x
בניית אתרים בחינם
הפוך לדף הבית
הוסף למועדפים
שלח לחבר
 
  ברוכים הבאים לאתר הכי מגניב שיש בו פשוט הכל מכוניות WWE קודים לGTA למחשב ולפליישטישן ולניד פור ספיד קודים.   
   דף הבית    פורום מכוניות    פורום Wwe    פורום מייפל סטורי    פורום קניות ומכירות מייפל סטורי
   צור קשר    פורום מישחקים    פורום קודים    פורום שאלות ותגובות לאתר    פורום הארי פוטר    פורום סימס
   פורום מוzיקה ושירים    פורום כדורגל    פורום כדורסל    פורום שאלות ותשובות הארי פוטר    פורום מעריצי אמינם    פורום היפ הופ
   פורום ספורט    פורום משחקים לסוני פלישטיישן    פורום משחקים למחשב    פורום 50 סנט    פורום שון פול    פורום טלוויזיה
   פורום טקס הפרסים של ניקולודיון    פורום הישרדות    פורום סרטונים    פורום סרטים    משחק סוס
 
    פורשה
    פרארי
    למבורגיני
    מאזדה
    רנו
    אאודי
    פולקסוואגן
    תמונות של מכוניות
    אריק שרון מתעורר
    איך לשגע מוכר פיצה
    עוד דברים שאפשר לעשות במעלית
    35 דברים שאפשר לעשות במעלית
    60 דרכים לדעת שאתה ישראלי
    100 דברים למשועממים
    הומור שחור
    הומור פולני
    איך כותבים ארצות הברית ביפנית
    מכבי חיפה
    הפועל תל אביב
    ביתר ירושליים
    מכבי תל אביב
    מכבי תל אביב כדור סל
    ברצלונה
    ריאל מדריד
    ליברפול
    יוסי בניון
    רונאלדניו
    רונאלדו
    בטיסטה
    אנדרטייקר
    גון סינה
    טבלת EXP מייפל סטורי
    גנב מדריך שלם
    לוחם מדריך שלם
    קוסם מדריך שלם
    קשת מדריך שלם
    מייפל סטורי מידע
    כריס בנואה
    Wwe
    שאקיל אוניל
    NBA
    מישחקי כדורגל FIFA
    פליישטישן 1
    פליישטישן 2
    פליישטישן 3
    XBOX
    XBOX 360
    גיים בוי
    GTA 3 קודים
    GTA Vice City קודים
    Grand Theft Auto: San Andreas קודים
    Grand Theft Auto: Liberty City Stories קודים
    Grand Theft Auto: Vice City Stories קודים
    Grand Theft Auto 1 קודים למחשב
    Grand Theft Auto 2 קודים למחשב
    Grand Theft Auto 3 קודים למחשב
    Grand Theft Auto: London 1969 קודים למחשב
    Grand Theft Auto: San Andreas קודים למחשב
    Grand Theft Auto: Vice City קודים למחשב
    קודים Need For Speed Most Wanted
    Need for Speed Carbon קודים
    Need for Speed Underground קודים
    Need for Speed: Hot Pursuit 2 קודים
    Need for Speed: Underground 2 קודים
    כשכתוב רק קודים זה קודים לסוני פלייסטיישן בלבד
    הארי פוטר
    הארי פוטר דמות מידע
    אתרים (הארי פוטר)
    דמויות (הארי פוטר)
    יצורים (הארי פוטר)
    מושגים (הארי פוטר)
    קסמים (הארי פוטר)
    התארגנויות (הארי פוטר)
    תקשורת ותחבורה (הארי פוטר)
    קודים לפיפה סטריט 1
    קודים לפיפה סטריט 2
    The Sims 1 קודים
    The Sims 2 קודים
    The Sims 2 Pets קודים
    The Sims: Bustin' Out קודים
    God of War 1 קודים
    Destroy All Humans 1 קודים
    Destroy All Humans 2 קודים
    בראד פיט
    לינדזי לוהאן
    בן סטילר
    רנדי אורטון
    מייקל היקנבוטום ( שון מייקלס)
    סטיב אוסטין
    אריק בנאדו
    מידע על Ecw
    פרנקלין לאשלי (בובי לאשלי)
    אמינם מידע
    מילים לשירים לועזיים אמינם When I'm Gone
    מילים לשירים לועזיים אמינם The Way I Am
    מילים לשירים לועזיים אמינם The Real Slim Shady
    מילים לשירים לועזיים אמינם Mockingbird
    הארי פוטר ואבן החכמים
    הארי פוטר וחדר הסודות
    הארי פוטר והאסיר מאזקבאן
    הארי פוטר וגביע האש
    הארי פוטר ומסדר עוף החול
    הארי פוטר והנסיך חצוי הדם
    הארי פוטר ואוצרות המוות (ספר מספר 7)
    הארי פוטר דמות
    ראיון בלונדיני של ג'יימי לין ספירס
    Hitman: Blood Money קודים לסוני
    קודים למחשב 0Hitman: Blood Money
    זמרים אמריקאים תלחצו על השם ויש מידע עליו
    פריצה למחשבים
    כיצד להפוך את אתרך למושך
    זיוף ip
    הפלת אתרים
    לפרוץ לרשת בית הספר ולשנות ציונים
    פורץ סיסמאות חלונות 98/95
    פריצה לאייסיקיו+אימל+I.R.C
    פריצות למחשבים+וירוסים להורדה!
    ביוגרפיה של ההאקר הגדול ביותר!
    Unforgiven תוצאות
    תמונות מגניבות של WWE וראפרים
    בלעדי לאתר עד פרק 14 של הארי פוטר 7
    תמונות של מכוניות
    רונאלדניו סרטון
    סקילים של קוסם עבודה רביעית
    סקילים של לוחם עבודה רביעית
    סקילים של קשת עבודה רביעית
    סקילים של גנב עבודה רביעית
    מילון מונחים מייפל סטורי
    מדריך ל- heneseys pq!
    Pq Horntail המדריך המלא
    Pq הרב טאון קרדיט למי שיצר אותו
זיוף כתובת האייפי
אזהרה:

