهم ناخد الماك ادريس بتاع ايبي الروتر internet address : وده رقم الايبي physical address " وده الماك ادريس type : وده نوع الارتباط ولاحظ انه dynamic واننا هنسعى نحوله الى static
ملاحظة : برجاء ملاحظة المسافات في هذه الاوامر لازم ده في وقت ميكنش النت كت شغال عليك يا اما هتاخد ماك وهمي فلازم تتاكد ان النت شغال تمام معاك
3- تنفيذ الامر في الدوس وتجربة النتيجة : في نفس صفحة الدوس اكتب الامر arp -s ip mac
وطبعا انتوا فاهمين ان ip هو بتاع الروتر بتاعك mac برده بتاع الروتر بتاعك يعني لو طبقنا على الروتر بتاعي يبقى هنقول الامر كالتالي arp -s 10.5.50.1 00-e0-4c-09-4f-bc طبعا ده مش هيشتغل عندكم لانكم لازم تستبدلوا الايبي بتاعكم مكان بتاعي وكذلك الماك ادريس
ولتجربة النتيجة نقوم بكتابة الامر arp -a ونلاحظ تحول نوع ربط ايبي الروتر مع الماك ادريس الخاص به الى static
4- التنفيذ في ملف دوس نفتح صفحة نوت باد جديدة ثم نكتب فيها نفس الامر الذي قمنا بتنفيذه في الدوس وبنفس الطريقة ثم من ملف نختار حفظ باسم ونسميه باي اسم على ان يكون الامتداد .bat مثلا arp.bat
5- وضع الملف في الاستارت اب الخاصة بالويندوز ليبدا مع بداية التشغيل كالتالي : start/all programs/startup--right click-open وننسخ الملف في الفولدر ده
6- بعض الملاحظات والاحطياطات برجاء ملاحظة ان عمل disable للاتصال ثم تشغيله مرة اخره يفقد البرنامج خاصيته وبالتالي لا بد من تشغيله مرة اخرى كما ان وضع البرنامج في الاستارت اب ليست مضمونة المفعول لانها تعمل مع بداية الويندوس قبل بداية الاتصال وبالتالي لا بد من تشغيللك للباتش الذي قمت باعداده بعد بداية الويندوز والتاكد من بداية الاتصال بالراوتر 7- منا قلتلكم | |
|