ridm@nrct.go.th   ระบบคลังข้อมูลงานวิจัยไทย   รายการโปรดที่คุณเลือกไว้

Sniffing packets on LAN without ARP spoofing

หน่วยงาน ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี

รายละเอียด

ชื่อเรื่อง : Sniffing packets on LAN without ARP spoofing
นักวิจัย : ธวัชชัย ชมศิริ
คำค้น : -
หน่วยงาน : ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี
ผู้ร่วมงาน : -
ปีพิมพ์ : 2550
อ้างอิง : -
ที่มา : -
ความเชี่ยวชาญ : -
ความสัมพันธ์ : -
ขอบเขตของเนื้อหา : -
บทคัดย่อ/คำอธิบาย :

 Identifying weak points of network systems and protecting them (before attackers or hackers detect and use our data to attack our systems) are regarded as essential security methods, especially on the LAN system which uses ARP Protocol with holes enabling hackers to conduct ARP Spoof and sniff Packets on the LAN systems. Regarding websites with membership systems such as e-commerce websites and websites with e-mail systems such as Hotmail and Gmail, every time users click links, Browsers will send away HTTP requests which contain Cookies and Session ID. If hackers successfully sniff Cookies and Session ID of any member, they will be able to access the member's system by the right of that member. This type of attacks can be prevented by using Static ARP, detecting ARP Spoof using IDS, or using Anti Sniff type programs to scan for the computer which is sniffing the data. Although sniffing data is harmful, it sometimes needs to be conducted for some purposes, e.g. confidential affair job (sniffing terrorists' data) etc. This research aims to study techniques in sniffing data on the LAN system without using ARP Spoof. The results are as follows. (1) The victims cannot detect hackers by using IDS. (2) Static ARP cannot prevent sniffing data by this method. (3) The hacker's computer cannot be scanned and found by using Anti Sniff type programs. MAC Address and IP Address values are set to coincide with Gateway MAC Address and Gateway IP Address respectively. Only two basic programs-Ping and Ethereal are used. Ethereal is used to sniff the data, and Ping command is used to send Packets to deceive the Switch Port that Gateway is connecting with the port that we are connecting. This process is to alternate with Stop Ping (wait) in order to enable the system to function normally on occasions. This method is tested in sniffing the victim's Cookies while the victim is clicking links to open the mailboxes of Gmail and Hotmail. The result shows that the number of the sniffed Cookies is approximately 20-35%, comparing with the number of the Cookies sent to the Internet by the victim. The number of sniffed Cookies also depends on other factors such as periods of Stop Ping (wait) and brands of Switch. We have conducted the experiment with three brands of Switch consisting of Cisco, 3COM and SMC. It is found that using Cisco brand provides the potentiality to get the largest amount of Cookies. In contrast, using SMC brand provides the potentiality to get the smallest amount of Cookies. And when Ping sending is tested, switching with Wait for 1, 2, 3, ....., 40 seconds, it is found that when we wait for 1-2 seconds, the user will feel that the network system encounters a problem, and login and Logout process takes longer time than usual. However, the proportion of the sniffed Cookies is high (about 30-35%). When the Wait value is set higher, the chance to get Cookies decreases, but the victim will not feel the abnormality (setting the Wait value at 7-10 seconds, the sniffed Cookies will be about 20% of all Cookies).

บรรณานุกรม :
ธวัชชัย ชมศิริ . (2550). Sniffing packets on LAN without ARP spoofing.
    กรุงเทพมหานคร : ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี.
ธวัชชัย ชมศิริ . 2550. "Sniffing packets on LAN without ARP spoofing".
    กรุงเทพมหานคร : ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี.
ธวัชชัย ชมศิริ . "Sniffing packets on LAN without ARP spoofing."
    กรุงเทพมหานคร : ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี, 2550. Print.
ธวัชชัย ชมศิริ . Sniffing packets on LAN without ARP spoofing. กรุงเทพมหานคร : ฐานข้อมูลโครงสร้างพื้นฐานภาครัฐด้านวิทยาศาสตร์และเทคโนโลยี กระทรวงวิทยาศาสตร์และเทคโนโลยี; 2550.