حقن العبوة
يُعرف حقن الحزم ( أو تزوير الحزم) في شبكات الحاسوب بأنه عملية تدخل في اتصال شبكي قائم عن طريق إنشاء حزم بيانات تبدو وكأنها جزء من تدفق الاتصال الطبيعي. تسمح هذه العملية لطرف ثالث مجهول بتعطيل أو اعتراض حزم البيانات الواردة من الأطراف المتصلة، مما قد يؤدي إلى تدهور أو حجب قدرة المستخدمين على استخدام خدمات أو بروتوكولات شبكية معينة . يُستخدم حقن الحزم بشكل شائع في هجمات الوسيط وهجمات حجب الخدمة .
القدرات
باستخدام المقابس الخام ، أو استدعاءات وظائف NDIS ، أو الوصول المباشر إلى برنامج تشغيل وضع النواة لمحول الشبكة ، يمكن إنشاء حزم بيانات عشوائية وإدخالها في شبكة الحاسوب . ويمكن إنشاء هذه الحزم العشوائية من أي نوع من بروتوكولات الحزم ( ICMP ، TCP ، UDP ، وغيرها) نظرًا للتحكم الكامل في رأس الحزمة أثناء تجميعها.
الإجراء العام
- إنشاء مقبس خام
- قم بإنشاء رأس إيثرنت في الذاكرة
- قم بإنشاء رأس IP في الذاكرة
- قم بإنشاء رأس TCP أو رأس UDP في الذاكرة
- قم بإنشاء البيانات المُدخلة في الذاكرة
- قم بتجميع (دمج) الرؤوس والبيانات معًا لتشكيل حزمة حقن
- احسب مجموع التحقق الصحيح لحزم IP و TCP أو UDP
- أرسل الحزمة إلى المقبس الخام
الاستخدامات
تم استخدام حقن الحزم من أجل:
- تعطيل بعض الخدمات ( مشاركة الملفات أو HTTP ) بواسطة مزودي خدمة الإنترنت ونقاط الوصول اللاسلكية [ 1 ] [ 2 ]
- اختراق نقاط الوصول اللاسلكية والتحايل على أمنها
- استغلال وظائف معينة في الألعاب عبر الإنترنت
- تحديد وجود رقابة على الإنترنت
- يُمكّن هذا النظام مصممي الحزم المخصصة من اختبار حزمهم المخصصة عن طريق وضعها مباشرة على شبكة الكمبيوتر.
- محاكاة حركة مرور الشبكة وسيناريوهات محددة
- اختبار جدران الحماية الشبكية وأنظمة كشف التسلل
- تدقيق شبكات الحاسوب واستكشاف الأخطاء وإصلاحها المتعلقة بشبكات الحاسوب
الكشف عن حقن الحزم
من خلال تشغيل محلل حزم البيانات أو أداة رصد الحزم على نقطتي الوصول لخدمة الشبكة اللتين تحاولان إنشاء اتصال، يمكن مقارنة النتائج. إذا لم تسجل النقطة (أ) إرسال حزم معينة تظهر في سجل النقطة (ب)، والعكس صحيح، فإن تناقضات سجل الحزم تشير إلى أن هذه الحزم قد زُيّفت وأُدخلت من قِبل نقطة وصول وسيطة . عادةً ما تُرسل عمليات إعادة ضبط بروتوكول TCP إلى كلتا نقطتي الوصول لتعطيل الاتصال. [ 2 ] [ 3 ] [ 4 ]
برمجة
- لوركون ، جزء من إيربون
- كيسماك
- ملف pcap
- وينسوك
- CommView لمولد حزم بيانات الواي فاي
- سكابي
- برنامج مثبت مسبقًا على نظام كالي لينكس ( كان برنامج باك تراك هو البرنامج السابق)
- NetHunter (كالي لينكس لنظام أندرويد)
- HexInject
انظر أيضاً
روابط خارجية
- حقن الحزم باستخدام المقابس الخام
مراجع
- ↑ غو، تشيجون؛ ليو، بنغ؛ تشو، سينكون؛ تشو، تشاو-هسين (نوفمبر 2005). "الدفاع ضد هجمات حقن الحزم في الشبكات المخصصة غير الموثوقة" (ملف PDF) . مؤتمر GLOBECOM '05. مؤتمر IEEE العالمي للاتصالات، 2005. المجلد 3. الصفحات 5-. doi : 10.1109/GLOCOM.2005.1577966 . ISBN 0-7803-9414-3ISSN 1930-529X . S2CID 6631918 .
- 1 2 "تزوير الحزم من قبل مزودي خدمة الإنترنت: تقرير عن قضية كومكاست" . 28 نوفمبر 2007.
- ↑ "الكشف عن حقن الحزم: دليل لمراقبة انتحال الحزم بواسطة مزودي خدمة الإنترنت" . 27 نوفمبر 2007.
- ↑ ويفر، نيكولاس؛ سومر، روبن؛ باكسون، فيرن (سبتمبر 2009). اكتشاف حزم إعادة ضبط TCP المزيفة (ملف PDF) . وقائع ندوة أمن الشبكات والأنظمة الموزعة، NDSS 2009، 8-11 فبراير 2009. سان دييغو، كاليفورنيا، الولايات المتحدة الأمريكية.
- الحزم (تكنولوجيا المعلومات)
