ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เว็บโดนแฮ๊ก  (อ่าน 1599 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
dumdin
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 84
ออฟไลน์ ออฟไลน์

กระทู้: 438



ดูรายละเอียด
« เมื่อ: 26 ธันวาคม 2015, 05:26:03 »

เว็บโดนแฮ๊ก

โดนทุกเว็บในโฮสเดียวกัน

ส่งอีเมลล์ไปหาโฮสแล้วก็ไม่มีอีเมลล์กลับมา  ตัวอย่างเว็บนี้ที่โดนแฮ๊คครับ http://www.thaieasycredit.com/
บันทึกการเข้า

pingenter
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 284
ออฟไลน์ ออฟไลน์

กระทู้: 2,650



ดูรายละเอียด
« ตอบ #1 เมื่อ: 26 ธันวาคม 2015, 05:31:14 »

Indonesian Cyber DarkNet Team wanwan004
บันทึกการเข้า
Legolas
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 889
ออฟไลน์ ออฟไลน์

กระทู้: 10,116



ดูรายละเอียด
« ตอบ #2 เมื่อ: 26 ธันวาคม 2015, 06:44:41 »

เข้าโฮสไปลบไฟล์นั้นออกครับ
บันทึกการเข้า




ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท
1ZAA
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 1334
ออฟไลน์ ออฟไลน์

กระทู้: 3,536



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 26 ธันวาคม 2015, 07:25:45 »

ทำไม่เป็นอย่างนั้นไปได้ครับ เสียงยังกะเว็บเกม
บันทึกการเข้า

CopterMaster
สมุนแก๊งเสียว
*

พลังน้ำใจ: 66
ออฟไลน์ ออฟไลน์

กระทู้: 627



ดูรายละเอียด
« ตอบ #4 เมื่อ: 26 ธันวาคม 2015, 08:36:38 »

ไหนๆก็ไหนๆ ผมขอยืมรหัสโฮส มาแฮกมั่งได้ไหมครับ  Embarrassed
(ขอจริงๆ นะ จะแฮกจริง)
บันทึกการเข้า

ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM
smapan
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 643
ออฟไลน์ ออฟไลน์

กระทู้: 8,272



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 26 ธันวาคม 2015, 09:20:46 »

wp version???
บันทึกการเข้า

จูมล่าโฮส สยามโฮสเว็บ modty.com
รวมที่พัก เช่ารายวัน ที่พักเช่ารายเดือนมากที่สุดแจ่มจริง
***Tel 083-757-1515 ติดปัญหา Joomla ตรงไหนรับปรึกษาฟรี โทรมาเถอะครับ ถ้าตอบได้ช่วยแน่นอน ไม่มีกั้ก. ***
darkknightza
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 167
ออฟไลน์ ออฟไลน์

กระทู้: 4,245



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 26 ธันวาคม 2015, 10:48:59 »

Indonesian Cyber DarkNet Team wanwan004
อีกแล้วเรอะ
บันทึกการเข้า

หาเงินวันละ350บาท มั่นคง จ่ายมาสิบปีแล้ว
หารายได้กับ popup เจ้านี้ เรทแรงคลิ๊ก
Hosting อันดับ 1 คุณภาพสูง ราคาถูก จัดเลย
โดเมนเนมสวยๆ ราคาถูก จดกับเราสิที่นี่
musichost
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 220
ออฟไลน์ ออฟไลน์

กระทู้: 1,861



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 26 ธันวาคม 2015, 14:46:31 »

 wanwan004 โดนทุกเว็บในโฮสเดียวกัน
บันทึกการเข้า

##โฮสติ้ง ยุคนี้ หมดปัญหาเรื่อง Chmod 777, มี PHP 8.0/7.2 และ 5.6 - MariaDB 10
### จดโดเมน/Hosting/VPS TH/USA/RUSSIA/ ฟรีบริการย้ายข้อมูลเว็บ คลิกดูรายละเอียด ###
tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,990



