ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingเห็นขนาดนี้แล้ว พอจะ Hack ได้อะยัง
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เห็นขนาดนี้แล้ว พอจะ Hack ได้อะยัง  (อ่าน 2505 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
itmicrobit
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 799



ดูรายละเอียด เว็บไซต์
« เมื่อ: 25 มกราคม 2010, 05:16:32 »

 wanwan044





อยากรุ เพราะ ผมโดน แฮก เผลอ ลง Appserve เสร็จ ไม่ย้าย path default web ครับ
บันทึกการเข้า
perfectxp
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 114
ออฟไลน์ ออฟไลน์

กระทู้: 3,055



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 25 มกราคม 2010, 05:55:53 »

โดน sql injection ป่าวครับ
บันทึกการเข้า
Mr. Error
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 1,372



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 25 มกราคม 2010, 06:04:01 »

ลองดูเรื่องรหัสอ่ะครับ

ลงไม่เสร็จแล้วไม่ได้ตั้งรหัสอาจมีปัญหา
บันทึกการเข้า

xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 493
ออฟไลน์ ออฟไลน์

กระทู้: 5,905



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 26 มกราคม 2010, 16:08:06 »

ปกติแล้วก็ไม่น่าจะ Hack ได้นะครับ แค่เห็นหน้านี้เฉย ๆ ก็เหมือนเห็นน่าเว็บหน้าหนึ่งเท่านั้นเองครับ นอกจากว่า โดนเจาะอะไรบางอย่าง อย่างเช่นเข้า phpmyadmin หรืออะไรก็ตามแต่ครับ



งิงิ
บันทึกการเข้า

~บอล~
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 494
ออฟไลน์ ออฟไลน์

กระทู้: 3,553



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 26 มกราคม 2010, 16:29:56 »

มันอยู่ที่เราเอาขอ้มูลลับไปเก็บไว้ที่ไหน....
มากกว่า ครับ
บันทึกการเข้า

ijeed
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 179
ออฟไลน์ ออฟไลน์

กระทู้: 1,939



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 26 มกราคม 2010, 16:34:21 »

ไม่น่าจะได้ เพราะถ้าเกิดอยากจะ Hack เว็บคนอื่น แล้วเราก็ไปหาว่า เขาเช่าที่ไหน แล้วเราก็ไปเช่าอยู่โฮสเดียวกัน สร้างไฟล์ .php

โค๊ด:
<?php

// Show all information, defaults to INFO_ALL
phpinfo();

// Show just the module information.
// phpinfo(8) yields identical results.
phpinfo(INFO_MODULES);

?>

เราก็ทราบแล้วว่าโฮสเราเขามีไรบ้าง แล้วก็หาทางเจาะ แต่คงยาก

 wanwan009
บันทึกการเข้า


รับผลิตสมุนไพร

รถเช่าพะเยา
รถเช่าเชียงราย
บริการติด Text links 10 เว็บไซต์ หลากหลายไอพี PM สอบถามได้ครับ
tdelphi
Global Moderator
หัวหน้าแก๊งเสียว
*****

พลังน้ำใจ: 308
ออฟไลน์ ออฟไลน์

กระทู้: 1,601



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 26 มกราคม 2010, 16:37:49 »

แอบไปดูที่ ip บ้านเขาละสิ เขาเปิด AppServ online ไว้
บันทึกการเข้า

parinya
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 341



ดูรายละเอียด
« ตอบ #7 เมื่อ: 26 มกราคม 2010, 17:17:13 »

เข้ามาอ่านๆ แล้ว งงๆ ครับพี่น้อง wanwan008
บันทึกการเข้า

Queue
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 4,295



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 26 มกราคม 2010, 17:54:20 »

ผมยัง งง อยู่
ใครช่วยแปลทีครับ
บันทึกการเข้า

L
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 56
ออฟไลน์ ออฟไลน์

กระทู้: 2,496



ดูรายละเอียด
« ตอบ #9 เมื่อ: 26 มกราคม 2010, 19:09:43 »

จะไม่ใส่อะไรป้องกันเลยเหรอเนี่ย  Tongue
บันทึกการเข้า
visavavit
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 69
ออฟไลน์ ออฟไลน์

กระทู้: 1,717



ดูรายละเอียด
« ตอบ #10 เมื่อ: 26 มกราคม 2010, 19:27:25 »

ไม่เห็นจะ Hack ได้ตรงไหนเลยครับ

ก็แค่หน้า localhost Appserv ของคนอื่น

แต่ถ้า ไม่รู้ Password ของ Phpmyadmin ถ้ากดเข้าไปมันก็ต้องถามอยู่ดี (นอกจากจะไม่ได้ตั้งไว้)

แล้วอีกหน้านึงก็แค่ phpinfo ธรรมดา

แต่จริงๆก็มีอีกทาง

AppServ ver เก่าๆ มันมีช่องโหว่อยู่ครับ ถ้าผู้ใช้ไม่ดูแล  พอๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
« แก้ไขครั้งสุดท้าย: 26 มกราคม 2010, 19:29:49 โดย visavavit » บันทึกการเข้า

siamwebthai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 68
ออฟไลน์ ออฟไลน์

กระทู้: 557



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 26 มกราคม 2010, 19:33:41 »

แล้วเขาไปทำอะไรให้ ทำไมต้อง Hack??

เตือนเขาดีกว่าไป Hack เขานะ
บันทึกการเข้า

nongmai
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 343



ดูรายละเอียด
« ตอบ #12 เมื่อ: 26 มกราคม 2010, 19:44:34 »

ปกติตอนติดตั้งโปรแกรม จะมีให้ใส่รหัสก่อนนิครับ
บันทึกการเข้า
woratana
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,283



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 26 มกราคม 2010, 19:55:23 »

คิดว่าอาจใช้วิธีเจาะผ่านช่องโหว่ของ AppServ ครับ (ถ้ามี  Shocked)

ไม่ก็ดูจาก phpinfo ว่ามีช่องโหว่อะไรให้เล่นมั่ง  wanwan044
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์