เซ็งโคดๆ เวปเจอ Hack รวด 4 เวป

เริ่มโดย atommy, 16 ตุลาคม 2007, 13:09:39

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

atommy

เซ็งโคดๆ เวปเจอ Hack รวด 4 เวป  Domain อยู่ Host  เดียวกันมัน hack รวดเลย เท่าที่เห็นมี 4 เวป มันทิ้งที่ติดต่อ ไว้ให้ด้วย
ลองเข้าไปดูกันดิคับ hxxp://www.easyallright.com มันหยามกันจิงๆ ไม่รู้จะทำยังไงดี ฮือๆๆๆๆๆๆ ใครก็ได้ไปจัดการกับมันที แงๆๆๆๆๆๆๆ เซ็งโคดๆเลยคับ ส่วนใหญ่เปน directory เวป Clip Video ชล่าใจไม่ได้ Backup ไว้ด้วย ผมใช้ Host Netfirm เอายังไงกะมันดีครับ ชี้แนะด้วยคับ ฮืออออ  >:( >:( :-X :-X



New Honda City Thailand Club Community แหล่งรวมผู้ใช้ New Honda City 2009

ColdMoney

netfirms โดนกันเยอะนะครับ แล้ว ถูกเปลี่ยน password ไหมครับ  ???
[direct=https://www.jumnong.com]รับจำนอง[/direct] [direct=https://burapasup.com]รับซื้อบ้าน[/direct] [direct=https://kadsan.com]สินค้าราคาถูก[/direct] [direct=https://checkcheap.com]เปรียบเทียบราคา[/direct]

atommy

อ้างถึงจาก: ColdMoney ใน 16 ตุลาคม 2007, 13:16:22
netfirms โดนกันเยอะนะครับ แล้ว ถูกเปลี่ยน password ไหมครับ  ???

netfirm โดนกันเยอะหรอคับ ผมเพิ่งรู้นะคับ แบบนี้ถ้าผมย้ายโดเมนไป Host อื่นมันจะตามไป Hack ที่ใหม่ผมมั้ยคับ ฮืออออ ไม่ถูกเปลี่ยน password คับ ฮือออๆๆๆๆ  :-X :P



New Honda City Thailand Club Community แหล่งรวมผู้ใช้ New Honda City 2009

MKANDPP

[direct=http://www.travellerinsure.com]ประกันภัยสำหรับนักเดินทาง[/direct] [direct=http://www.bookbedroom.com]จองห้องพักง่ายๆ[/direct] [direct=http://www.manythaihotel.com]จองห้องพักในไทยง่ายๆ[/direct][direct=http://www.reannork.com]หาข้อมูลเรียนนอกได้ที่นี่[/direct]

สิ่งที่จะทำให้เห็นสันดานคนได้เร็วที่สุดก็คือเงิน

L

สงสัยเรามีพระเจ้าคนละองค์!

ball6847

ไอ้พวกนี้นิ  :(

ทีหลังต้องหารูป จตุคาม มาแปะบูชาไว้ที่หน้าเว็บนะคับ ไอ้สัมพะเวสีพวกนี้เห็นจะได้กลัว  >:(
We use Ubuntu.

[direct=http://ng-seo.sourcelab.xyz/]AngularJS SEO Experimental[/direct]

technomatch

เคยโดนเหมือนกันครับ เวบหลักด้วย มีอยู่เวบเดียวอีกตะหาก.....อยากจะซื้อตั๋วไปชกมันถึงบ้านเลยอะ...........( แต่มันอยู่โน่นแน่ะ ยูเครน......... ขึ้นรถสายไรไปเนี่ย )

:-X


gootum

contact me :

[email protected]



เว็บคุ๊ใช้ cms ของคนอื่นก็เป็นแบบนี้แหล่ะครับมันมาก่ะโปรแกรม

i-newhand


tenzamak

เอาน่าๆถือเป็นบทเรีียนครับคราวหน้าจะได้ไม่มีอีก
เหมือนผมแหละโดนเลียนแบบแบน(ชื่อโดเมน)เว็บไซต์ไป
แต่ที่โดนไปก็เพราะเราพลาดเอง คราวหน้าเอาใหม่ครับมันจะเป็นบทเรียนให้เรา
ว่าจะไม่เป็นงี้อีก

Kalopsky

อ้างถึงจาก: tenzamak ใน 16 ตุลาคม 2007, 15:40:06
เอาน่าๆถือเป็นบทเรีียนครับคราวหน้าจะได้ไม่มีอีก
เหมือนผมแหละโดนเลียนแบบแบน(ชื่อโดเมน)เว็บไซต์ไป
แต่ที่โดนไปก็เพราะเราพลาดเอง คราวหน้าเอาใหม่ครับมันจะเป็นบทเรียนให้เรา
ว่าจะไม่เป็นงี้อีก

