PDA

View Full Version : วิธีการและ การป้องการดักจับข้อมูล ภายในวงแลน sniff sniffer



newsbot
24-08-2004, 08:13 PM
วิธีง่ายและมีประสิทธิภาพที่จะป้องการดักจับข้อมูลคือ ใช้ switch แทน hub แต่ก็ไม่ใช่วิธีที่จะป้องกันการลอบดักจับข้อมูลได้ทั้งหมด เนื่องจาก switch อาจจะสร้าง ?broadcast domain? ทำให้ผู้โจมตีสามารถทำการ spoof ARP packets ได้ ซึ่งทำได้โดยการทำ ?router redirecion? โดยปกติ ARP queries ประกอบด้วย IP-to-MAC mapping ของผู้ส่ง และเพื่อที่จะต้องการลด ARP traffic เครื่องโดยส่วนใหญ่จะทำการ cache ข้อมูลที่อ่านเข้ามาจาก broadcast ดังนั้นผู้โจมตีสามารถทำการ redirect เครื่องให้ทำการส่งข้อมูลผ่านเครื่องของเขาด้วยการส่ง ARP packet ที่ประกอบด้วย IP address ของ router ที่ถูก mapped เข้ากับ MAC address ของเขา ทำให้ทุก ๆ เครื่องที่อยู่บน wire นั้น เข้าใจว่า hacker นั้นเป็น router และเครื่องเหล่านั้นก็จะส่งข้อมูลผ่านเขา แต่ยังไงก็ตามการนำระบบตรวจจับการบุกรุก (IDS) มาใช้สามารถที่จะตรวจจับเหตุการณ์ลักษณะนี้ได้ Ethernet adapter โดยส่วนใหญ่จะอนุญาตให้มีการปรับแต่ง MAC address ได้ ดังนั้น hacker สามารถทำการ spoof MAC address โดยการกำหนด address ใหม่ให้กับ adapter หรือโดยการ bypass stack และจัดสร้าง frame แต่ hacker ก็จะต้องรักษา stream ของ frames ให้คงที่เพื่อที่ให้ switch มั่นใจว่าเขาเป็นเจ้าของ MAC Address นั้น


อ่านมาถึงตรงนี้หลายคนคงอยากทราบว่าจะหาเครื่องมือ เปลี่ยน MAC Address ได้จากไหนผมหามาให้แล้ว http://www.neset.com/

Some Reference: http://www.thaicert.nectec.or.th/paper/ids/idsfaq4.php

Anonymous
11-09-2004, 10:18 PM
ขอบคุณหลาย

SlowLoris
07-11-2006, 10:45 PM
กรุณาอย่าใจร้อนน่ะครับ กลับไปอ่านกฎกติกาการใช้บอร์ดให้ดีเสียก่อนน่ะครับ เดี๋ยวจะโดนแบนเหมือนผมน่ะครับ

สาเหตุของการโดนแบนของผม ก็เกิดจากความโง่เขลาและไม่ได้ทำความเข้าใจในการใช้งานของบอร์ดแห่งนี้ให้ดีเสียก่อน จึงโดนแบนไปตามระเบียบ ซึ่งตอนนี้ผมได้สำนึกผิดและได้กลับไปอ่านกฏและกติกาของการใช้บอร์ดแห่งนี้แล้ว จึงได้รับการอภัยโทษจากมาสเตอร์ ให้แก้ตัวใหม่
จึงอยากเตือนเพื่อนๆที่เข้ามาใหม่ให้ทราบ

ขอขอบคุณมากน่ะครับสำหรับโอกาสแก้ตัวใหม่ :) :) :)

กฏกติกาการใช้บอร์ด (http://www.citecclub.org/forum/index.php?showtopic=3121&st=0)

sathena
08-11-2006, 11:03 AM
แล้วมี โปรแกรม sniffer แบบสำเร็จอะ หรือป่าวคับ คือมันมีให้ใช้เยอะ
แต่ไม่รู้ ว่าจะใช้ตัวไหนดีอะคับ อย่างงัย พี่ clone ช่วยเอามาฝาก บอกกันหน่อยนะคับ

asylu3
08-11-2006, 11:39 AM
This tool is the good one:

**Hidden Content: Check the thread to see hidden data.**

sathena
09-11-2006, 11:39 AM
ในที่สุด คุณ admin ก็ใจดีเอา tools sniffer มาให้

ขอบคุณมากนะคับ สำหรับโปรแกรม ของพี่เค้าดีจิง

พี่คับแล้ว พอมีคำแนะนำหรือ คำอธิบายหรือป่าวงับ

newsbot
09-11-2006, 12:11 PM
I think manual + help was included in that application,so READ IT