Results 1 to 7 of 7

Thread: วิธีการและ การป้องการดักจับข้อมูล ภายในวงแลน sniff sniffer

  1. #1
    Senior Member newsbot's Avatar
    Join Date
    Sep 2002
    Location
    Thailand
    Posts
    3,766


    วิธีการและ การป้องการดักจับข้อมูล ภายในวงแลน sniff sniffer

    วิธีง่ายและมีประสิทธิภาพที่จะป้องการดักจับข้อมูลคือ ใช้ switch แทน hub แต่ก็ไม่ใช่วิธีที่จะป้องกันการลอบดักจับข้อมูลได้ทั้งหมด เนื่องจาก switch อาจจะสร้าง ?broadcast domain? ทำให้ผู้โจมตีสามารถทำการ spoof ARP packets ได้ ซึ่งทำได้โดยการทำ ?router redirecion? โดยปกติ ARP queries ประกอบด้วย IP-to-MAC mapping ของผู้ส่ง และเพื่อที่จะต้องการลด ARP traffic เครื่องโดยส่วนใหญ่จะทำการ cache ข้อมูลที่อ่านเข้ามาจาก broadcast ดังนั้นผู้โจมตีสามารถทำการ redirect เครื่องให้ทำการส่งข้อมูลผ่านเครื่องของเขาด้วยการส่ง ARP packet ที่ประกอบด้วย IP address ของ router ที่ถูก mapped เข้ากับ MAC address ของเขา ทำให้ทุก ๆ เครื่องที่อยู่บน wire นั้น เข้าใจว่า hacker นั้นเป็น router และเครื่องเหล่านั้นก็จะส่งข้อมูลผ่านเขา แต่ยังไงก็ตามการนำระบบตรวจจับการบุกรุก (IDS) มาใช้สามารถที่จะตรวจจับเหตุการณ์ลักษณะนี้ได้ Ethernet adapter โดยส่วนใหญ่จะอนุญาตให้มีการปรับแต่ง MAC address ได้ ดังนั้น hacker สามารถทำการ spoof MAC address โดยการกำหนด address ใหม่ให้กับ adapter หรือโดยการ bypass stack และจัดสร้าง frame แต่ hacker ก็จะต้องรักษา stream ของ frames ให้คงที่เพื่อที่ให้ switch มั่นใจว่าเขาเป็นเจ้าของ MAC Address นั้น


    อ่านมาถึงตรงนี้หลายคนคงอยากทราบว่าจะหาเครื่องมือ เปลี่ยน MAC Address ได้จากไหนผมหามาให้แล้ว http://www.neset.com/

    Some Reference: http://www.thaicert.nectec.or.th/paper/ids/idsfaq4.php
    clone 'em all

  2. #2
    Anonymous
    Guest


    Re: วิธีการและ การป้องการดักจับข้อมูล ภายในวงแลน sniff sniff

    ขอบคุณหลาย

  3. #3
    Junior Member
    Join Date
    Nov 2006
    Posts
    1


    กรุณาอย่าใจร้อนน่ะครับ กลับไปอ่านกฎกติกาการใช้บอร์ดให้ดีเสียก่อนน่ะครับ เดี๋ยวจะโดนแบนเหมือนผมน่ะครับ

    สาเหตุของการโดนแบนของผม ก็เกิดจากความโง่เขลาและไม่ได้ทำความเข้าใจในการใช้งานของบอร์ดแห่งนี้ให้ดีเสียก่อน จึงโดนแบนไปตามระเบียบ ซึ่งตอนนี้ผมได้สำนึกผิดและได้กลับไปอ่านกฏและกติกาของการใช้บอร์ดแห่งนี้แล้ว จึงได้รับการอภัยโทษจากมาสเตอร์ ให้แก้ตัวใหม่
    จึงอยากเตือนเพื่อนๆที่เข้ามาใหม่ให้ทราบ

    ขอขอบคุณมากน่ะครับสำหรับโอกาสแก้ตัวใหม่

    กฏกติกาการใช้บอร์ด

  4. #4
    Junior Member
    Join Date
    Nov 2006
    Posts
    7


    แล้วมี โปรแกรม sniffer แบบสำเร็จอะ หรือป่าวคับ คือมันมีให้ใช้เยอะ
    แต่ไม่รู้ ว่าจะใช้ตัวไหนดีอะคับ อย่างงัย พี่ clone ช่วยเอามาฝาก บอกกันหน่อยนะคับ

  5. #5
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    This tool is the good one:

    **Hidden Content: To see this hidden content your post count must be 5 or greater.**

  6. #6
    Junior Member
    Join Date
    Nov 2006
    Posts
    7


    ในที่สุด คุณ admin ก็ใจดีเอา tools sniffer มาให้

    ขอบคุณมากนะคับ สำหรับโปรแกรม ของพี่เค้าดีจิง

    พี่คับแล้ว พอมีคำแนะนำหรือ คำอธิบายหรือป่าวงับ

  7. #7
    Senior Member newsbot's Avatar
    Join Date
    Sep 2002
    Location
    Thailand
    Posts
    3,766


    I think manual + help was included in that application,so READ IT
    clone 'em all

Similar Threads

  1. Quantum crypto boffins in successful backdoor sniff
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 18-05-2010, 09:46 PM
  2. Replies: 4
    Last Post: 30-06-2009, 12:51 PM
  3. picture sniff by php ใช้ php สร้างรุปขโมยข้อมูล
    By postmunnet in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 12
    Last Post: 16-08-2008, 10:31 PM
  4. Cain to ARP poison and sniff passwords!
    By pattrawuth in forum Hacking Video
    Replies: 0
    Last Post: 28-08-2007, 09:48 PM
  5. Replies: 0
    Last Post: 01-01-1970, 07:00 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •