
네트워크에서 ARP 스푸퍼를 탐지하고 제거하기 위해 능동 및 수동 스캐닝 방법을 사용하는 안티 ARP 스푸핑 애플리케이션 소프트웨어입니다.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
ARP 스푸핑은 공격자가 네트워크에서 데이터 프레임을 가로채거나 트래픽을 수정하거나 모든 트래픽을 중지할 수 있게 합니다. 종종 이 공격은 서비스 거부, 중간자 공격 또는 세션 하이재킹 공격과 같은 다른 공격의 시작점으로 사용됩니다. 이 안티-ARP 스푸핑 프로그램(shARP)은 사설 네트워크에서 제3자의 존재를 능동적으로 감지합니다. 방어 모드와 공격 모드의 두 가지 모드가 있습니다.
이전 릴리스 - shARP_1.0
-리눅스 배포판
-Python 2.7.x
-Aircrack-ng
-espeak (선택 사항)
-모니터 모드와 패킷 주입을 지원하는 네트워크 카드
리눅스 무선 드라이버가 이러한 기능을 지원하는지 확인하려면 이 페이지를 참조하세요.
새로운 기능 ?
shARP_2.0은 방어 모드와 공격 모드 모두에서 능동 스캔과 수동 스캔을 모두 수행할 수 있습니다.
방어 모드 - 방어 모드는 사용자를 스푸퍼로부터 보호하기 위해 사용자의 시스템을 네트워크에서 연결 해제합니다. 또한 스푸핑이 감지되는 즉시 오디오 메시지로 사용자에게 경고합니다.
공격 모드 - 공격 모드는 사용자의 시스템을 네트워크에서 연결 해제하고 추가로 공격자의 시스템에 역인증 패킷을 보내어 공격자를 네트워크에서 추방합니다. 이 기능은 프로그램이 수동으로 재설정될 때까지 공격자가 네트워크에 다시 연결되는 것을 막습니다.
능동 스캔 - 시스템이 대부분 유휴 상태일 때 사용합니다. 능동 스캔은 ARP 스푸핑 사고로부터 시스템과 네트워크를 보호하는 가장 효율적인 방법입니다.
수동 스캔 - 시스템이 네트워크를 통해 데이터를 지속적으로 전송할 때 사용합니다. 수동 스캔은 속도나 네트워크 대역폭을 저하시키지 않으면서 ARP 스푸핑 사고로부터 장치와 네트워크를 보호하므로 지속적인 데이터 전송 장치에 효율적입니다.
도움말
bash ./shARP.sh -h

능동 스캔을 사용한 방어 모드
bash ./shARP.sh -d -a wlan0

수동 스캔을 사용한 방어 모드
bash ./shARP.sh -d -p wlan0

능동 스캔을 사용한 공격 모드
bash ./shARP.sh -o -a wlan0


수동 스캔을 사용한 공격 모드
bash ./shARP.sh -o -p wlan0


네트워크 카드 재설정
bash ./shARP.sh -r wlan0
네트워크 카드는 능동 모드를 사용하거나 네트워크 어댑터가 제대로 작동하지 않을 때만 재설정하세요. 그렇지 않으면 네트워크 연결을 수동으로 다시 켜면 됩니다.

이 프로그램은 /usr/shARP/ 폴더에 공격자의 MAC 주소, MAC 공급업체, 공격 시간 및 날짜와 같은 공격 세부 정보가 포함된 로그 파일을 생성합니다.
얻은 MAC 주소를 통해 공격자 시스템의 NIC를 식별할 수 있습니다. 전체 프로그램은 리눅스용으로 특별히 설계되었으며 bash와 Python으로 작성되었습니다. 공격 모드에서 프로그램은 사용자의 허락 하에 오픈소스 애플리케이션 aircrack-ng(사용자 시스템에 이미 없는 경우)를 다운로드합니다. 자세한 내용은 https://www.aircrack-ng.org를 방문하세요.
오디오 알림을 원하시면 espeak를 다운로드하거나 소스 코드에서 해당 줄을 주석 처리하세요.