ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comอื่นๆCafe[[มาม่า]] dominozxiii คุณแฮคขโมยข้อมูลโฮส แอบฝังโค๊ดผม มาแถลงหน่อยสิครับ
หน้า: 1 ... 32 33 [34] 35 36 ... 45   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: [[มาม่า]] dominozxiii คุณแฮคขโมยข้อมูลโฮส แอบฝังโค๊ดผม มาแถลงหน่อยสิครับ  (อ่าน 72007 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Haniba55
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 99
ออฟไลน์ ออฟไลน์

กระทู้: 1,600



ดูรายละเอียด
« ตอบ #660 เมื่อ: 07 กันยายน 2011, 02:04:00 »

จริงๆคุยมาตั้งนานนี่ยังไม่รู้เลยว่า เจตนาเบื้องต้น ในการ hack แต่ละคนนี่ ทีแรกคาดหวังจะได้อะไรจากในอีเมล์นั้นๆ

ไม่ต้องรู้หรอกครับว่าเขาอยากได้อะไร แต่เจตนาจริงๆคือ....ต้องการลักขโมยนั่นแหละ

แต่จะขโยมอะไรที่ได้ประโยชน์ คุ้มค่า หรือได้ไปแล้วเนียนตามไม่ได้

อยากกรณีของน้องก็เจตนาลักโขมยแหละ..ไม่งั้นคงไม่ก๊อปข้อมูลน้องไปหรอก

...นี่แหละที่ผมพยายามชี้ให้เห็นเจตนาของเขาจริงๆ...เพราะไม่ใช่รายเดียว

เหมือนรู้ว่าทำผิด แต่ก็ยังทำต่อไป...เขาเรียกหยามใจครับแบบนี้

คุณ แจ้งไปเลยครับ ว่าต้องการค่าเสียหายเท่าไร
หรือคุณจะดำเนินคดี  เพื่อให้จบเรื่อง

แต่ผมอยากให้เรียกร้องค่าเสียหายมากกว่า
ให้โอกาสเด็กได้แก้ตัว
แค่นี้ก็น่าจะเป็น บทเรียน ให้กับสายอาชีพอย่างพวกเราแล้ว
ว่าไม่ควรไปขโมยอะไรของใคร
บันทึกการเข้า
เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 322
ออฟไลน์ ออฟไลน์

กระทู้: 4,122



ดูรายละเอียด เว็บไซต์
« ตอบ #661 เมื่อ: 07 กันยายน 2011, 02:09:34 »

จบได้แล้วล่ะ ทั้งคู่ พอๆกันล่ะทั้งสองฝ่าย

แจกบอท แจกโปร ที่เขาจับกัน บริษัทเกมส์เขาสูญเงินรายได้กว่า100 ล้านต่อปี และจับกันในเดือนก่อนๆ

"เอเชียซอฟท์" ประสาน ปอท. จับคนทำบอท-โปร
อ้างถึง


เคสของน้อง ที่อยู่สงขรา ผมว่า ไม่คุ้มหรอกถ้าจะฟ้อง...อาจเจ็บทั้งคู่

ของคู่กรณีคนอื่น ก็ว่าไปเป็นกรณีๆไป


ต่างกรรมต่างวาระหน่ะครับผมว่า ถึงไม่ฟ้องก็เรียกค่าเสียหายได้อยู่ดี ผมว่าฝั่งนั้นคงไม่เอาอนาคตมาทิ้งกับค่าเสียหายที่เรียกร้องไปหรอก

ดูจากในข่าว คนจำหน่ายโดน 2 เดือน ปรับ 7,000 บาทและรอลงอาญา

แต่อีกฝ่าย hack นี่โทษหนักกว่าเยอะครับ


ผมดูว่าความเสียหายจากตัวเงินวัดกันได้ไม่ยากครับ คำตัดสินศาลก็คงออกมาในลักษณะที่คล้ายๆกัน ...แต่ ความเสียใจ ของครอบครัวน้องเขาก็ไม่สามารถประเมินได้เป็นตัวเงินได้ครับ กว่าคดีจะตัดสินอีก และระหว่างดำเนินคดี อาจโดนส่งไป บ้านแมตตา กรุณา ปราณี....อีก ...รึเปล่าก็ไม่รู้ ??

