วันพุธที่ 8 ตุลาคม พ.ศ. 2557

ARP Spoofing คืออะไร

ARP (Address Resolution Protocol)


ARP Spoofing คืออะไร

        ARP Spoofing หรือ ARP cache poisoning คือการโจมตีโดยใช้ช่องโหว่ของโปรโตคอล ARP 
เพื่อหลอกให้เหยื่อหลงกล โดยมีจุดประสงค์หลักคือ การจู่โจมแบบ DoS ( Denial of Service ) 
เป็นการทำให้เครื่องเหยื่อไม่สามารถสื่อสารกับปลายทาง (เช่น Gateway) ได้อย่างถูกต้องเป็นผล
ทำให้ไม่สามารถใช้งานอินเตอร์เน็ตได้ และ MITM ( Man In The Middle ) เป็นการจู่โจมเพื่อดักจับ
ข้อมูล ( sniff ) ของเหยื่อ

หลักการทำงานของ ARP Spoofing 
        เนื่องจากการทำงานของ ARP จะมีการส่ง ARP Request ออกไป แล้วรอให้มี ARP Reply ตอบ
กลับมา ถ้าหากระหว่างที่กำลังรออยู่นั้น มีผู้ไม่หวังดีตอบ ARP Reply ปลอมๆ กลับมา ผู้ที่ได้รับ
ก็จะไม่สามารถทราบได้ว่า ARP Reply นั้นเป็นของจริงหรือปลอม และจะบันทึกข้อมูล MAC Address 
ที่ไม่ถูกต้องนั้นไว้ใน ARP Table

ตัวอย่างของ ARP Spoofing


        จากรูป A ให้เครื่องเหยื่อคือ VICTIM เวลาทำงานจะมี ARP Table เป็น MAC Address ของ Gateway วิธีคือพิมพ์คำสั่งใน Command คือ arp –a จะได้ดังภาพ



ซึ่งจะพบว่า IP กับ MAC Address ของ Gateway ขณะยังไม่ถูกโจมตีคือ 00-10-db-b8-01-08 
        หลังจากนั้นเครื่อง EJEEPSS ซึ่งเป็นเครื่อง Client เครื่องข้างๆ ที่อยู่ใน Network เดียวกัน ต้องการโจมตีโดยใช้เทคนิค ARP Spoof โดยการโจมตีแบบนี้ คือการหลอกให้เครื่องเหยื่อ ( VICTIM ) เปลี่ยน MAC Address ของ Gateway ไปเป็น MAC Address ของเครื่อง EJEEPSS เพื่อให้เครื่องเหยื่อ หลงเชื่อว่าเป็น Gateway และส่งข้อมูลต่างๆ มายังเครื่อง EJEEPSS โดยโปรแกรมที่จะใช้ในการเปลี่ยน MAC Address ของเครื่องเหยื่อนั้นเราจะใช้ โปรแกรม SwitchSniffer



        โดยเลือก IP เครื่องเหยื่อ ( VICTIM ) คือ 192.168.100.19 แล้วกด Start แล้วดูผลลัพธ์ ที่เกิดขึ้นโดยการพิมพ์คำสั่ง arp –a ใน Command 


        ให้สังเกตบรรทัดแรกว่า IP ของ Gateway ถูกเปลี่ยน MAC Address ไปเป็น 00-0A-E4-2D-AB-CE ซึ่งก็คือ MAC Address ของเครื่อง EJEEPSS เพียงเท่านี้ไม่ว่าเครื่องเหยื่อ ( VICTIM ) จะทำอะไร Packet จะถูกส่งไปยังเครื่อง EJEEPSS ทั้งหมด แต่เครื่องเหยื่อก็ยังคงสามารถใช้งานอินเตอร์เน็ตได้ตามปกติ


