<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Php LifeStyle :My Php and My LifeStyle &#187; MITM</title>
	<atom:link href="http://www.phplifestyle.com/tag/mitm/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phplifestyle.com</link>
	<description>PHP Security and Optimization</description>
	<lastBuildDate>Mon, 05 Apr 2010 22:22:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Man In The Middle Attack (MITM)</title>
		<link>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/</link>
		<comments>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 17:13:04 +0000</pubDate>
		<dc:creator>tumaji</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[ARP Poisoning]]></category>
		<category><![CDATA[ARP Spoofing]]></category>
		<category><![CDATA[Man in the middle attack]]></category>
		<category><![CDATA[MITM]]></category>

		<guid isPermaLink="false">http://www.phplifestyle.com/?p=124</guid>
		<description><![CDATA[�������������� Man In The Middle Attack (MITM) หรือในภาษาไทยคือ &#8220;การแทรกแซงการสื่อสาร&#8221; เป็นการโจมตีที่ Attacker เข้ามาแทรกระหว่างการสื่อสารของ A และ B (A&#8212;&#8211;&#62;attacker&#8212;&#8211;&#62;B) โดยในการโจมตีนี้ Attacker สามารถดักจับข้อมูลของ A และ B ได้
������������� ในการโจมตีด้วย MITM ส่วนใหญ่จะพบในวง Lan (Local Area Network) โดยในระยะแรกที่มีการใช้ Hub ก็จะใช้พวกโปรแกรม Sniffer ต่างๆในการดักจับข้อมูล เนื่องจากการทำงานของ Hub จะทำการส่งข้อมูลไปทุก Port บน Hub ดังนั้นเมื่อใช้โปรแกรมจำพวก Sniffer ก็สามารถดักจับข้อมูลได้ไม่ยาก
������������� ต่อมาเมื่อมีการนำ Switching มาใช้แทน Hubการโจมตีก็จะต้องปรับเปลี่ยนวิธีเนื่องจาก Switching จะส่งข้อมูลไปที่ Port ปลายทางเท่านั้นการดักจับข้อมูลด้วยวิธีเดิมจึงทำงานไม่ได้ในวงแลนที่ใช้ Switching
ในปัจจุบันการโจมตีด้วย MITM จะอาศัยการทำงานที่เรียกว่า [...]]]></description>
			<content:encoded><![CDATA[<p>�������������� Man In The Middle Attack (MITM) หรือในภาษาไทยคือ &#8220;การแทรกแซงการสื่อสาร&#8221; เป็นการโจมตีที่ Attacker เข้ามาแทรกระหว่างการสื่อสารของ A และ B (A&#8212;&#8211;&gt;attacker&#8212;&#8211;&gt;B) โดยในการโจมตีนี้ Attacker สามารถดักจับข้อมูลของ A และ B ได้<br />
������������� ในการโจมตีด้วย MITM ส่วนใหญ่จะพบในวง Lan (Local Area Network) โดยในระยะแรกที่มีการใช้ Hub ก็จะใช้พวกโปรแกรม Sniffer ต่างๆในการดักจับข้อมูล เนื่องจากการทำงานของ Hub จะทำการส่งข้อมูลไปทุก Port บน Hub ดังนั้นเมื่อใช้โปรแกรมจำพวก Sniffer ก็สามารถดักจับข้อมูลได้ไม่ยาก<br />
������������� ต่อมาเมื่อมีการนำ Switching มาใช้แทน Hubการโจมตีก็จะต้องปรับเปลี่ยนวิธีเนื่องจาก Switching จะส่งข้อมูลไปที่ Port ปลายทางเท่านั้นการดักจับข้อมูลด้วยวิธีเดิมจึงทำงานไม่ได้ในวงแลนที่ใช้ Switching<br />
ในปัจจุบันการโจมตีด้วย MITM จะอาศัยการทำงานที่เรียกว่า ARP Spoofing หรือ ARP Poisoning พื่อที่จะหลอกให้ Gateway เข้าใจว่าเครื่องของ Attacker เป็นเครื่องของเหยื่อ และจะหลอกเหยื่อให้เข้าใจว่าเครื่องของ Attacker เป็น Gateway<br />
