ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.com< กดยุบ (ห้องยกเลิกการใช้งาน)สาระคำถามทั่วไป (ย้ายไป cafe)เดือดร้อนมาก (T.T)---- เว็บเต็มเงินมือถือ richtopup.com โดนแฮ็ก ----
หน้า: 1 2 3 [4] 5 6   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เดือดร้อนมาก (T.T)---- เว็บเต็มเงินมือถือ richtopup.com โดนแฮ็ก ----  (อ่าน 21989 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
bigz3105
ก๊วนเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 393



ดูรายละเอียด เว็บไซต์
« ตอบ #60 เมื่อ: 05 ธันวาคม 2010, 00:27:03 »

เพิ่มอีกนิดเอาไปคิด

แฮคเกอร์มันบ้าหรือโง่กันแน่ครับ มานั่งเจาะ ssl เพื่อเงิน 20k เนี่ยนะ มันจะเป็นไปได้หรอครับ เข้ารหัสแค่ 128bit ก็เก่งโขแล้ว

ที่สำคัญเดี๋ยวนี้แค่ $11 ก็ได้ ssl แบบ 256bit แล้วครับ จากหน้าเว็บลองตรวจสอบ ssl แล้ว 128bit ครับพูดตรง ๆ เลยว่า กาก
บันทึกการเข้า

รับทำเว็บไซด์ขนาดเล็ก ไปจนถึง ERP
BIRD [SUPHAN] I'm Programmer,I have no life. colorful life.
web & mobile app developer. รับทำเว็บไซด์ & mobile app.
รับทำระบบดึงสินค้า & จัดการ shipping จากจีน
ของเล่นเด็ก ของเล่นเด็ก ราคาถูก
MaMa.Killer
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 642
ออฟไลน์ ออฟไลน์

กระทู้: 3,555



ดูรายละเอียด
« ตอบ #61 เมื่อ: 05 ธันวาคม 2010, 00:35:21 »

 Tongue เราเมา เราไม่รู้ มองไม่เห็น
บันทึกการเข้า

รับโมฯ & แก้ไข และสร้าง Theme SMF, Wordpress และงานออกแบบ
Add Line Id : sodeclub
lalulalalulalala
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 492
ออฟไลน์ ออฟไลน์

กระทู้: 3,195



ดูรายละเอียด
« ตอบ #62 เมื่อ: 05 ธันวาคม 2010, 00:35:38 »

มันเข้าผ่าน ssl นี่ครับการเจาะเข้าไปก็ยากแล้วครับ แล้ว log ที่ได้เป็น log จากเว็บหรือตัว server ครับ

ถ้าเป็น log จากตัวเว็บ มันจะปรุงแต่งยังไงก็ได้ครับ แล้วระบบเกี่ยวกับเงินทำไมบริษัทเค้าไม่ใช้  ssl แพง ๆ ครับ

ผมแนะนำนะครับถ้าจะทำธุรกรรมเกี่ยวกับการเงินบนเว็บควรดูที่น่าเชื่อถือ ดูจากระบบเลยครับว่า

SSL Certificates มาจากค่ายไหน ถ้าเป็นบริษัทแล้วไม่มีระบบพวกนี้ เป็นตัวชี้วัดได้เลยว่า บริษัทจะ

ไม่รับผิดชอบเงินคุณแน่ ๆ เพราะแค่ระบบพวกนี้ยังไม่มีปัญญาซื้อเลย

ขอบคุณกับข้อมูลเลยค่ะ  wanwan017 wanwan017 wanwan017

เพิ่มอีกที กรณีนี้... ถ้าเก็บหลักฐานให้ครบนะคะ ถ้ามีหลักฐานว่าเว็บมาสเตอร์ไม่ให้ความร่วมมือใดๆ (เอาเป็นไม่ให้ความร่วมมือก่อนนะ) ตรงนี้ท่านแฮปปี้ฟ้องเว็บมาสเตอร์ได้อีกนะคะ... รายละเอียดลองปรึกษากับนักกฏหมายดู ทีเหลือตาม Pm แหล่ะค่ะ ท่าทางจะ (เครียด)สนุกสนาน ฮิ ฮิ  Embarrassed
บันทึกการเข้า