กรณีแฮก ถ้ามีหลักฐานแน่นหนาก็หนักแน่งานนี้ ....แต่ถ้าไปแจ้งตำรวจธรรมดา คง งงๆไปข้างล่ะ ...ว่าแต่ไปแจ้งที่ไหนหว่ากรณีแบบนี้
บันทึกการเข้า

arzulga
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 1,280



ดูรายละเอียด เว็บไซต์
« ตอบ #662 เมื่อ: 07 กันยายน 2011, 02:10:41 »

จริงๆคุยมาตั้งนานนี่ยังไม่รู้เลยว่า เจตนาเบื้องต้น ในการ hack แต่ละคนนี่ ทีแรกคาดหวังจะได้อะไรจากในอีเมล์นั้นๆ

ไม่ต้องรู้หรอกครับว่าเขาอยากได้อะไร แต่เจตนาจริงๆคือ....ต้องการลักขโมยนั่นแหละ

แต่จะขโยมอะไรที่ได้ประโยชน์ คุ้มค่า หรือได้ไปแล้วเนียนตามไม่ได้

อยากกรณีของน้องก็เจตนาลักโขมยแหละ..ไม่งั้นคงไม่ก๊อปข้อมูลน้องไปหรอก

...นี่แหละที่ผมพยายามชี้ให้เห็นเจตนาของเขาจริงๆ...เพราะไม่ใช่รายเดียว

เหมือนรู้ว่าทำผิด แต่ก็ยังทำต่อไป...เขาเรียกหยามใจครับแบบนี้

คุณ แจ้งไปเลยครับ ว่าต้องการค่าเสียหายเท่าไร
หรือคุณจะดำเนินคดี  เพื่อให้จบเรื่อง

แต่ผมอยากให้เรียกร้องค่าเสียหายมากกว่า
ให้โอกาสเด็กได้แก้ตัว
แค่นี้ก็น่าจะเป็น บทเรียน ให้กับสายอาชีพอย่างพวกเราแล้ว
ว่าไม่ควรไปขโมยอะไรของใคร


ต้องทำความเข้าใจท่านก่อนน่ะ

1.เขาไม่ได้มารับสารภาพว่าเข้าเมล์ผมได้  โดยมาเตื่อนผม แต่ผมจับได้ว่าเขาเข้าไปแก้เว็บผม ความเสียหายเกิดขึ้นกับเว็บผมแล้ว แต่ผมตัดประเด็นเว็บทิ้งไป
2.ที่ผมพูดแต่เรื่องเมล์ เพราะตอนแรกสงสัยว่าเขาเข้าไปแก้เว็บผมได้อย่างไร จึงเป็นที่มาของการรับสารภาพว่าได้ ftp มาจากการแฮกเมล์ผมครับ
3.จึงเป็นที่มาของการสารภาพว่าได้ไปแก้ไขเว็บผมโดยพละการ ง่ายคือไปฝังลิงค์ตัวเองในเว็บผม

ถ้าจับไม่ได้ เรื่องไม่แดงคงไม่สารภาพหรอก  

เพราะเว็บผมๆรู้ว่าโดนมา 2-3 เดือนแล้ว แต่เนื่องจากผมยุ่งๆเลยปล่อยไปก่อน เพราะผมมีเว็บในมือเยอะ

ถ้าเรื่องไม่แดงคงไม่มาบอก

ไม่ใช่มีเจตนาดีอะไร

ความผิด 2 กระทงเลยครับ
บันทึกการเข้า

thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #663 เมื่อ: 07 กันยายน 2011, 02:11:09 »

จากเท่าที่อ่านดู

ฟิชชิ่ง คงทำได้ในระดับนึง

ความเป็นไปได้คือ คุณได้ไปสมัครสมาชิกเว็บใดเว็บนึงของน้องเค้า แล้วเค้าไม่ได้เข้ารหัส password ไว้

หรือ

เขาก็แค่เข้าไปดูไฟล์ config ต่าง ๆ ตามที่ ftp เข้าไปได้ หรือแม้กระทั่งรหัสผ่านของ host เอง โดยใช้ข้อมูลเบื้องต้นที่ได้รับจากการจ้างงาน

จุดอ่อนของคนทั่วไปคือ ชอบใช้รหัสซ้ำ คนนึงใช้ไม่เกิน 2-3 แบบ ซ้ำไปมา (ส่วนใหญ่นะ)

บันทึกการเข้า

Develop site but can't develop life
ASIA
thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #664 เมื่อ: 07 กันยายน 2011, 02:14:20 »

