bigz3105
ก๊วนเสียว
พลังน้ำใจ: 42
ออฟไลน์
กระทู้: 393
|
 |
« ตอบ #60 เมื่อ: 05 ธันวาคม 2010, 00:27:03 » |
|
เพิ่มอีกนิดเอาไปคิด
แฮคเกอร์มันบ้าหรือโง่กันแน่ครับ มานั่งเจาะ ssl เพื่อเงิน 20k เนี่ยนะ มันจะเป็นไปได้หรอครับ เข้ารหัสแค่ 128bit ก็เก่งโขแล้ว
ที่สำคัญเดี๋ยวนี้แค่ $11 ก็ได้ ssl แบบ 256bit แล้วครับ จากหน้าเว็บลองตรวจสอบ ssl แล้ว 128bit ครับพูดตรง ๆ เลยว่า กาก
|
|
|
บันทึกการเข้า
|
รับทำเว็บไซด์ขนาดเล็ก ไปจนถึง ERP BIRD [SUPHAN] I'm Programmer,I have no life. colorful life. web & mobile app developer. รับทำเว็บไซด์ & mobile app. รับทำระบบดึงสินค้า & จัดการ shipping จากจีน ของเล่นเด็ก ของเล่นเด็ก ราคาถูก 
|
|
|
MaMa.Killer
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 642
ออฟไลน์
กระทู้: 3,555
|
 |
« ตอบ #61 เมื่อ: 05 ธันวาคม 2010, 00:35:21 » |
|
 เราเมา เราไม่รู้ มองไม่เห็น
|
|
|
บันทึกการเข้า
|
รับโมฯ & แก้ไข และสร้าง Theme SMF, Wordpress และงานออกแบบ  Add Line Id : sodeclub
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #63 เมื่อ: 05 ธันวาคม 2010, 04:32:04 » |
|
มันเข้าผ่าน ssl นี่ครับการเจาะเข้าไปก็ยากแล้วครับ แล้ว log ที่ได้เป็น log จากเว็บหรือตัว server ครับ
ถ้าเป็น log จากตัวเว็บ มันจะปรุงแต่งยังไงก็ได้ครับ แล้วระบบเกี่ยวกับเงินทำไมบริษัทเค้าไม่ใช้ ssl แพง ๆ ครับ
ผมแนะนำนะครับถ้าจะทำธุรกรรมเกี่ยวกับการเงินบนเว็บควรดูที่น่าเชื่อถือ ดูจากระบบเลยครับว่า
SSL Certificates มาจากค่ายไหน ถ้าเป็นบริษัทแล้วไม่มีระบบพวกนี้ เป็นตัวชี้วัดได้เลยว่า บริษัทจะ
ไม่รับผิดชอบเงินคุณแน่ ๆ เพราะแค่ระบบพวกนี้ยังไม่มีปัญญาซื้อเลย
ขอบคุณสำหรับข้อมูลครับ ผมผิดเองที่ไปใช้บริการกับเว็บห่วยๆ เพราะเพียงแค่ค่าสมาชิกถูก ผมได้โทรคุยกับคุณ eak หนึ่งในผู้เสียหายแล้วครับ ยิ่งรู้สึกว่าเว็บมาสเตอร์มันเหมือนกำลังจะเล่นอะไรอยู่ ถึงตอนนี้ชักไม่แน่ใจแล้ว ว่า log ที่จะได้ มันน่าเชื่อถือแค่ไหน เพราะเหมือนกับมันจงใจดึงขาผมข้างหนึ่งเข้าไปแล้ว ที่เหลือแค่ถีบส่งอีกหน่อย จริงๆผมก็อยากโทรปรึกษาพี่รันเหมือนกัน เพราะน่าจะเป็น จนท.ที่รู้เรื่องอินเตอร์เน็ทที่สุดในสยามประเทศ แต่เกรงใจเนื่องจากเห็นว่าล่าสุด รอสมัครสัมนาจนไม่สบาย หายไวๆนะครับพี่ ผมรออยู่ 
|
|
|
บันทึกการเข้า
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #64 เมื่อ: 05 ธันวาคม 2010, 05:17:27 » |
|
วันนี้ผมคงไม่ได้เข้ามาตอบอีก ว่าจะเดินทางไปกาญจน์สักหน่อย ไปอยู่กับพระกับเจ้าบ้าง เผื่อจะหายซวย ถ้ามีความคืบหน้าอย่างไรผมจะมารายงานความคืบหน้าเป็นระยะๆนะครับ ขอบคุณเพื่อนๆสมาชิกทุกท่านมาก 
|
|
|
บันทึกการเข้า
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #65 เมื่อ: 05 ธันวาคม 2010, 18:52:38 » |
|