IP Spoofing

IP Spoofing เป็นรูปแบบการปลอมแปลง IP เพื่อเข้าสู่ระบบ โดยอาศัยช่องโหว่ในการเชื่อมต่อที่มีการตรวจสอบสิทธิเพียงครั้งเดียว
วิธี การของ IP Spoofing จะประกอบด้วยโฮสท์เป้าหมาย (target host) และโฮสท์ที่ทำการล็อกอินเข้าสู่ระบบโดยการพิสูจน์ตนด้วยชื่อผู้ใช้ (login id) และรหัสผ่าน เมื่อการพิสูจน์ตนเรียบร้อยแล้ว โฮสท์ที่ทำการล็อกอินจะเป็นโฮสท์ที่เชื่อถือได้ (trusted host) โดย target host จะยอมรับการเชื่อมต่อจากโฮสท์ที่มีหมายเลข IP นี้โดยไม่ต้องพิสูจน์อีก

ผู้ บุกรุกจะตรวจสอบว่าการล็อกเข้าสู่ระบบเรียบร้อยแล้ว และเกิด trust relationship ขึ้น ผู้บุกรุกจะทำการโจมตี trusted host เพื่อไม่ให้สามารถทำการเชื่อมต่อได้ชั่วคราว และใช้ช่วงเวลานี้ติดต่อกับ target host โดยระบุหมายเลข IP ว่าเป็นการเชื่อมต่อมาจาก trusted host ซึ่งจะทำให้ target host ยอมรับการเชื่อมต่อนั้น

การทำให้ trusted host ไม่สามารถทำการเชื่อมต่อได้ก็เพื่อหยุดการติดต่อกับ target host วิธีการในการทำให้ trusted host ไม่สามารถทำการเชื่อมต่อได้จะใช้วิธีการ denial of service หรือ sync flooding
วิธีการ sync flood จะใช้จุดอ่อนของขั้นตอนในการเชื่อมต่อ โดยในการเริ่มต้นการเชื่อมต่อทุกครั้ง เครื่องที่ทำการติดต่อจะทำการส่งสัญญาณ sync ไปยังเครื่องปลายทางเพื่อร้องขอการติดต่อ เครื่องปลายทางจะตอบกลับด้วยสัญญาณ ack และ sync เพื่อบอกให้กับเครื่องที่ต้องการติดต่อว่ายอมรับการติดต่อ จากนั้นเครื่องต้นทางจะส่งสัญญาณ ack เพื่อบอกเครื่องปลายทางว่าได้รับสัญญาณ sync แล้ว และจะเริ่มทำการส่งข้อมูล เรียกวิธีแบบนี้ว่า three-way handshake โดยในการทำ sync flood เครื่องต้นทางจะส่งสัญญาณ sync ไปหาเครื่องปลายทางอย่างต่อเนื่อง และไม่ทำการตอบรับในขั้นตอนที่ 3 (ack/ack) ทำให้เครื่องปลายทางรอการตอบกลับจนไม่สามารถติดต่อกับโฮสท์อื่นได้ หรือบางครั้งอาจจะทำให้ระบบค้างเลยก็ได้ เนื่องจากเกิดอินเทอร์รัพของการ์ดเน็ตเวิร์คมากเกินไป