หรือแม้แต่สคริป หรือ โปรแกรมที่แจก ๆ กันอยู่ในนี้ โหลดไปใช้กันไม่ดูตาม้าตาเรือ ก็ไม่รอดครับ

วิธีเก็บข้อมูลของ hacker มีเยอะครับ ส่วนใหญ่ที่พลาดคือตัว user เองครับ
บันทึกการเข้า

Develop site but can't develop life
ASIA
bubbleball
Administrator
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 444
ออฟไลน์ ออฟไลน์

กระทู้: 5,695



ดูรายละเอียด
« ตอบ #665 เมื่อ: 07 กันยายน 2011, 02:14:37 »

จบได้แล้วล่ะ ทั้งคู่ พอๆกันล่ะทั้งสองฝ่าย

แจกบอท แจกโปร ที่เขาจับกัน บริษัทเกมส์เขาสูญเงินรายได้กว่า100 ล้านต่อปี และจับกันในเดือนก่อนๆ

"เอเชียซอฟท์" ประสาน ปอท. จับคนทำบอท-โปร
อ้างถึง


เคสของน้อง ที่อยู่สงขรา ผมว่า ไม่คุ้มหรอกถ้าจะฟ้อง...อาจเจ็บทั้งคู่

ของคู่กรณีคนอื่น ก็ว่าไปเป็นกรณีๆไป


ต่างกรรมต่างวาระหน่ะครับผมว่า ถึงไม่ฟ้องก็เรียกค่าเสียหายได้อยู่ดี ผมว่าฝั่งนั้นคงไม่เอาอนาคตมาทิ้งกับค่าเสียหายที่เรียกร้องไปหรอก

ดูจากในข่าว คนจำหน่ายโดน 2 เดือน ปรับ 7,000 บาทและรอลงอาญา

แต่อีกฝ่าย hack นี่โทษหนักกว่าเยอะครับ


ผมดูว่าความเสียหายจากตัวเงินวัดกันได้ไม่ยากครับ คำตัดสินศาลก็คงออกมาในลักษณะที่คล้ายๆกัน ...แต่ ความเสียใจ ของครอบครัวน้องเขาก็ไม่สามารถประเมินได้เป็นตัวเงินได้ครับ กว่าคดีจะตัดสินอีก และระหว่างดำเนินคดี อาจโดนส่งไป บ้านแมตตา กรุณา ปราณี....อีก ...รึเปล่าก็ไม่รู้ ??

กรณีแฮก ถ้ามีหลักฐานแน่นหนาก็หนักแน่งานนี้ ....แต่ถ้าไปแจ้งตำรวจธรรมดา คง งงๆไปข้างล่ะ ...ว่าแต่ไปแจ้งที่ไหนหว่ากรณีแบบนี้


แจ้งตำรวจธรรมดา งงจริงครับอิๆ เพราะผมเคยไปแจ้งแล้ว จากคดีหมิ่นประมาทคราวก่อนเอาชื่อผมไปโพสต์ในเว็บให้เสียหาย เรื่องผ่านมาจะครบปีจนผมจะเปลี่ยนชื่ออยู่ละ ict ก็หายเงียบ เลยขี้เกียจจะตามละ

ก่อนออกจากสถานี ตำรวจบอก google คือไรผมยังไม่รู้เลย  ฟังแล้วเครียด
บันทึกการเข้า

กลุ่มซื้อขายบริการเกี่ยวกับ SEO อื่นๆ โดยตรง
SEO MARKET THAILAND

สงสัยติดต่ออะไรไปทักหาที่ Fair Thailand (ไม่ค่อยอ่านกล่องข้อความที่นี่)

Fair Market Thailand   กลุ่มค้าขายรวมอื่นๆ ในภายหลัง


ปลาทอง
ลายเซนต์สูงไม่เกิน 250px
arzulga
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 1,280



ดูรายละเอียด เว็บไซต์
« ตอบ #666 เมื่อ: 07 กันยายน 2011, 02:14:40 »