วันนี้เจ้าของเว็บส่งล็อกมาให้แล้วครับ ได้ไอพีมาชุดนึง เป็นของ cat ซึ่งเป็น server เลย ใส่ไอพีเข้าไปตรงๆ บน ie มันพาไปหน้าเว็บของบริษัทหนึ่ง แบบนี้มันพอจะบ่งบอกอะไรได้ไหมครับ หรือว่าแฮคเกอร์มันเอาสคริปไปแอบวางไว้กับเว็บนั้นอีก 
|
|
|
บันทึกการเข้า
|
|
|
|
kerokid
สมุนแก๊งเสียว
พลังน้ำใจ: 48
ออฟไลน์
กระทู้: 571
|
 |
« ตอบ #66 เมื่อ: 05 ธันวาคม 2010, 19:15:21 » |
|
ต่อไป ถ้าหากมีการทำธุรกรรมทางการเงิน
น่าจะทำแบบที่มี ssl ไว้หน่อยก็ดี ผมเองหากลูกค้ามีปริมาณต้องการใช้ paypal กับ paysbuy หรือ credit card ทางหน้าเว็บมากขึ้น ในอนาคต ก็จะทำเว็บแบบ ssl ไว้เลย จะได้มั่นใจได้มากขึ้น
|
|
|
บันทึกการเข้า
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #67 เมื่อ: 05 ธันวาคม 2010, 21:20:17 » |
|
ต่อไป ถ้าหากมีการทำธุรกรรมทางการเงิน
น่าจะทำแบบที่มี ssl ไว้หน่อยก็ดี ผมเองหากลูกค้ามีปริมาณต้องการใช้ paypal กับ paysbuy หรือ credit card ทางหน้าเว็บมากขึ้น ในอนาคต ก็จะทำเว็บแบบ ssl ไว้เลย จะได้มั่นใจได้มากขึ้น
ครับ ผมผิดเองที่เลือกใช้บริการกับเว็บนี้ ส่วนเรื่องไอพีของแฮคเกอร์ ผมตามเช็คดูอยู่ ยุ่งดูก็ยิ่งน่าสงสัย 
|
|
|
บันทึกการเข้า
|
|
|
|
bigz3105
ก๊วนเสียว
พลังน้ำใจ: 42
ออฟไลน์
กระทู้: 393
|
 |
« ตอบ #68 เมื่อ: 06 ธันวาคม 2010, 00:19:00 » |
|
log ที่ได้มามาจาก server หรือ log ของตัว script
อย่างที่ผมบอกแหละครับถ้าเป็น log ของ script จะปรุงแต่งยังไงก็ได้ครับ
จริง ๆ มันก็มี ssl แล้วมันจะ hack ยังไงครับ แล้ว hack ได้เงินไปแค่ 20,000 เนี่ยนะ
แถมเป็นบัตร @cash อีกต่างหาก มันไม่คุ้มหรอกครับสำหรับผมนะ แล้วการ
hack เข้าไปเอารหัสผ่านอย่างน้อยมันก็ต้องมาถอดรหัสตั้ง 128bit เพื่อเงิน
แค่ 20,000 เนี่ยนะ
ปล.ssl บางตัวมีประกันด้วยนะครับถ้าจำไม่ผิด เพราะฉะนั้นลองย้อนดูดี ๆ ใครคือ hacker
|
|
|
บันทึกการเข้า
|
รับทำเว็บไซด์ขนาดเล็ก ไปจนถึง ERP BIRD [SUPHAN] I'm Programmer,I have no life. colorful life. web & mobile app developer. รับทำเว็บไซด์ & mobile app. รับทำระบบดึงสินค้า & จัดการ shipping จากจีน ของเล่นเด็ก ของเล่นเด็ก ราคาถูก 
|
|
|
payaling
ก๊วนเสียว
พลังน้ำใจ: 9
ออฟไลน์
กระทู้: 221
|
 |
« ตอบ #69 เมื่อ: 06 ธันวาคม 2010, 00:46:45 » |
|
แวะมาดู 
|
|
|
บันทึกการเข้า
|
|
|
|
น้ำใส
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 267
ออฟไลน์
กระทู้: 2,158
|
 |
« ตอบ #70 เมื่อ: 06 ธันวาคม 2010, 00:50:20 » |
|
ผมทำของ siamtop.com ก็โอเค บริการก็ดี richtopup.com ไม่เคยทำ ไม่รู้เจ้าเดียวกันใหม
|
|
|
บันทึกการเข้า
|
|
|
|
bankiggs
ก๊วนเสียว
พลังน้ำใจ: 14
ออฟไลน์
กระทู้: 340
|
 |
« ตอบ #71 เมื่อ: 06 ธันวาคม 2010, 00:59:49 » |
|
....แวะมาดูคับ 
|
|
|
บันทึกการเข้า
|
นมผึ้ง  นมผึ้ง Royal Jelly ของแท้ จากออสเตรเลีย นมผึ้ง  นูโบลิค Nubolic  Royal Jelly นมผึ้งแท้จากออสเตรเลีย มี อย.