.........ตามให้ทัน ตามให้ทัน
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #63 เมื่อ: 05 ธันวาคม 2010, 04:32:04 »

มันเข้าผ่าน ssl นี่ครับการเจาะเข้าไปก็ยากแล้วครับ แล้ว log ที่ได้เป็น log จากเว็บหรือตัว server ครับ

ถ้าเป็น log จากตัวเว็บ มันจะปรุงแต่งยังไงก็ได้ครับ แล้วระบบเกี่ยวกับเงินทำไมบริษัทเค้าไม่ใช้  ssl แพง ๆ ครับ

ผมแนะนำนะครับถ้าจะทำธุรกรรมเกี่ยวกับการเงินบนเว็บควรดูที่น่าเชื่อถือ ดูจากระบบเลยครับว่า

SSL Certificates มาจากค่ายไหน ถ้าเป็นบริษัทแล้วไม่มีระบบพวกนี้ เป็นตัวชี้วัดได้เลยว่า บริษัทจะ

ไม่รับผิดชอบเงินคุณแน่ ๆ เพราะแค่ระบบพวกนี้ยังไม่มีปัญญาซื้อเลย

ขอบคุณสำหรับข้อมูลครับ
ผมผิดเองที่ไปใช้บริการกับเว็บห่วยๆ เพราะเพียงแค่ค่าสมาชิกถูก

ผมได้โทรคุยกับคุณ eak หนึ่งในผู้เสียหายแล้วครับ
ยิ่งรู้สึกว่าเว็บมาสเตอร์มันเหมือนกำลังจะเล่นอะไรอยู่
ถึงตอนนี้ชักไม่แน่ใจแล้ว ว่า log ที่จะได้ มันน่าเชื่อถือแค่ไหน
เพราะเหมือนกับมันจงใจดึงขาผมข้างหนึ่งเข้าไปแล้ว
ที่เหลือแค่ถีบส่งอีกหน่อย
จริงๆผมก็อยากโทรปรึกษาพี่รันเหมือนกัน เพราะน่าจะเป็น จนท.ที่รู้เรื่องอินเตอร์เน็ทที่สุดในสยามประเทศ
แต่เกรงใจเนื่องจากเห็นว่าล่าสุด รอสมัครสัมนาจนไม่สบาย
หายไวๆนะครับพี่ ผมรออยู่  wanwan008
บันทึกการเข้า
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #64 เมื่อ: 05 ธันวาคม 2010, 05:17:27 »

วันนี้ผมคงไม่ได้เข้ามาตอบอีก ว่าจะเดินทางไปกาญจน์สักหน่อย
ไปอยู่กับพระกับเจ้าบ้าง เผื่อจะหายซวย

ถ้ามีความคืบหน้าอย่างไรผมจะมารายงานความคืบหน้าเป็นระยะๆนะครับ

ขอบคุณเพื่อนๆสมาชิกทุกท่านมาก  wanwan017 wanwan017 wanwan017
บันทึกการเข้า
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #65 เมื่อ: 05 ธันวาคม 2010, 18:52:38 »

วันนี้เจ้าของเว็บส่งล็อกมาให้แล้วครับ ได้ไอพีมาชุดนึง เป็นของ cat ซึ่งเป็น server เลย
ใส่ไอพีเข้าไปตรงๆ บน ie มันพาไปหน้าเว็บของบริษัทหนึ่ง แบบนี้มันพอจะบ่งบอกอะไรได้ไหมครับ

หรือว่าแฮคเกอร์มันเอาสคริปไปแอบวางไว้กับเว็บนั้นอีก  wanwan044
บันทึกการเข้า
kerokid
สมุนแก๊งเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 571



ดูรายละเอียด เว็บไซต์
« ตอบ #66 เมื่อ: 05 ธันวาคม 2010, 19:15:21 »