จำเลยอยู่ป่าว

ถามตรงๆ ตอบแบบตรงๆตามความรู้สึกตัวเองตอนนั้น

ถ้าแฮกเมล์แล้วได้ข้อมูลแบงค์ แล้วสามารถเข้าทำธุรกกรรมได้

สมมติเจอเงินอยู่สัก 4-5 ล้านจะเอาไหม

------------------------

อยากรู้จิตสำนึกตอนนั้น กับการสารภาพผิดตอนนี้ จิตสำนึกต่างกันหรือเปล่า

ผมเปิดประเด็นนี้เพราะจะบอกกับทุกท่านว่า...ถ้าตอนนั้นมีคนเสียหายมากละ

ผมมองว่าการเจตนาแฮกเมล์ ข้อมูลคนอื่นเป็นเจตนาของจิตสำนึกที่........ติดดินจริงๆ

 wanwan010 wanwan010 wanwan010

เข้าใจความรู้สึกของคุณ arzulga ครับ
และขอร่วมประนามการกระทำนี้ว่า "เลวมาก"
อย่าว่าแต่คนในวงการนี้เลยครับที่จะประนาม
คนทุกวงการ ลูกเล็ก เด็กแดง ทุกคนก็ควรที่จะประนาม

แต่อย่างไรก็ตาม ถ้ามองในอีกด้านหนึ่ง ฟังข้อเท็จจริงจากคุณ arzulga แล้วว่า
คนทำเป็นคนมาบอกคุณ arzulga เองว่า เขาเข้าเมล์คุณ arzulga ได้
นั่นก็แสดงหรือบ่งชี้ได้ระดับหนึ่งว่า
เขาไม่ได้มีเจตนาที่จะนำข้อมูลมาสร้างความเสียหายให้กับคุณ arzulga
...ถ้าข้อเท็จจริงเป็นอีกอย่าง คือ คนที่แฮกค์เมล์คุณ arzulga เป็นคนอื่น
ซึ่งคนนั้นจะนำข้อมูลของคุณ arzulga ไปสร้างความเสียหาย
...การที่คนทำนี้มาบอกให้คุณ arzulga ได้รู้ว่ามีคนสามารถเข้าเมล์คุณ arzulga ได้ (ตัวเขาเองนั่นแหล่ะ)
ก็เท่ากับว่าเป็นการแจ้งเตือน ให้คุณ arzulga ระวังความปลอดภัยมากกว่านี้...

ปล.ผมไม่รู้จักคนทำนะ และไ่ม่มีส่วนได้เสียครับ เพียงแค่แสดงความคิดเห็นครับ


.การที่คนทำนี้มาบอกให้คุณ arzulga ได้รู้ว่ามีคนสามารถเข้าเมล์คุณ arzulga ได้ (ตัวเขาเองนั่นแหล่ะ)
ก็เท่ากับว่าเป็นการแจ้งเตือน ให้คุณ arzulga ระวังความปลอดภัยมากกว่านี้..

กรณีนี้ ผมให้เขาพิสูจน์ว่าเขาเข้าเมล์ผมได้จริงหรือเปล่า เหตุผลต้องหาอ่านในตอบด้านบนน่ะครับ

เขาไม่ได้มีเจตนาดีมาเตือนผม หรือบอกผมเลยว่ามีคนเข้าเมล์ผมได้

คือโดนจับได้ ความเสียหายเกิดกับผมแล้ว ทั้งเรื่องข้อมูลส่วนบุคคลและเว็บที่เขาไปแก้ (รู้สึกจะมีเว็บลูกค้าผมด้วย)
บันทึกการเข้า

Touchchy
ก๊วนเสียว
*

พลังน้ำใจ: 281
ออฟไลน์ ออฟไลน์

กระทู้: 485



ดูรายละเอียด
« ตอบ #667 เมื่อ: 07 กันยายน 2011, 02:15:46 »

ยังไม่รู้เลยว่ามีขบวนการด้วยหรือป่าว  ล้างบางเลย ปักหมุด เคสตัวอย่าง

ไม่รู้ตอนนี้โดนไปกี่คน  คนที่ร่วมด้วย  อาจจะนั่งลุ้นอยู่ก็ได้  wanwan035
บันทึกการเข้า

รับปรึกษาสินเชื่อบ้าน รับปรึกษาปัญหาสินเชื่อบ้าน รับดำเนินการยื่นเอกสารสินเชื่อบ้าน การกู้เพิ่ม กู้ต่อเติม รีไฟแนนซ์ รับไถ่ถอนจำนองหรือขายฝาก อยากได้บ้าน
Lactacyd
สมุนแก๊งเสียว
*

พลังน้ำใจ: 102
ออฟไลน์ ออฟไลน์

กระทู้: 637



ดูรายละเอียด
« ตอบ #668 เมื่อ: 07 กันยายน 2011, 02:17:31 »