|
|
|
Mr.Ningnong
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 74
ออฟไลน์
กระทู้: 1,304
|
 |
« ตอบ #72 เมื่อ: 06 ธันวาคม 2010, 01:01:08 » |
|
งานนี้จัดเป็นกรณีศึกษาได้เลยนะครับ
ใครไม่เจอกับตัวไม่รู้หรอก
|
|
|
บันทึกการเข้า
|
|
|
|
เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 322
ออฟไลน์
กระทู้: 4,122
|
 |
« ตอบ #73 เมื่อ: 06 ธันวาคม 2010, 01:11:12 » |
|
เช็ค ip ทางเนต ไม่น่าจะได้ ส่วนมากมันจะเป็นไดนามิก ip
ต้องขอหมายศาลไปของข้อมูลจาก isp เนต ว่าเวลานั้น ip นั้นมีใครใช้งาน
|
|
|
บันทึกการเข้า
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #74 เมื่อ: 06 ธันวาคม 2010, 09:25:21 » |
|
log ที่ได้มามาจาก server หรือ log ของตัว script
อย่างที่ผมบอกแหละครับถ้าเป็น log ของ script จะปรุงแต่งยังไงก็ได้ครับ
จริง ๆ มันก็มี ssl แล้วมันจะ hack ยังไงครับ แล้ว hack ได้เงินไปแค่ 20,000 เนี่ยนะ
แถมเป็นบัตร @cash อีกต่างหาก มันไม่คุ้มหรอกครับสำหรับผมนะ แล้วการ
hack เข้าไปเอารหัสผ่านอย่างน้อยมันก็ต้องมาถอดรหัสตั้ง 128bit เพื่อเงิน
แค่ 20,000 เนี่ยนะ
ปล.ssl บางตัวมีประกันด้วยนะครับถ้าจำไม่ผิด เพราะฉะนั้นลองย้อนดูดี ๆ ใครคือ hacker
ตอนนี้ผมคิดอยู่สองฝ่ายน้ำหนักเท่าๆกัน คือฝ่ายของเว็บเอง ไอพีที่ให้มาอาจเป็นคู่กรณีของเขาเอง แล้วโยนขี้ให้เหมือนที่ผมโดน และอีกฝ่ายคือ server ของบริษัทตามไอพี จากที่ลองดูรู้สึกเขาจะเปิดรีโมทเดสก์ทอปไว้ด้วย กรณีนี้อาจเป็นพนักงานหรืออดีตพนักงาน เพราะบริษัทตามไอพีเขาเป็นผู้ให้บริการด้านไอที ตัวพนักงานอาจเข้าใช้รีโมทไป server แล้วใช้ server เรียกหน้าเว็บหรือวางสคริปท์อีกที งานนี้เครียดยาวว.ว.ว...ว..... ทำไปทำมาผมต้องทำตัวเป็นนักสืบเอง ติดตามเอง เจ้าของเว็บเขาก็ทำเหมือนไม่มีอะไรเกิดขึ้น ผู้เสียหายแจ้งไป เขาก็ได้แต่ให้ข้อมูลส่วนตัวผมมา เพื่อให้ไปแจ้งความเอากับผมเอง เเม่ง ถ้าผมจะทำตัวเป็นโจรแล้วจะยอมเปิดเผยตัวให้ตามได้ทำไม
|
|
|
บันทึกการเข้า
|
|
|
|
|
RahXephon
สมุนแก๊งเสียว
พลังน้ำใจ: 30
ออฟไลน์
กระทู้: 847
|
 |
« ตอบ #76 เมื่อ: 06 ธันวาคม 2010, 10:00:43 » |
|
อ่านแล้วเครียดแทน + รู้สึกเศร้าใจนิดๆที่คนไทยมักมีนิสัยแบบนี้