ดังในรูปที่ 1 ด้วยเหตุนี้จะทำใหข้อมูลที่ส่งจากเครื่องเหยื่อจะมาที่เครื่องของ Attacker ก่อนที่จะส่งต่อไป Gateway จึงทำให้ Attacker สามารถดักจับข้อมูลของเหยื่อได้</p>
<p><a href="http://phplifestyle.com/wp-content/uploads/2009/01/arp.jpg"></a><strong> </strong></p>
<p><strong>�������� แนวทางการป้องกัน<br />
</strong>����������� เนื่องจากการโจมตีด้วย MITM อาศัย ARP Spoofing หรือ ARP Poisoning แนวทางการแก้ปัญหาที่ดีที่สุดคือการทำ Static ARP โดยใช้คำสั่ง <strong>arp -s 157.55.85.212 00-aa-00-62-c6-09</strong></p>
<p><strong>157.55.85.212</strong> เป็น IP ของ Gateway ของคุณ<br />
<strong>00-aa-00-62-c6-09</strong> เป็น Mac Address ของ Gateway<br />
ปล. การป้องกันด้วยวิธีนี้ต้องมีความรู้ Network อยู่บ้าง สำหรับคนที่ไม่มีความรู้ทางเลือกคือหาโปรแกรมจำพวก Anti ARP มาลองใช้ดูครับ</p>
<p>ในหัวข้อต่อไปจะเป็นเนื้อหาของ Monkey In The Middle Attack</p>
<p>ข้อมูลอ้างอิง<br />
http://www.pburkholder.com/sysadmin/SSL-mitm/index.php</p>
]]></content:encoded>
			<wfw:commentRss>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>อยู่ห่างๆอย่างห่วงๆ</title>
		<link>http://www.phplifestyle.com/121/%e0%b8%ad%e0%b8%a2%e0%b8%b9%e0%b9%88%e0%b8%ab%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b9%86%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%ab%e0%b9%88%e0%b8%a7%e0%b8%87%e0%b9%86/</link>
		<comments>http://www.phplifestyle.com/121/%e0%b8%ad%e0%b8%a2%e0%b8%b9%e0%b9%88%e0%b8%ab%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b9%86%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%ab%e0%b9%88%e0%b8%a7%e0%b8%87%e0%b9%86/#comments</comments>
		<pubDate>Wed, 14 Jan 2009 03:27:44 +0000</pubDate>
		<dc:creator>tumaji</dc:creator>
				<category><![CDATA[LifeStyle]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[one time password]]></category>

		<guid isPermaLink="false">http://www.phplifestyle.com/?p=121</guid>
		<description><![CDATA[พอดีว่าช่วงนี้ผมไม่ค่อยได้ update (ปกติก็ไม่ค่อยอยู่แล้ว เห่อๆ) ช่วงนี้กำลังปั่น Thesis อยู่เลยไม่ได้เขียนอะไรใหม่ๆเท่าไหร่ ถ้ามีเวลาจะกลับมาปั่นบทความมั้ง เดี๋ยวขอ list หัวข้อที่จะปั่นกันก่อนครับ
- Man in the middle attack (MITM)
- แนวทางการป้องกัน MITM
- One time password (basic)
- One time password (Advance)
เอาไว้ประมาณนี้ก่อนครับ
]]></description>
			<content:encoded><![CDATA[<p>พอดีว่าช่วงนี้ผมไม่ค่อยได้ update (ปกติก็ไม่ค่อยอยู่แล้ว เห่อๆ) ช่วงนี้กำลังปั่น Thesis อยู่เลยไม่ได้เขียนอะไรใหม่ๆเท่าไหร่ ถ้ามีเวลาจะกลับมาปั่นบทความมั้ง เดี๋ยวขอ list หัวข้อที่จะปั่นกันก่อนครับ</p>
<p>- Man in the middle attack (MITM)<br />
- แนวทางการป้องกัน MITM<br />
- One time password (basic)<br />
- One time password (Advance)</p>
<p>เอาไว้ประมาณนี้ก่อนครับ</p>
]]></content:encoded>
			<wfw:commentRss>http://www.phplifestyle.com/121/%e0%b8%ad%e0%b8%a2%e0%b8%b9%e0%b9%88%e0%b8%ab%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b9%86%e0%b8%ad%e0%b8%a2%e0%b9%88%e0%b8%b2%e0%b8%87%e0%b8%ab%e0%b9%88%e0%b8%a7%e0%b8%87%e0%b9%86/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