ต่อไป ถ้าหากมีการทำธุรกรรมทางการเงิน

น่าจะทำแบบที่มี ssl ไว้หน่อยก็ดี
ผมเองหากลูกค้ามีปริมาณต้องการใช้ paypal กับ paysbuy หรือ credit card ทางหน้าเว็บมากขึ้น
ในอนาคต ก็จะทำเว็บแบบ ssl ไว้เลย จะได้มั่นใจได้มากขึ้น
บันทึกการเข้า

หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #67 เมื่อ: 05 ธันวาคม 2010, 21:20:17 »

ต่อไป ถ้าหากมีการทำธุรกรรมทางการเงิน

น่าจะทำแบบที่มี ssl ไว้หน่อยก็ดี
ผมเองหากลูกค้ามีปริมาณต้องการใช้ paypal กับ paysbuy หรือ credit card ทางหน้าเว็บมากขึ้น
ในอนาคต ก็จะทำเว็บแบบ ssl ไว้เลย จะได้มั่นใจได้มากขึ้น

ครับ ผมผิดเองที่เลือกใช้บริการกับเว็บนี้

ส่วนเรื่องไอพีของแฮคเกอร์ ผมตามเช็คดูอยู่ ยุ่งดูก็ยิ่งน่าสงสัย  wanwan044
บันทึกการเข้า
bigz3105
ก๊วนเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 393



ดูรายละเอียด เว็บไซต์
« ตอบ #68 เมื่อ: 06 ธันวาคม 2010, 00:19:00 »

log ที่ได้มามาจาก server หรือ log ของตัว script

อย่างที่ผมบอกแหละครับถ้าเป็น log ของ script จะปรุงแต่งยังไงก็ได้ครับ

จริง ๆ มันก็มี ssl แล้วมันจะ hack ยังไงครับ แล้ว hack ได้เงินไปแค่ 20,000 เนี่ยนะ

แถมเป็นบัตร @cash อีกต่างหาก มันไม่คุ้มหรอกครับสำหรับผมนะ แล้วการ

hack เข้าไปเอารหัสผ่านอย่างน้อยมันก็ต้องมาถอดรหัสตั้ง 128bit เพื่อเงิน

แค่ 20,000 เนี่ยนะ



ปล.ssl บางตัวมีประกันด้วยนะครับถ้าจำไม่ผิด เพราะฉะนั้นลองย้อนดูดี ๆ ใครคือ hacker
บันทึกการเข้า

รับทำเว็บไซด์ขนาดเล็ก ไปจนถึง ERP
BIRD [SUPHAN] I'm Programmer,I have no life. colorful life.
web & mobile app developer. รับทำเว็บไซด์ & mobile app.
รับทำระบบดึงสินค้า & จัดการ shipping จากจีน
ของเล่นเด็ก ของเล่นเด็ก ราคาถูก
payaling
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 221



ดูรายละเอียด เว็บไซต์
« ตอบ #69 เมื่อ: 06 ธันวาคม 2010, 00:46:45 »

แวะมาดู  wanwan008
บันทึกการเข้า

น้ำใส
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 267
ออฟไลน์ ออฟไลน์

กระทู้: 2,158



ดูรายละเอียด เว็บไซต์
« ตอบ #70 เมื่อ: 06 ธันวาคม 2010, 00:50:20 »

ผมทำของ siamtop.com ก็โอเค บริการก็ดี richtopup.com ไม่เคยทำ ไม่รู้เจ้าเดียวกันใหม
บันทึกการเข้า

ต้อนรับสู่ โลกดิจิทัล By น้ำ ใ ส ด อ ท ค อ ม | Order your.  บทความ บน Pantip รับแลกลิงค์ทุกเว็บคุณภาพ
bankiggs
ก๊วนเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 340



ดูรายละเอียด เว็บไซต์
« ตอบ #71 เมื่อ: 06 ธันวาคม 2010, 00:59:49 »

....แวะมาดูคับ  Tongue
บันทึกการเข้า

นมผึ้ง นมผึ้ง Royal Jelly ของแท้ จากออสเตรเลีย
นมผึ้ง นูโบลิค Nubolic Royal Jelly นมผึ้งแท้จากออสเตรเลีย มี อย.
Mr.Ningnong
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,304