ดูรายละเอียด
« ตอบ #8 เมื่อ: 26 ธันวาคม 2015, 15:00:53 »

update เว็บบ้างไหมครับ  แล้ว ยlugin มีอันไหนเลิกพัฒนาไหม
บันทึกการเข้า

host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
super18xxx
สมุนแก๊งเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 557



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 26 ธันวาคม 2015, 16:08:35 »

OMG  wanwan004
บันทึกการเข้า

Putter™
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 421
ออฟไลน์ ออฟไลน์

กระทู้: 2,104



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 26 ธันวาคม 2015, 21:55:47 »

เท่าที่ดูคืออาจจะเช่า Hostigs แล้ว Account เดียวกันทุกเวป จึงทำให้มีการ bypass ข้าม domain ได้ครับ ยิ่งถ้าเป็น Wordpress จำเป็นต้องอัพเดท Plugin Themes บ่อยๆและที่สำคัญเลยต้องติดตั้งพวก plugin security ที่ช่วยตรวจสอบการบุกรุกครับ Wordpress มีการแฮ็กกันทุกวันครับทั้ง bruteforce scan (หากไม่ได้ใช้พวก jetpack ก็ลบ xmlrpc ได้เลยครับ) , plugin scan , themes scan เช็คดีๆครับ

โค๊ด:
https://hostings.ruk-com.in.th/knowledgebase/39/-Wordpress--Hack.html
บันทึกการเข้า

Ruk-Com Hosting (IAAS)
Ruk-Com Cloud (PAAS)
รีวิวโฮสติ่ง Ruk-Com  จากสมาชิก THAISEO

ไม่พอใจยินดีคืนเงินเต็มจำนวนทุกบริการ
ossytong
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,151



ดูรายละเอียด
« ตอบ #11 เมื่อ: 26 ธันวาคม 2015, 22:06:52 »

ใช้ WordPress, Joomla ต้องระวังให้หนักๆ ต้องขยันตรวจสอบบ่อยๆ
กว่าจะมาขนาดนี้ ผมเดาว่า คงมี BackDoor เต็มไปหมดแล้วล่ะ

ยิ่งใช้ Hosting ยิ่งต้องระวัง การตรวจสอบ การป้องกัน ทำได้ยากกว่า ด้วย
ควบคุมปัยจัยต่างๆ ได้น้อย
บันทึกการเข้า
CopterMaster
สมุนแก๊งเสียว
*

พลังน้ำใจ: 66
ออฟไลน์ ออฟไลน์

กระทู้: 627



ดูรายละเอียด
« ตอบ #12 เมื่อ: 26 ธันวาคม 2015, 22:46:04 »

เท่าที่ดูคืออาจจะเช่า Hostigs แล้ว Account เดียวกันทุกเวป จึงทำให้มีการ bypass ข้าม domain ได้ครับ ยิ่งถ้าเป็น Wordpress จำเป็นต้องอัพเดท Plugin Themes บ่อยๆและที่สำคัญเลยต้องติดตั้งพวก plugin security ที่ช่วยตรวจสอบการบุกรุกครับ Wordpress มีการแฮ็กกันทุกวันครับทั้ง bruteforce scan (หากไม่ได้ใช้พวก jetpack ก็ลบ xmlrpc ได้เลยครับ) , plugin scan , themes scan เช็คดีๆครับ

