
تطبيق برمجي لمكافحة انتحال ARP يستخدم طرق المسح النشط والسلبي لكشف وإزالة أي ARP-spoofer من الشبكة.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
يسمح انتحال ARP للمهاجم باعتراض إطارات البيانات على الشبكة، أو تعديل حركة المرور، أو إيقاف جميع حركة المرور. غالبًا ما يُستخدم الهجوم كمدخل لهجمات أخرى، مثل هجمات حجب الخدمة، أو الوسيط، أو اختطاف الجلسة. هذا البرنامج المضاد لانتحال ARP، (shARP)، يكتشف وجود طرف ثالث في شبكة خاصة بشكل نشط. يحتوي على وضعين: دفاعي وهجومي.
الإصدارات السابقة - shARP_1.0
- توزيعة لينكس
- Python 2.7.x
- Aircrack-ng
- espeak (اختياري)
- بطاقة شبكة تدعم وضع المراقبة وحقن الحزم
يمكنك التحقق مما إذا كان مشغل الشبكة اللاسلكية لنظام لينكس يدعم هذه الوظائف من هذه الصفحة
ما الجديد؟
يمكن لـ shARP_2.0 إجراء مسح نشط بالإضافة إلى مسح سلبي في كل من الوضعين الدفاعي والهجومي.
الوضع الدفاعي - يحمي الوضع الدفاعي المستخدم النهائي من المحتال عن طريق فصل نظام المستخدم عن الشبكة. كما ينبه هذا الوضع المستخدم برسالة صوتية بمجرد اكتشاف الانتحال.
الوضع الهجومي - يقوم الوضع الهجومي بفصل نظام المستخدم عن الشبكة ثم طرد المهاجم عن طريق إرسال حزم إلغاء المصادقة إلى نظامه، وهذا لا يسمح له بإعادة الاتصال بالشبكة حتى يتم إعادة ضبط البرنامج يدويًا.
المسح النشط - استخدمه عندما يكون نظامك خاملاً معظم الوقت. المسح النشط هو الطريقة الأكثر فعالية لحماية نظامك والشبكة من حوادث انتحال ARP.
المسح السلبي - استخدمه عندما يكون نظامك مشغولاً بنقل البيانات عبر الشبكة. المسح السلبي فعال للأجهزة التي تنقل البيانات باستمرار، حيث سيتم تأمين جهازك والشبكة من حوادث انتحال ARP دون التأثير على السرعة أو عرض النطاق الترددي.
المساعدة
bash ./shARP.sh -h

الوضع الدفاعي مع المسح النشط
bash ./shARP.sh -d -a wlan0

الوضع الدفاعي مع المسح السلبي
bash ./shARP.sh -d -p wlan0

الوضع الهجومي مع المسح النشط
bash ./shARP.sh -o -a wlan0


الوضع الهجومي مع المسح السلبي
bash ./shARP.sh -o -p wlan0


إعادة ضبط بطاقة الشبكة
bash ./shARP.sh -r wlan0
أعد ضبط بطاقة الشبكة فقط عند استخدامها مع الوضع النشط أو عندما لا تعمل محول الشبكة بشكل صحيح. وإلا يمكنك إعادة تشغيل اتصال الشبكة يدويًا.

يقوم البرنامج بإنشاء ملف سجل في المجلد /usr/shARP/ يحتوي على تفاصيل الهجوم مثل عنوان MAC للمهاجم، والبائع الخاص بـ MAC، ووقت وتاريخ الهجوم.
يمكن التعرف على بطاقة الشبكة (NIC) لنظام المهاجم بمساعدة عنوان MAC الذي تم الحصول عليه. البرنامج بأكمله مصمم خصيصًا للينكس ومكتوب بلغة bash و python. في الوضع الهجومي، يقوم البرنامج بتنزيل تطبيق مفتوح المصدر بإذن من المستخدم وهو aircrack-ng (إذا لم يكن موجودًا بالفعل في نظام المستخدم). قم بزيارة https://www.aircrack-ng.org لمزيد من المعلومات.
إذا كنت ترغب في الحصول على تنبيه صوتي، يرجى تنزيل espeak أو تعليق تلك الأسطر في الكود المصدري.