จริงๆคุยมาตั้งนานนี่ยังไม่รู้เลยว่า เจตนาเบื้องต้น ในการ hack แต่ละคนนี่ ทีแรกคาดหวังจะได้อะไรจากในอีเมล์นั้นๆ

ไม่ต้องรู้หรอกครับว่าเขาอยากได้อะไร แต่เจตนาจริงๆคือ....ต้องการลักขโมยนั่นแหละ

แต่จะขโยมอะไรที่ได้ประโยชน์ คุ้มค่า หรือได้ไปแล้วเนียนตามไม่ได้

อยากกรณีของน้องก็เจตนาลักโขมยแหละ..ไม่งั้นคงไม่ก๊อปข้อมูลน้องไปหรอก

...นี่แหละที่ผมพยายามชี้ให้เห็นเจตนาของเขาจริงๆ...เพราะไม่ใช่รายเดียว

เหมือนรู้ว่าทำผิด แต่ก็ยังทำต่อไป...เขาเรียกหยามใจครับแบบนี้

คุณ แจ้งไปเลยครับ ว่าต้องการค่าเสียหายเท่าไร
หรือคุณจะดำเนินคดี  เพื่อให้จบเรื่อง

แต่ผมอยากให้เรียกร้องค่าเสียหายมากกว่า
ให้โอกาสเด็กได้แก้ตัว
แค่นี้ก็น่าจะเป็น บทเรียน ให้กับสายอาชีพอย่างพวกเราแล้ว
ว่าไม่ควรไปขโมยอะไรของใคร


ต้องทำความเข้าใจท่านก่อนน่ะ

1.เขาไม่ได้มารับสารภาพว่าเข้าเมล์ผมได้  โดยมาเตื่อนผม แต่ผมจับได้ว่าเขาเข้าไปแก้เว็บผม ความเสียหายเกิดขึ้นกับเว็บผมแล้ว แต่ผมตัดประเด็นเว็บทิ้งไป
2.ที่ผมพูดแต่เรื่องเมล์ เพราะตอนแรกสงสัยว่าเขาเข้าไปแก้เว็บผมได้อย่างไร จึงเป็นที่มาของการรับสารภาพว่าได้ ftp มาจากการแฮกเมล์ผมครับ
3.จึงเป็นที่มาของการสารภาพว่าได้ไปแก้ไขเว็บผมโดยพละการ ง่ายคือไปฝังลิงค์ตัวเองในเว็บผม

ถ้าจับไม่ได้ เรื่องไม่แดงคงไม่สารภาพหรอก  

เพราะเว็บผมๆรู้ว่าโดนมา 2-3 เดือนแล้ว แต่เนื่องจากผมยุ่งๆเลยปล่อยไปก่อน เพราะผมมีเว็บในมือเยอะ

ถ้าเรื่องไม่แดงคงไม่มาบอก

ไม่ใช่มีเจตนาดีอะไร

ความผิด 2 กระทงเลยครับ


ถ้าข้อเท็จจริงเป็นแบบนี้
ผมก็ขอสนับสนุนอีกหนึ่งความเห็นว่า...สมควรโดนครับ
บันทึกการเข้า
arzulga
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 1,280



ดูรายละเอียด เว็บไซต์
« ตอบ #669 เมื่อ: 07 กันยายน 2011, 02:17:37 »

จากเท่าที่อ่านดู

ฟิชชิ่ง คงทำได้ในระดับนึง

ความเป็นไปได้คือ คุณได้ไปสมัครสมาชิกเว็บใดเว็บนึงของน้องเค้า แล้วเค้าไม่ได้เข้ารหัส password ไว้

หรือ

เขาก็แค่เข้าไปดูไฟล์ config ต่าง ๆ ตามที่ ftp เข้าไปได้ หรือแม้กระทั่งรหัสผ่านของ host เอง โดยใช้ข้อมูลเบื้องต้นที่ได้รับจากการจ้างงาน

จุดอ่อนของคนทั่วไปคือ ชอบใช้รหัสซ้ำ คนนึงใช้ไม่เกิน 2-3 แบบ ซ้ำไปมา (ส่วนใหญ่นะ)



ไม่ได้เป็นสมาชิกเว็บเขาแน่นอน ผมตามดูแล้วเว็บเขาส่วนมากมีแต่เกมส์
ผมไม่เล่นเกมส์ออนไลน์อยู่แล้ว (ไม่มีเวลาว่างขนาดนั้นครับ)