หลายครั้งที่มีคนรู้จักสนใจถามผมเรื่องงานที่พวกเราทำๆกัน พอเขาถามว่าไม่มีอะไรที่ทำเป็นภาษาไทยกับเจ้าของคนไทยมั่งหรอ
ผมตอบกลับไปทุกครั้งว่าก็มีอยู่ แต่ไม่คิดจะทำ "กลัวโดนเกรียน+โกง"
|
|
|
บันทึกการเข้า
|
|
|
|
nutt2998
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 100
ออฟไลน์
กระทู้: 2,859
|
 |
« ตอบ #77 เมื่อ: 06 ธันวาคม 2010, 10:13:00 » |
|
อ่านแล้วเครียดแทน + รู้สึกเศร้าใจนิดๆที่คนไทยมักมีนิสัยแบบนี้
หลายครั้งที่มีคนรู้จักสนใจถามผมเรื่องงานที่พวกเราทำๆกัน พอเขาถามว่าไม่มีอะไรที่ทำเป็นภาษาไทยกับเจ้าของคนไทยมั่งหรอ
ผมตอบกลับไปทุกครั้งว่าก็มีอยู่ แต่ไม่คิดจะทำ "กลัวโดนเกรียน+โกง"
+1 ครับ 9 -----> 10
|
|
|
บันทึกการเข้า
|
|
|
|
หนุกหนาน
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 106
ออฟไลน์
กระทู้: 1,243
|
 |
« ตอบ #78 เมื่อ: 06 ธันวาคม 2010, 10:30:19 » |
|
โทรไปคุยกับเจ้าของบริษัท ที่ถูกอ้างถึงจากไอพีแล้วครับ จากการได้สนทนา และจากการสืบประวัติดู ทำให้ผมพออนุมาณได้ว่า ไม่น่าจะมีส่วนเกี่ยวข้อง คือบริษัทเขาฝาก server ไว้ cat ซึ่งมีอีกบริษัทหนึ่งไปเปิดตู้ rack ไว้แล้วมาให้บริษัทนี้เช่าต่อ หมายความว่า บริษัทที่รับช่วงมา เขาจะมาขอทราบรหัสเข้า server เพื่อแก้ไขเมื่อมีปัญหาอยู่บ่อยๆ(ตรงนี้ขอฝากไว้ละกันครับ ใครที่ไปเช่า rack เขา หรือเอา server ไปตั้ง ถ้ามีคนอื่นมารู้รหัสเรา ก็ต้องรีบเปลี่ยนหลังจากแก้ไขเสร็จ สำคัญมาก)จบงานนี้สงสัยได้เปลี่ยนอาชีพเป็นนักสืบแน่ เคยเจอกันไหมครับ ผู้ถูกกระทำต้องวิ่งเต้นเพื่อเคลียร์ตัวเอง แต่ผู้ให้บริการบอกได้แค่ว่า "ลองเซิร์ชใน google ดู การแฮคเว็บมันเป็นเรื่องที่เกิดขึ้นได้อยู่แล้ว" 
|
|
|
บันทึกการเข้า
|
|
|
|
ngaidai.com
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 256
ออฟไลน์
กระทู้: 3,248
|
 |
« ตอบ #79 เมื่อ: 06 ธันวาคม 2010, 10:45:00 » |
|
แฮคถึง server กันเลยรึครับ งานยักเลยนะครับ แต่ยังไงก็เป็นกำลังใจให้ จขกท.ด้วยคนครับ
|
|
|
บันทึกการเข้า
|
ร้านป้าสีนวล บ่อสร้าง เชียงใหม่ จำหน่าย กระเป๋าผ้าฝ้าย  กระเป๋าผ้าไหม ของฝากของชำร่วย อื่นๆ ราคาเริ่มที่ 10 บาท สั่งซื้อสินค้า โทร. 084-1236705 , Line ID: pasrinuan , facebook.com/pasrinuan 
|
|
|
|
หน้า: 1 2 3 [4] 5 6 ขึ้นบน |
|