:(แล้วมีวิธีการอย่างไรในการป้องกันการ Hack ครับ กลัวอย่างแรง  :o
[direct=http://www.12dayloans.co.uk]12dayloans.co.uk[/direct]
[direct=http://www.12monthcash.co.uk]12monthcash.co.uk[/direct]
[direct=http://www.500dayloans.co.uk]500dayloans.co.uk[/direct]
[direct=http://www.3loan.co.uk]3loan.co.uk[/direct]
[direct=http://www.6loans.co.uk]6loans.co.uk[/direct]

tenzamak

อ้างถึงจาก: chanont04 ใน 16 ตุลาคม 2007, 15:57:10
อ้างถึงจาก: tenzamak ใน 16 ตุลาคม 2007, 15:40:06
เอาน่าๆถือเป็นบทเรีียนครับคราวหน้าจะได้ไม่มีอีก
เหมือนผมแหละโดนเลียนแบบแบน(ชื่อโดเมน)เว็บไซต์ไป
แต่ที่โดนไปก็เพราะเราพลาดเอง คราวหน้าเอาใหม่ครับมันจะเป็นบทเรียนให้เรา
ว่าจะไม่เป็นงี้อีก

:(แล้วมีวิธีการอย่างไรในการป้องกันการ Hack ครับ กลัวอย่างแรง  :o

่ฮ่าๆๆอันนี้ผมไม่รู้ครับต้องรอปรมาจารย์ผมเองก็อยากรู้ครับนอกจากเราพยายามตั้งพาสให้ยากๆแล้วมีวิธีไหนบ้างครับ
ปรมาจารย์ตอบทีครับ อย่างเขาบอกว่าสคิปแจกฟรีนี่มีช่องโหว่เยอะ เราจะรู้ได้ไงอันไหนเป็นช่องโหว่แล้วถ้าเราเจอช่องโหว่เราจะแก้ได้อย่างไร
รบกวนปรมาจารย์ตอบนิดนึงครับ

GzThai

เคยโดนมาแล้วครับ  ตอนนี้ไม่ใช้แล้ว

tong4667

เปลี่ยน พาส.....เอาแบบ  ยาวๆๆๆๆ   ซัก30 ตัวอักษร   อย่าลืมเปลียนพาสดาต้าเบสด้วย...สคริปล๊อคอิน  ใส่โปรเทคสุดๆ   แล้ว  เมลลล์ไปหามานนนน   ให้มานมาแฮคใหม่ 

tenzamak

อ้างถึงจาก: tong4667 ใน 17 ตุลาคม 2007, 11:01:59
เปลี่ยน พาส.....เอาแบบ  ยาวๆๆๆๆ   ซัก30 ตัวอักษร   อย่าลืมเปลียนพาสดาต้าเบสด้วย...สคริปล๊อคอิน  ใส่โปรเทคสุดๆ   แล้ว  เมลลล์ไปหามานนนน   ให้มานมาแฮคใหม่ 

มีอีกวิธีครับ ผมใช้่อยู่ ก็คือให้เราใช้ภาษาอังกฤษ แต่พิมเป็นภาษาไทยเอ้าๆๆงงละสิ(เพราะผมอธิบายอ่านะเลยงง)คืองี้ครับ

สมมุติว่า ผมจะพิมว่า ไทยเสียวบอร์ด แต่เวลาเราพิมเนี่ยให้เปลี่ยนเปงภาษาอังกฤษ
ก็จะได้เปง  wmpglup;[viNf แทนครับ ผมคิดว่าวิธีนี้มีหลายคนใช้นะ

งง ป่ะครับบอกตามตรง ผมอ่านของผมเองผมยังงง เลย เพียงแค่อยากแบ่งปัน เอิ๊กๆ

ก้ามปู

อ้างถึงจาก: tong4667 ใน 17 ตุลาคม 2007, 11:01:59
เปลี่ยน พาส.....เอาแบบ  ยาวๆๆๆๆ   ซัก30 ตัวอักษร   อย่าลืมเปลียนพาสดาต้าเบสด้วย...สคริปล๊อคอิน  ใส่โปรเทคสุดๆ   แล้ว  เมลลล์ไปหามานนนน   ให้มานมาแฮคใหม่ 

เปลี่ยนพาสไม่ใช่ทางออกที่ดีหรอกครับ เพราะถ้ามันเจ๋งจริงมันไม่ถามหาพาสหรอก
ไม่งั้นมันก็สร้างทางลับไว้แล้วหละ จะเข้ามาก็กดรีโมทเข้ามาเลย  ;D