ดูรายละเอียด เว็บไซต์
« ตอบ #72 เมื่อ: 06 ธันวาคม 2010, 01:01:08 »

งานนี้จัดเป็นกรณีศึกษาได้เลยนะครับ

ใครไม่เจอกับตัวไม่รู้หรอก
บันทึกการเข้า

เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 322
ออฟไลน์ ออฟไลน์

กระทู้: 4,122



ดูรายละเอียด เว็บไซต์
« ตอบ #73 เมื่อ: 06 ธันวาคม 2010, 01:11:12 »

เช็ค ip ทางเนต ไม่น่าจะได้ ส่วนมากมันจะเป็นไดนามิก ip

ต้องขอหมายศาลไปของข้อมูลจาก isp เนต ว่าเวลานั้น ip นั้นมีใครใช้งาน
บันทึกการเข้า

หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #74 เมื่อ: 06 ธันวาคม 2010, 09:25:21 »

log ที่ได้มามาจาก server หรือ log ของตัว script

อย่างที่ผมบอกแหละครับถ้าเป็น log ของ script จะปรุงแต่งยังไงก็ได้ครับ

จริง ๆ มันก็มี ssl แล้วมันจะ hack ยังไงครับ แล้ว hack ได้เงินไปแค่ 20,000 เนี่ยนะ

แถมเป็นบัตร @cash อีกต่างหาก มันไม่คุ้มหรอกครับสำหรับผมนะ แล้วการ

hack เข้าไปเอารหัสผ่านอย่างน้อยมันก็ต้องมาถอดรหัสตั้ง 128bit เพื่อเงิน

แค่ 20,000 เนี่ยนะ



ปล.ssl บางตัวมีประกันด้วยนะครับถ้าจำไม่ผิด เพราะฉะนั้นลองย้อนดูดี ๆ ใครคือ hacker
ตอนนี้ผมคิดอยู่สองฝ่ายน้ำหนักเท่าๆกัน
คือฝ่ายของเว็บเอง ไอพีที่ให้มาอาจเป็นคู่กรณีของเขาเอง แล้วโยนขี้ให้เหมือนที่ผมโดน
และอีกฝ่ายคือ server ของบริษัทตามไอพี จากที่ลองดูรู้สึกเขาจะเปิดรีโมทเดสก์ทอปไว้ด้วย กรณีนี้อาจเป็นพนักงานหรืออดีตพนักงาน เพราะบริษัทตามไอพีเขาเป็นผู้ให้บริการด้านไอที
ตัวพนักงานอาจเข้าใช้รีโมทไป server แล้วใช้ server เรียกหน้าเว็บหรือวางสคริปท์อีกที

งานนี้เครียดยาวว.ว.ว...ว.....  ทำไปทำมาผมต้องทำตัวเป็นนักสืบเอง ติดตามเอง
เจ้าของเว็บเขาก็ทำเหมือนไม่มีอะไรเกิดขึ้น ผู้เสียหายแจ้งไป เขาก็ได้แต่ให้ข้อมูลส่วนตัวผมมา เพื่อให้ไปแจ้งความเอากับผมเอง
เเม่ง ถ้าผมจะทำตัวเป็นโจรแล้วจะยอมเปิดเผยตัวให้ตามได้ทำไม
บันทึกการเข้า
67895123
สมุนแก๊งเสียว
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 550



ดูรายละเอียด เว็บไซต์
« ตอบ #75 เมื่อ: 06 ธันวาคม 2010, 09:52:28 »

เล่นง่าย รายได้ดีจริงๆ คนทำ
บันทึกการเข้า

HostGator Coupon เดือนแรก 0.01 -- HOTGATORHOST คลิก

ฟีโรโมน
RahXephon
สมุนแก๊งเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 847



ดูรายละเอียด
« ตอบ #76 เมื่อ: 06 ธันวาคม 2010, 10:00:43 »