การปลอมเป็น trusted host ในขณะที่ trusted host ตัวจริงไม่สามารถติดต่อได้ จะเริ่มจากการส่งสัญญาณ sync ที่ถูกทำให้เหมือนว่าส่งมาจาก trusted host เครื่อง target host จะส่งสัญญาณ ack และ sync ตอบกลับ ซึ่งสัญญาณที่ตอบกลับจะส่งไปที่ trusted host ตัวจริง (ซึ่งไม่สามารถรับข้อมูลได้) และ attack host จะต้องทำการส่ง ack ไปแทนเสมือนกับว่าเป็นการตอบกลับจาก trusted host
การส่งสัญญาณ sync และการตอบรับ ack จะใช้รูปแบบของ sequence number เช่นถ้าสัญญาณ sync มี sequence number เป็น 158 สัญญาณ ack ที่ตอบกลับจะมี sequence number เป็น 159 ทำให้โฮสท์สามารถตรวจสอบได้ว่าเป็นสัญญาณ ack จากสัญญาณ sync ใด ความยากของการทำ IP Spoofing อยู่ตรงที่การหา sequence number ที่เหมาะสมในการตอบกลับเพื่อให้ target host เชื่อว่าเป็นการตอบกลับจาก trusted host ซึ่งมักจะใช้วิธีการของสนิฟเฟอร์เข้ามาช่วยในส่วนนี้
การ ตรวจจับ IP Spoofing สามารถทำได้โดยการใช้เราเตอร์ในการตรวจสอบด้วยคุณสมบัติของ packet filtering ซึ่งจะแบ่งออกเป็น 2 กรณีคือ กรณีที่แพ็กเก็ตส่งเข้ามาในเน็ตเวิร์ค และกรณีที่แพ็กเก็ตส่งออกไปจากเน็ตเวิร์ค
กรณีแรก เราเตอร์จะทำการตรวจสอบว่าแพ็กเก็ตนั้นมีต้นทาง (source address) จากที่ใด ถ้าแพ็กเก็ตนั้นมีต้นทางจากภายในเน็ตเวิร์คแต่ถูกส่งมาจากภายนอกเน็ตเวิร์ค แสดงว่ามีการปลอม source address เกิดขึ้น เราเตอร์ก็จะทำการบล็อกไม่ให้แพ็กเก็ตนั้นเข้ามา ส่วนกรณีที่สองจะทำการตรวจสอบแบบเดียวกับกรณีแรก ซึ่งจะเห็นว่าการใช้เราเตอร์ยังไม่สามารถป้องกันได้ในกรณีที่เกิดการทำ IP Spoofing ในเน็ตเวิร์คเดียวกัน
ส่วนการป้องกันการทำ sync flooding ในปัจจุบันยังไม่มีวิธีการที่ป้องกันได้อย่างสมบูรณ์ แต่สามารถตรวจสอบได้เมื่อเกิดสัญญาณ sync ในปริมาณที่มากกว่าปกติ

อ้างอิงจาก www.ite.kmitl.ac.th

วันจันทร์ที่ 26 พฤษภาคม พ.ศ. 2557

วิธีแลก iTunes Gift Card แบบ FREE FREE ด้วย Free my Apps & Appbounty

Free My Apps และ AppBounty คืออะไร


Free My Apps และ Appbounty เป็นเว็บแอปที่จะทำให้เราสามารถดาวน์โหลดแอพพลิเคชั่น หรือ แลกบัตร iTunes Gift Card ไปแบบ FREE FREE  กันแบบถูกกฎหมาย และไม่ต้อง Jailbreak เครื่องแต่อย่างใด


โดยเราแค่ทำการดาวน์โหลด Sponsor Apps มาติดตั้งไว้บน iPad, iPhone, iPod ของเรา จากนั้นเราก็จะได้ Credits มาเพื่อนำไปแลกบัตร iTunes Gift Card หรือ บัตรเติมเงินอื่นๆ เป็นต้น และมีเงื่อนไขดังนี้ 

1. ต้องใช้ Apple ID ที่เป็น US Store เท่านั้น >> วิธีสมัคร US Stores แบบฟรี
2. ต้องติดตั้ง Sponsor Apps เพื่อสะสม Credits >> หลังจากได้เครดิต สามารถลบ App ได้เลย
3. นำ Credits ที่ได้ไปแลกบัตรได้ตามต้องการ

วิธีการใช้งาน Free My Apps และ Appbounty

1.ใช้ iPad, iPhone, iPod เปิด Browser Safari และเข้าไปที่ Link : 


Free My Apps

http://m.freemyapps.com/share/url/b7bf6a2e

AppBounty

DGXELIU

หมายเหตุ : ต้องใช้ Apple ID ที่เป็น US Store เท่านั้น ไม่เช่นนั้นจะไม่สามารถใช้งานได้