วิธีแก้ที่ดีกว่าคือ ไปหารูที่มันเข้ามาดีกว่า ว่ามันมาจากไหนอ่ะ แล้วค่อยอุด
ตอนนี้ผมไม่ค่อยว่างตอบอะไรใครนะครับ เพราะไม่ได้เข้าบอร์ดเลย

tenzamak

อ้างถึงจาก: ก้ามปู ใน 17 ตุลาคม 2007, 11:08:32
อ้างถึงจาก: tong4667 ใน 17 ตุลาคม 2007, 11:01:59
เปลี่ยน พาส.....เอาแบบ  ยาวๆๆๆๆ   ซัก30 ตัวอักษร   อย่าลืมเปลียนพาสดาต้าเบสด้วย...สคริปล๊อคอิน  ใส่โปรเทคสุดๆ   แล้ว  เมลลล์ไปหามานนนน   ให้มานมาแฮคใหม่ 

เปลี่ยนพาสไม่ใช่ทางออกที่ดีหรอกครับ เพราะถ้ามันเจ๋งจริงมันไม่ถามหาพาสหรอก
ไม่งั้นมันก็สร้างทางลับไว้แล้วหละ จะเข้ามาก็กดรีโมทเข้ามาเลย  ;D

วิธีแก้ที่ดีกว่าคือ ไปหารูที่มันเข้ามาดีกว่า ว่ามันมาจากไหนอ่ะ แล้วค่อยอุด

แต่ก็เป็นทางออกทางนึงแหละครับ เอิ๊ก วันนี้ตูเปงไรเนี่ยปั่นกระทู้แต่เช้าเลย

EThaiZone

ถ้าเป็นกรณีคนทำสคริปมาแจกแล้วมี ของแถม นิดๆ ติดมาด้วย ทำไงถึงจะรู้ ?

คำตอบที่ชัดที่สุดคือ ไล่สคริปด้วยมือครับ

การทำ backdoor ลงโปรแกรมไม่ว่าจะกะชนิดไหน

มักมี 2 แบบหลักๆ
1. แบบยิงออก  อันนี้ยังพอด้วยได้ด้วยการตรวจpacket ขาออกขณะสคริปถูกรัน
อันนี้คนทำมักทำไว้แจ้งตัวเองว่ามีใครใช้สคริปที่เขาแก้หรือเปล่า

2. แบบรอรับเข้า อันนี้ต้องตรวจหาด้วยตาลูกเดียวครับ เพราะเราแทบจะไม่รู้เลย
ว่ามันฝังประตูไว้ที่ไหน


สรุป คิดใช้ของฟรี ต้องรับความเสี่ยงให้ได้ครับ
หรือใช้ของที่จากกลุ่มที่มีชื่อเสียง เช่น DGT และอื่นๆ

:P

atommy

ขอบคุณทุกคนนะคับ ตอนนี้เวปต่างๆของผม ก็รอให้มันมาเคี้ยวเล่น เปงของว่างแก้เซ็งของพวกมานฮือๆๆๆ  :-[ :-[



New Honda City Thailand Club Community แหล่งรวมผู้ใช้ New Honda City 2009

tenzamak

อ้างถึงจาก: EThaiZone ใน 17 ตุลาคม 2007, 11:10:03
ถ้าเป็นกรณีคนทำสคริปมาแจกแล้วมี ของแถม นิดๆ ติดมาด้วย ทำไงถึงจะรู้ ?

คำตอบที่ชัดที่สุดคือ ไล่สคริปด้วยมือครับ

การทำ backdoor ลงโปรแกรมไม่ว่าจะกะชนิดไหน

มักมี 2 แบบหลักๆ
1. แบบยิงออก  อันนี้ยังพอด้วยได้ด้วยการตรวจpacket ขาออกขณะสคริปถูกรัน
อันนี้คนทำมักทำไว้แจ้งตัวเองว่ามีใครใช้สคริปที่เขาแก้หรือเปล่า

2. แบบรอรับเข้า อันนี้ต้องตรวจหาด้วยตาลูกเดียวครับ เพราะเราแทบจะไม่รู้เลย
ว่ามันฝังประตูไว้ที่ไหน


สรุป คิดใช้ของฟรี ต้องรับความเสี่ยงให้ได้ครับ
หรือใช้ของที่จากกลุ่มที่มีชื่อเสียง เช่น DGT และอื่นๆ

:P

งั้นผมถามพี่โจ้ต่อซักนิดครับ คือผมมือใหม่ให้ไปนั่งไล่เนี่ยคงลําบาก และผมคิดว่าก็มีคนแบบผมอีกนะ
เราพอมีจุดเด่นๆที่เราสังเกตุได้ไหมครับ ว่าไอ้นี่แหละคือช่องโหว่