โค๊ด:
https://hostings.ruk-com.in.th/knowledgebase/39/-Wordpress--Hack.html


สรุปง่ายๆคือ jump domain(ตามจริงไม่ได้ชื่อนี้ แต่พวก UHT เอามาเรียกกัน) วิธีทำก็แฮกเว็บใดเว็บหนึ่งในโฮส
จากนั้นฝังเชล จากนั้นก็ทำไรนิดหน่อย (บอกไม่ได้เบื่อพวกดราม่า -> ถ้าบอกไปผมโดนตัวอิจฉาไม่ค่อยอยากแบ่งความรู้ให้คนอื่นด่าอีกแน่)
แล้วจะมาสามารถแฮกเข้า public_html ได้ทุกเว็บที่อยู่ในเครื่องเดียวกัน
เช่น นาย A เช่าโฮส ip 127.0.0.1 มา แต่นาย A มี 1 โดเมนใน acc
เมื่อนาย B มาแฮกนาย A แล้วนาย B ทำการ jumpdomain ข้ามไป
นาย B ก็จะสามารถแฮกโดเมนอื่นที่ไม่ได้อยู่ใน acc ของนาย A ได้นั้นเอง

ซึ่งวิธีนี้ใช้ได้กับโฮสติ้งหลายๆเจ้าในไทยนะ เท่าที่ผมแอบเช็คดูก็เจอมา 3 เจ้าแล้ว
แต่ก็ไม่คิดว่า hostingดอกบัว จะ jump ได้ เมื่อก่อนเคยลองแล้วนะ แต่ทำไม่ได้ ผมเลยสงใสว่า
น่าจะทำได้แค่บางเครื่องของ hostingดอกบัว เท่านั้น
เพราะฉนั้นผมจึงแนะนำได้แค่ว่า
1.เปลี่ยนเจ้า
2.ขอให้ทาง ดอกบัว เขาย้ายเครื่องให้คุณสะ
3.เช่า vps มาเองเลยก็ได้ถ้ามั่นใจว่าเว็บตัวเองไม่โหว่จะได้ไม่แชร์ร่วมกะใคร เพราะ vps ถึงจะแชร์มาจาก เครื่องเซิฟเวอร์อีกที แต่ก็ไม่สามารถ jump ได้
4.ในกรณีที่เป็น cms ให้นำชื่อ plugin ตามด้วย version ไป search  exploit ดุว่าเวอรืชั่นนี้มีช่องโหว่ตรงไหน แล้วหาทางแก้
5.ในกรณีที่เป็น cms ให้นำชื่อ cms  ไป search  exploit ดุว่าเวอรืชั่นนี้มีช่องโหว่ตรงไหน
6.ติด cf จะช่วยกันช่องโหว่ sql injection ได้ในระดับนึงเลย
7.คิดไม่ออกละ  เอาเป็นว่าถูกใจ +1 ให้ก็พอ555+
บันทึกการเข้า

ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM
jorjee001
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 542
ออฟไลน์ ออฟไลน์

กระทู้: 4,768



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 27 ธันวาคม 2015, 02:53:13 »

ง่ายๆเลยครับ ถามตัวเอง อัพเดท WP+Plugin บ้างไหม เทรมเพลตของแท้หรือเปล่า หรือดาวน์โหลดที่เขาแจก crack ที่ไหนมา
เวลาโดนส่วนมากมันจะโดนทั้งแอคเคาส์อยู่แล้ว  เพราะเวลาแฮคเว็บใดได้มันก็ไปต่อเว็บอื่นได้ในแอคเคาส์เดียวกัน   บางช่วงโหว่อาจแฮคทั้งเครื่องก็มี
บันทึกการเข้า

VPS RAM 2GB เดือนละ 399 บาท  ติดตั้งฟรี  ดูแลกันเหมือนพี่น้อง
Linux VPS   เริ่มต้น 149 บาท/เดือน
Windows VPS   เริ่มต้น 699 บาท/เดือน


บริการทุกระดับประทับใจ | รับประกันคืนเงินใน 15 วัน | รับประกันอัพไทม์ 99.99%
Fanpage: SiamPowerWeb Email: [email protected]  Tel: 089-806-0848
HIDE
ก๊วนเสียว
*

พลังน้ำใจ: 26
ออฟไลน์ ออฟไลน์

กระทู้: 310



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 27 ธันวาคม 2015, 05:06:16 »

น่าเจ็บใจจริงๆนะครับ ยังไงขอเป็นกำลังใจให้ จขก.นะครับ  wanwan003
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์