2.สำหรับการใช้งานครั้งแรกนัน จะต้องมีการติดตั้ง Profile เพื่อป้องกันการโกง Credits (หากไม่ install ค่า Credits ก็จะไม่ขึ้น) ให้เราทำการกด install ไปเลยครับ 
กด Ok >> Install >> Install Now
Free My Apps


AppBounty

3.กลับมาหน้า Sponsor App ให้เลือกโหลด App ฟรีต่างๆ เพื่อจะได้ Credit มา เมื่อกดแล้วจะมีหน้าต่างเด้งขึ้นมาเพื่อบอก กติกาในการได้เครดิต
ตัวอย่าง Free My Apps จะต้องเล่นหรือเปิด App นี้เป็นเวลา 30 วินาที ถึงจะได้เครดิต
ตัวอย่าง AppBounty เพียงแค่เปิด App ขึ้นมาก็จะได้เครดิตแล้วครับ
Free My Apps

AppBounty


4. รอโหลดจนเสร็จ จากนั้นเข้าแอพฟรีที่โหลดมานาน 30-60 วินาที ลองออกมาจาก App กลับไปที่ Safari จะพบว่า Credit ของคุณจะเพิ่มขึ้นถ้าทำถูกตามขั้นตอน
Free My Apps

AppBounty

5. ทำซ้ำข้อ 3-4 วนซ้ำไปเรื่อยๆ จนกระทั่ง Credit ของคุณพอที่จะแลกบัตร iTunes Gift Card ได้
โดยเครดิตในการแลก iTunes Gift Card ของทั้งสอง เว็บแอป ก็ตามรูปเลยครับ




Tip 1: เพิ่มเครดิตให้ไว โดยการให้เพื่อนมาสมัครต่อจากเราด้วยการแชร์และเพื่อนต้องทำตามขั้นตอนจนถึงขั้นตอนที่ 4 เราถึงจะได้เครดิตเพิ่ม
ถ้าไม่มีเทศกาลอะไรพิเศษ 
สำหรับ Free My Apps จะมี Sponsor Apps ทุกๆ 48 ชั่วโมง
ส่วน AppBounty จะแจ้งให้ทราบโดยใช้อีเมลล์ครับ





Tip 2:วิธีติดตั้งหน้าเว็บเป็น icon ไปที่หน้าจอ ตามรูปเลยครับ แล้วเลือก Add to Home Screen



Tip 3: สามารถสมัครจากลิ้งค์ด้านล่างได้เลยโดยใช้ iPad, iPhone, iPod และกดเลือกที่รูปได้เลยครับ 
(AppBounty +50 เครดิต เมื่อสมัครจากลิ้งค์ด้านล่าง)

Free My Apps

AppBounty

DGXELIU


หลังจากที่ทดลองใช้งาน Free My Apps และ AppBounty มา 15 วัน

ผลที่ได้ก็คือ...
Free My Apps มี Sponsor Apps ไม่บ่อยมากนัก แต่มาครั้งหนึ่งจะให้เครดิตเยอะ(ส่วนใหญ่)
AppBounty มี Sponsor Apps ค่อนข้างบ่อย แต่ละครั้งจะให้เครดิตน้อย



Free My Apps จะต้องเปิด Sponsor Apps อย่างน้อย 30 วินาที ถึงออกได้
AppBounty เพียงแค่เปิด Sponsor Apps แล้วสามารถออกและลบแอปทิ้งได้เลย



การที่ได้เครดิต
แต่การแลก iTunes GiftCard จะใช้เครดิตต่างกัน 2000 เครดิต
โดยการแลกนั้น Free My Apps ใช้ 3000 เครดิต
AppBounty ใช้ 5000 เครดิต



วิธีแลก
Free My Apps จะได้ Code ทันที
AppBounty จะต้องรอเมลตอบกลับภายใน 48 ชั่วโมง(ครั้งแรกที่เล่นใช้เวลา 12 ชั่วโมงถึงได้)