שימוש לרעה במידע זה הוא עבירה על החוק

צוות האתר לא יהיה אחראי לכל נזק אשר יגרם כתוצאה משימוש במידע המובא בדף זה

כמו כן שימוש לא נכון עלול להביא לקריסת המחשב ראו הוזהרתם.




זיוף כתובת IP


הקדמה בסיסית

אני מניח שרוב רובכם של הקוראים יודעים על כתובות ה IP ואיך הן מייצגות באופן חד משמעי (הכוונה לכתובות חוקיות "חיצוניות" בלבד) את הציוד המחובר לרשת האינטרנט. זאת אומרת שכתובת ה IP מהווה את אמצעי הזיהוי הגלובלי היחידי של המחשב, הנתב, או כל דבר אחר אשר מעוניין להיות מחובר לרשת, או ליתר הדיוק לתקשר עם שאר המחוברים באופן תקין ורב פעמי.
מכאן ברור שחשוב לשמור על אמינות מסוימת שמספקות כתובת הזיהוי הללו לצרכי גילוי מי נמצא בצידו השני של כבל הרשת. כל התעבורה ברשת האינטרנט (בפרוטוקול TCP/IP) מבוססת על שתי כתובות IP - כתובת המקור וכתובת היעד. בלי מספרים אלה לא תיתכן העברת נתונים בין שתי עמדות קצה.


הקדמה מתקדמת

תחילה אסביר כיצד מתבצעת העברת הנתונים בפרוטוקול ה TCP/IP. בהתחלה צריכים שתי עמדות הקצה ליצור קו תקשורת וירטואלי ביניהם עליו יעברו הנתונים. תהליך יצירת קו התקשורת הזה נקרא בשפה המקצועית Three Way Handshake או בתרגום חופשי לשפת הקודש לחיצת ידיים משולשת.
אסביר למה התכוון המשורר באומרו:
נגדיר שתי תחנות רשת - תחנה א`, ותחנה ב`
- תחנה א` רוצה לשלוח נתונים לתחנה ב` כאשר היא מן הסתם יודעת את כתובת ה IP שלה (וזה כל הדרוש על מנת ליזום התקשרות).
- כעת תחנה א` משדרת "בקשת יצירת התקשרות" לתחנה ב`.
- בבקשה זו תחנה א` מזהה את עצמה בתור "תחנה א`. כתובת IP מספר X.X.X.X. מספר זיהוי 123EA54CD8".
- הבקשה מגיעה לתחנה ב` האחרונה צריכה לבדוק אותה ולשלוח מנה (חבילת מידע - Data Packet) בתור תגובה.
- תחנה א` תקבל את תגובת תחנה ב` ותגיב בשליחת מידע מסוים בתלות ובשינוי במספר הזיהוי הראשוני שהתקבל מתחנה א` (וזה חשוב).
- בהגיע המידע בחזרה לתחנה א` ייווצר ערוץ התקשורת בין שתי התחנות, בעוד שהתחנה המשדרת (תחנה א`) תיכנס למצב SENDING ואילו התחנה המקבלת (תחנה ב` בדוגמא זו) למצב האזנה, קרי LISTENING.