อ่านแล้วเครียดแทน + รู้สึกเศร้าใจนิดๆที่คนไทยมักมีนิสัยแบบนี้

หลายครั้งที่มีคนรู้จักสนใจถามผมเรื่องงานที่พวกเราทำๆกัน พอเขาถามว่าไม่มีอะไรที่ทำเป็นภาษาไทยกับเจ้าของคนไทยมั่งหรอ

ผมตอบกลับไปทุกครั้งว่าก็มีอยู่ แต่ไม่คิดจะทำ "กลัวโดนเกรียน+โกง"
บันทึกการเข้า

=> \o/
nutt2998
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 2,859



ดูรายละเอียด เว็บไซต์
« ตอบ #77 เมื่อ: 06 ธันวาคม 2010, 10:13:00 »

อ่านแล้วเครียดแทน + รู้สึกเศร้าใจนิดๆที่คนไทยมักมีนิสัยแบบนี้

หลายครั้งที่มีคนรู้จักสนใจถามผมเรื่องงานที่พวกเราทำๆกัน พอเขาถามว่าไม่มีอะไรที่ทำเป็นภาษาไทยกับเจ้าของคนไทยมั่งหรอ

ผมตอบกลับไปทุกครั้งว่าก็มีอยู่ แต่ไม่คิดจะทำ "กลัวโดนเกรียน+โกง"
+1 ครับ 9 -----> 10
บันทึกการเข้า
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 106
ออฟไลน์ ออฟไลน์

กระทู้: 1,243



ดูรายละเอียด
« ตอบ #78 เมื่อ: 06 ธันวาคม 2010, 10:30:19 »

โทรไปคุยกับเจ้าของบริษัท ที่ถูกอ้างถึงจากไอพีแล้วครับ
จากการได้สนทนา และจากการสืบประวัติดู ทำให้ผมพออนุมาณได้ว่า ไม่น่าจะมีส่วนเกี่ยวข้อง
คือบริษัทเขาฝาก server ไว้ cat ซึ่งมีอีกบริษัทหนึ่งไปเปิดตู้ rack ไว้แล้วมาให้บริษัทนี้เช่าต่อ
หมายความว่า บริษัทที่รับช่วงมา เขาจะมาขอทราบรหัสเข้า server เพื่อแก้ไขเมื่อมีปัญหาอยู่บ่อยๆ

(ตรงนี้ขอฝากไว้ละกันครับ ใครที่ไปเช่า rack เขา หรือเอา server ไปตั้ง ถ้ามีคนอื่นมารู้รหัสเรา ก็ต้องรีบเปลี่ยนหลังจากแก้ไขเสร็จ สำคัญมาก)

จบงานนี้สงสัยได้เปลี่ยนอาชีพเป็นนักสืบแน่

เคยเจอกันไหมครับ ผู้ถูกกระทำต้องวิ่งเต้นเพื่อเคลียร์ตัวเอง
แต่ผู้ให้บริการบอกได้แค่ว่า "ลองเซิร์ชใน google ดู การแฮคเว็บมันเป็นเรื่องที่เกิดขึ้นได้อยู่แล้ว"   wanwan010 wanwan010 wanwan010 wanwan010
บันทึกการเข้า
ngaidai.com
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 256
ออฟไลน์ ออฟไลน์

กระทู้: 3,248



ดูรายละเอียด เว็บไซต์
« ตอบ #79 เมื่อ: 06 ธันวาคม 2010, 10:45:00 »

แฮคถึง server กันเลยรึครับ งานยักเลยนะครับ
แต่ยังไงก็เป็นกำลังใจให้ จขกท.ด้วยคนครับ
บันทึกการเข้า

ร้านป้าสีนวล บ่อสร้าง เชียงใหม่ จำหน่าย กระเป๋าผ้าฝ้าย
กระเป๋าผ้าไหม ของฝากของชำร่วย อื่นๆ ราคาเริ่มที่ 10 บาท
สั่งซื้อสินค้า โทร. 084-1236705 , Line ID: pasrinuan , facebook.com/pasrinuan

หน้า: 1 2 3 [4] 5 6   ขึ้นบน
พิมพ์