ส่วนเรื่องโฮส หรือจ้างงานก็ไม่ใช่อีกครับ มั่นใจ


ยกเว้นแต่กลุ่มเขามีหลายคน....ก็ต้องดูว่าใคร อาจมีเกี่ยวหรือไม่เกี่ยวกันอันนี้ก้ตอบไม่ได้ครับ
บันทึกการเข้า

bubbleball
Administrator
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 444
ออฟไลน์ ออฟไลน์

กระทู้: 5,695



ดูรายละเอียด
« ตอบ #670 เมื่อ: 07 กันยายน 2011, 02:18:35 »

เคสของคุณ arzulga

ผมว่าจริงๆเจ้าตัวไม่จำเป็นต้องพิสูจน์ให้ทราบก็ได้อ่ะมั้ง เพราะไม่ได้ประโยชน์อะไรกับตัวเองสักเท่าไร

การพิสูจน์ให้เห็นและยอมรับว่าทำได้จริง คงเพื่อแสดงเจตนายอมรับผิดกระมังผมว่า

นอกนั้นผมก็ไม่เห็นว่าจะมีประโยชน์อะไรในการทำให้โทษตัวเองหนักกว่าเดิมอ่ะครับ

แต่ยังไงผมยังไม่ลืมประเด็นหน้าเว็บหลอกที่ใช้ดำเนินการนะอุๆ เพราะมันดูง่ายไปหน่อย แล้วถ้าทำแค่นั้นทำไมต้องบอกว่าใช้ฝังคุ๊กกี๊แต่แรก (xss นั่นหน่ะ มันจะดูยุ่งยากเกินไปไหม)

วันนี้พอแค่นี้ ผมไปทำงานก่อนละกัน
« แก้ไขครั้งสุดท้าย: 07 กันยายน 2011, 02:19:59 โดย bubbleball » บันทึกการเข้า

กลุ่มซื้อขายบริการเกี่ยวกับ SEO อื่นๆ โดยตรง
SEO MARKET THAILAND

สงสัยติดต่ออะไรไปทักหาที่ Fair Thailand (ไม่ค่อยอ่านกล่องข้อความที่นี่)

Fair Market Thailand   กลุ่มค้าขายรวมอื่นๆ ในภายหลัง


ปลาทอง
ลายเซนต์สูงไม่เกิน 250px
arzulga
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 1,280



ดูรายละเอียด เว็บไซต์
« ตอบ #671 เมื่อ: 07 กันยายน 2011, 02:21:19 »

เคสของคุณ arzulga

ผมว่าจริงๆเจ้าตัวไม่จำเป็นต้องพิสูจน์ให้ทราบก็ได้อ่ะมั้ง เพราะไม่ได้ประโยชน์อะไรกับตัวเองสักเท่าไร

การพิสูจน์ให้เห็นและยอมรับว่าทำได้จริง คงเพื่อแสดงเจตนายอมรับผิดกระมังผมว่า

นอกนั้นผมก็ไม่เห็นว่าจะมีประโยชน์อะไรในการทำให้โทษตัวเองหนักกว่าเดิมอ่ะครับ

แต่ยังไงผมยังไม่ลืมประเด็นหน้าเว็บหลอกที่ใช้ดำเนินการนะอุๆ เพราะมันดูง่ายไปหน่อย แล้วถ้าทำแค่นั้นทำไมต้องบอกว่าใช้ฝังคุ๊กกี๊แต่แรก (xss นั่นหน่ะ มันจะดูยุ่งยากเกินไปไหม)

วันนี้พอแค่นี้ ผมไปทำงานก่อนละกัน
ก็คงเพื่อเจตนายอมรับผิดครับ

เพราะเขาพีเอ็มมาหาและขอร้องอย่าเอาเรื่องเขาครับ (ผมแคปเจอร์ไว้หมดแล้ว)

คงเหตุผลเดียวนั่นแหละ
บันทึกการเข้า

Hirsizlar
ก๊วนเสียว
*

พลังน้ำใจ: 8
ออฟไลน์ ออฟไลน์

กระทู้: 224



ดูรายละเอียด
« ตอบ #672 เมื่อ: 07 กันยายน 2011, 02:22:27 »

