Gereksinimler: TCP paketlerinin Windows altında yakalanması gerekir ve paketleri değiştirebilir; bu, ağ güvenliğindeki ortada adam saldırılarına benzer şekilde.
Eleştiri:
WinDivert: Windows Packet Divert
Windows Paket Yönlendirmesi (WinDivert), Windows 10, Windows 11 ve Windows Server için kullanıcı modunda bir paket yakalama ve aktarma paketidir.
Resmi Web Sitesi:Bağlantı girişi görünür.
WinDivert, kullanıcı modu uygulamalarının Windows ağ yığınına gönderilen ve gönderilen ağ paketlerini yakalamasına/değiştirmesine veya bırakmasına olanak tanır. Özetle, WinDivert şunları yapabilir:
- Ağ paketlerini yakalama
- Ağ paketlerini filtrele/bırak
- Ağ paketlerini koklama
- (yeniden) ağ paketlerini enjekte et
- Ağ paketlerini değiştirin
WinDivert, kullanıcı modunda paket filtreleri, paket koklayıcıları, güvenlik duvarları, NAT, VPN'ler, tünel uygulamaları ve daha fazlasını uygulamak için kullanılabilir.
WinDivert'in temel özellikleri şunlardır:
- Paket yakalama, koklama veya bırakma desenleri
- Loopback (localhost) trafiğini destekler
- Tam IPv6 desteği
- Ağ katmanı
- Basit ama güçlü API
- Gelişmiş filtreleme dili
- Filtre önceliği
- Sessiz kurulum
- GNU Geniş Genel Kamu Lisansı (LGPL) şartları kapsamında ücretsiz olarak sunulmaktadır.
httpbin oluştur
httpbin(1): HTTP istek ve yanıt servisi, bir http servisi oluşturun, istenen paket içeriğini WinDivert üzerinden değiştirin, paketin yanıt içeriği üzerinden değiştirildiğini sezgisel olarak görebilirsiniz ve sunucu, aracı tarafından ele geçirilip değiştirilen paketin içeriğini alır.
Kaynak:Bağlantı girişi görünür.
Docker build httpbin komutu şöyledir:
Aşağıda gösterildiği gibi:
.NET konsolu
İlk olarak, yeni bir .NET 8 konsol uygulaması oluşturun ve nuget referansı şu şekildedir:
Kod şöyledir:
Veritabanını engellemeden ve değiştirmeden önce, aşağıdaki şekilde gösterildiği gibi:
Aşağıdaki şekilde gösterildiği gibi paketi yakalamaya ve değiştirmeye başlayın:
(Son) |