สรุป
สามารถแลกบัตรเติมเงิน US iTunes GiftCard ได้จริง ใช้ได้จริง แต่เฉพาะ ไอดี อเมริกาเท่านั้น
มีไว้ติดเครื่องก็ไม่เสียหลาย เล่นขำๆเมื่อเครดิตครบก็ได้ GiftCard มาฟรีๆ
ไม่ต้องซีเรียสว่าจะต้องได้ไว อย่างน้อยก็ประหยัดเงินไปเกือบ 400 บาท ^^a

แนะนำ FreeMyApps ใช้สำหรับเก็บ เครดิต แล้วแลกเป็นเงินจริงไว้สำหรับใช้จ่ายภาพใน Google Play

อธิบาย FreeMyApps ว่ามันคืออะไร





FreeMyApps สร้างโดยบริษัท Fiksu เป็น App ซึ่งทำออกมาเพื่อช่วยโปรโมททั้ง App ฟรีและ App เสียเงิน จะได้เกิดประโยชน์ทั้งฝ่าย Developer คือจะได้ขาย App จำนวนมากๆ ให้กับ FreeMyApps ที่จะซื้อเก็บไว้แจกผ่านระบบคะแนน ส่วน User จะได้ใช้งาน App แบบฟรีๆ และ Fiksu สามารถเพิ่มจำนวนลูกค้าให้กับบริษัทไปในตัวเพื่อขายโฆษณาและค่าโปรโมทแอพในแอพของตัวเองอีกด้วย
ขั้นตอนการให้ได้มาซึ่ง App ฟรีก็ไม่ยากครับ ลองมาดูกันเลย
STEP1 ใช้โทรศัพท์ของคุณเข้าไปที่ ผ่านทาง
http://m.freemyapps.com/share/facebook/f8bf51a4 Browser บนโทรศัพท์หรือแท็ปเล็ตของท่านๆ ทั้งหลาย
STEP2 จากนั้นจะลิงค์ไปหน้า Google PlayStore กดติดตั้งโปรแกรม FreeMyApp
























STEP3 กดที่ Sign in with Facebook
























STEP4 พอ Sign in เสร็จ มันจะกลับมากลับมาหน้า Sponsor App ให้เลือกโหลด App ฟรีต่างๆ เพื่อจะได้ Credit มา
STEP5 กดปุ่ม Okay จะเป็น Link พาไปโหลดที่ Play Store
























STEP6 รอโหลดจนเสร็จ จากนั้นเข้าแอพฟรีที่โหลดมานาน 30-50 วินาที
STEP7 ลองออกมาจาก App กลับไปที่ โปรแกรม FreeMyApps จะพบว่า Credit ของคุณจะเพิ่มขึ้นถ้าทำถูกตามขั้นตอน
STEP8 ถ้าเครดิตพอแลกแล้ว ก็กดเข้ามาที่ Gift แล้วกดที่ $10 Google Play Gift Card 
**ข้อเเนะนำเพิ่มเติม**
วิธีแก้ไข เมื่อเครดิตไม่ขึ้น ...
1. เข้าแอพใหม่อีกครั้ง 1 นาที
2. ลบแล้วโหลดใหม่
รับลองครับ ไม่เกินความพยายามมมม
ผมเล่นแค่ 2-3 วันก็แลก 10$ ได้แล้วครับ
ลองทำดูครับได้ไม่ยาก ประหยัดเงินไปเยอะ
ลองทำดูไม่เสียหาย โหลดเสร็จแล้ว เข้าไปดูแต้ม ถ้าแต้มขึ้นแล้วก็ลบ app นั้นออกไปได้เลยครับ เครดิตไม่หายแน่นอน
ได้ไม่ได้อย่างไรมา เเชร์กันนะครับ 
Update รูปที่ผมแลก GiftCard มา