อ่านตั้งแต่ เที่ยงคืน ยัน ตี 2  Lips Sealed
เห็นใจทั้งสองฝ่าย แต่เห็นใจฝ่ายผู้เสียหายมากกว่าเพราะกว่าจะมาถึงขนาดนี้ได้ต้องใช้ทั้งเวลาที่สั่งสมมาเป็นเวลานานและเงินทองที่เสียไประหว่างทำเว็บก็ดีหรืออื่นๆ แต่กลับมีคนมาเอาความทุ่มเทของเราในเวลาอันสั้น มันเจ็บใจจริงๆ  Cry
บันทึกการเข้า

...เรื่องผมไว้ใจหวี เพราะเป็นคน ดีไม่ห่างเหิน...
thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #673 เมื่อ: 07 กันยายน 2011, 02:23:16 »

ผมว่า คงไม่ถึงขั้นเป็นขบวนการ ที่จะทำถึงกับว่าเอาเงินทอง (แต่อนาคตไม่แน่)

น่าจะร้อนวิชา แล้วพอทำได้ ก็เริ่มประโยชน์ในช่วงต้น กะว่านิด ๆ หน่อย ๆ แอบติดลิ้ง หวังผลด้านเว็บ เท่านั้น

ส่วน ข้อมูลธนาคาร ยากหน่อยเพราะมันมี OTP ยกเว้นจะได้มือถือไปด้วย


คงไม่ได้เป็นอะไรที่ร้ายแรงมาก แต่ไม่สมควรปล่อยเอาไว้ครับ อย่างน้อยทำอะไรให้มีการเก็บประวัติไว้หน่อยก็ยังดี อนาคตเวลาทำอะไรจะได้คิดเยอะ ๆ


Ps. Hacker มืออาชีพหรือที่ฉลาด ๆ เค้าจะไม่ทิ้งร่องรอยให้ตามตัวเจอหรอกครับ ^^
บันทึกการเข้า

Develop site but can't develop life
ASIA
เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 322
ออฟไลน์ ออฟไลน์

กระทู้: 4,122



ดูรายละเอียด เว็บไซต์
« ตอบ #674 เมื่อ: 07 กันยายน 2011, 02:24:18 »

จากเท่าที่อ่านดู

ฟิชชิ่ง คงทำได้ในระดับนึง

ความเป็นไปได้คือ คุณได้ไปสมัครสมาชิกเว็บใดเว็บนึงของน้องเค้า แล้วเค้าไม่ได้เข้ารหัส password ไว้

หรือ

เขาก็แค่เข้าไปดูไฟล์ config ต่าง ๆ ตามที่ ftp เข้าไปได้ หรือแม้กระทั่งรหัสผ่านของ host เอง โดยใช้ข้อมูลเบื้องต้นที่ได้รับจากการจ้างงาน

จุดอ่อนของคนทั่วไปคือ ชอบใช้รหัสซ้ำ คนนึงใช้ไม่เกิน 2-3 แบบ ซ้ำไปมา (ส่วนใหญ่นะ)



ไม่ได้เป็นสมาชิกเว็บเขาแน่นอน ผมตามดูแล้วเว็บเขาส่วนมากมีแต่เกมส์
ผมไม่เล่นเกมส์ออนไลน์อยู่แล้ว (ไม่มีเวลาว่างขนาดนั้นครับ)

ส่วนเรื่องโฮส หรือจ้างงานก็ไม่ใช่อีกครับ มั่นใจ


ยกเว้นแต่กลุ่มเขามีหลายคน....ก็ต้องดูว่าใคร อาจมีเกี่ยวหรือไม่เกี่ยวกันอันนี้ก้ตอบไม่ได้ครับ

น่าจะมีเงื่อน คว่ำ...บ่แม่น เงื่อนงำ มากกว่านี้อีก
บันทึกการเข้า

chinjung01
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 160
ออฟไลน์ ออฟไลน์

กระทู้: 1,076



ดูรายละเอียด
« ตอบ #675 เมื่อ: 07 กันยายน 2011, 02:26:11 »

เคสของคุณ arzulga

ผมว่าจริงๆเจ้าตัวไม่จำเป็นต้องพิสูจน์ให้ทราบก็ได้อ่ะมั้ง เพราะไม่ได้ประโยชน์อะไรกับตัวเองสักเท่าไร