הסיבה לשם:
1. שליחת בקשת התקשרות
2. תגובה
3. תגובה לתגובה


הקדמה סופית (סופנית אם תרצו) או מבט לעומק

בדוגמא שנתתי, כאשר תחנה ב` מקבלת בקשת התקשרות היא לא מגיבה תגובה חסרת משמעות. במנת המידע שהיא שולחת חזרה לתחנה המבקשת יכלל מספר סידורי (Sequence Number) שהוא מעין מספר זיהוי נוסף שנועד להגיד לתחנה המבקשת כי בקשתה נקלטה. לא אכנס לתהליכי יצירת המספר הסידורי במסגרת הזמן העומד לרשותי, רק אגיד שהאלגוריתם שונה בכל מערכת ומערכת. יותר מזה, שונה בכל יישומי הפרוטוקול, אך בכל המקרים זהו באמת אלגוריתם מכאן שיש תבנית מסוימת למספר.

להזכירכם, הפעולות בעת יצירת הקשר:
1. שליחת בקשה בצירוף מספר סידורי של תחנה א`
2. קליטת הבקשה, שינוי מספר סידורי א`, שליחת מספר סידורי עצמי (של תחנה ב`)
3. קליטת הבקשה, בדיקת מספר א` השונה על מצב תאימות לאלגוריתם, שליחת מספר סידורי ב` עם השינוי.
אם שלושת השלבים נחלו הצלחה ייווצר ערוץ התקשורת בין שתי התחנות.


בעיית הזיוף

עכשיו הגענו למהות המאמר (עד לכאן הייתה ההקדמה..).
ישנם מקרים בהם מחשבים מסתמכים רבות על יחסי אמונה בינם לבין עצמם - מעין מעגל אמון בין מספר מוגבל של עמדות. נאמר, רק מחשב LEXUS רשאי לבצע לוגין לשרת הדומיין. מכאן שיש עניין לגרום לאותו שרת הדומיין (נקרא לו בפשטות Skippy) להאמין שיש לי הזהות לעשות לוגין למערכת או במילים אחרות לגרום לו לחשוב שאני הוא LEXUS (ולא VLAD-KITCHEN-COMPUTER).
לשם כך צריך התוקף (אני) לעשות מספר דברים;
א. לנטרל את LEXUS (האמיתי) שלא יפריע
ב. לשלוח בקשת יצירת התקשרות ל SKIPPY.
ג. להגיב בצורה נכונה כדי שייווצר הערוץ.
ד. סיימנו.

הבעיה נעוצה בסעיף ג`, שכן תגובות SKIPPY נשלחות ל LEXUS האמיתי והוא... עסוק מעל הראש בטיפול באיזה flood נחמד.
מכאן קיבל העניין את השם Blind Spoofing, שכן אני מנחש את המספר הסידורי על עיוור. אם ניחשתי באופן נכון - התמזל מזלי וקיבלתי גישת אמון (Trusted Connection) לשרת הפורנו הטוב במדינה הלא הוא SKIPPY (לא אמרתי את זה..), אם לא אז לא.


שיטת הניחוש המדעי

כמובן שהתוקף לא ינסה לנחש את המספר הסידורי כפי שרוב עם ישראל מנסה כבר יובל לזכות בכמה מליונים בהגרלת הלוטו השבועית. תוקף חכם (ותוקפים לא חכמים לא עוסקים במתקפות spoofing) ישב זמן לא קטן וישקיע בניתוח התעבורה (מנות המידע) בין LEXUS ל SKIPPY, וישים תשומת לב מיוחדת ל Sequence NUmbers שהן מחליפים ביניהם. כשהוא מזהה תבנית כלשהו - הגיע הזמן לנסות.


סיכום

כפי שבוודאי הבנתם (או לא, אם סיבכתי את העניינים יתר על המידה) מתקפת spoofing היא כלל לא קלה ליישום וגם לא נפוצה משהו. אבל, זה עדיין מקרה די מעניין ולכן ההרצאה. מה גם שמסיבה לא ברורה כל הנושא לוט ערפל עבור רוב האנשים (אפילו המומחים בתחום).
  מקווה שנהנתם