การพิสูจน์ให้เห็นและยอมรับว่าทำได้จริง คงเพื่อแสดงเจตนายอมรับผิดกระมังผมว่า

นอกนั้นผมก็ไม่เห็นว่าจะมีประโยชน์อะไรในการทำให้โทษตัวเองหนักกว่าเดิมอ่ะครับ

แต่ยังไงผมยังไม่ลืมประเด็นหน้าเว็บหลอกที่ใช้ดำเนินการนะอุๆ เพราะมันดูง่ายไปหน่อย แล้วถ้าทำแค่นั้นทำไมต้องบอกว่าใช้ฝังคุ๊กกี๊แต่แรก (xss นั่นหน่ะ มันจะดูยุ่งยากเกินไปไหม)

วันนี้พอแค่นี้ ผมไปทำงานก่อนละกัน

ผมเดาว่าตัวเขาแอบเอาไปวางเว็บที่ทำ seo ให้ครับ

ดู footer masook.net สิครับ chrome://seoquake/content/modules/linkinfo/linkinfo.html

 ผมว่าเจ้าของเว็บยังไม่รู้เรื่องเลย  wanwan044
บันทึกการเข้า

arzulga
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 1,280



ดูรายละเอียด เว็บไซต์
« ตอบ #676 เมื่อ: 07 กันยายน 2011, 02:27:26 »

ผมว่า คงไม่ถึงขั้นเป็นขบวนการ ที่จะทำถึงกับว่าเอาเงินทอง (แต่อนาคตไม่แน่)

น่าจะร้อนวิชา แล้วพอทำได้ ก็เริ่มประโยชน์ในช่วงต้น กะว่านิด ๆ หน่อย ๆ แอบติดลิ้ง หวังผลด้านเว็บ เท่านั้น

ส่วน ข้อมูลธนาคาร ยากหน่อยเพราะมันมี OTP ยกเว้นจะได้มือถือไปด้วย


คงไม่ได้เป็นอะไรที่ร้ายแรงมาก แต่ไม่สมควรปล่อยเอาไว้ครับ อย่างน้อยทำอะไรให้มีการเก็บประวัติไว้หน่อยก็ยังดี อนาคตเวลาทำอะไรจะได้คิดเยอะ ๆ


Ps. Hacker มืออาชีพหรือที่ฉลาด ๆ เค้าจะไม่ทิ้งร่องรอยให้ตามตัวเจอหรอกครับ ^^

อันนี้ไม่มีเจตนาแย้งน่ะครับแต่จะเรียนให้ทราบครับ

OTP ธนาคาร เมื่อล๊อกอินเข้าได้แล้ว สามารถเปลี่ยนเบอร์ส่ง otp ได้ครับ
ตอนล๊อกอิน บางธนาคารไม่ต้องใช้ otp ตอนล๊อกอินครับ แค่ยูสกับพาสถูกก็เข้าได้ และเมื่อต้องการแก้ไขข้อมูลจึงต้องยืนยัน otp ครับ
บันทึกการเข้า

ศักยะ
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,790



ดูรายละเอียด
« ตอบ #677 เมื่อ: 07 กันยายน 2011, 02:29:22 »

ร้อนแรงถึงหน้า 35 ก็ังไม่หยุดร้อนแรง wanwan003
ขายปลากัด จงเจริญ wanwan003
เกี่ยวกันมั๊ยครับ Embarrassed
บันทึกการเข้า

รับจ้างปั่นยอดคนดูไลฟ์สด!!
เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 322
ออฟไลน์ ออฟไลน์

กระทู้: 4,122



ดูรายละเอียด เว็บไซต์
« ตอบ #678 เมื่อ: 07 กันยายน 2011, 02:32:53 »

ผมว่า คงไม่ถึงขั้นเป็นขบวนการ ที่จะทำถึงกับว่าเอาเงินทอง (แต่อนาคตไม่แน่)

น่าจะร้อนวิชา แล้วพอทำได้ ก็เริ่มประโยชน์ในช่วงต้น กะว่านิด ๆ หน่อย ๆ แอบติดลิ้ง หวังผลด้านเว็บ เท่านั้น

ส่วน ข้อมูลธนาคาร ยากหน่อยเพราะมันมี OTP ยกเว้นจะได้มือถือไปด้วย


คงไม่ได้เป็นอะไรที่ร้ายแรงมาก แต่ไม่สมควรปล่อยเอาไว้ครับ อย่างน้อยทำอะไรให้มีการเก็บประวัติไว้หน่อยก็ยังดี อนาคตเวลาทำอะไรจะได้คิดเยอะ ๆ


Ps. Hacker มืออาชีพหรือที่ฉลาด ๆ เค้าจะไม่ทิ้งร่องรอยให้ตามตัวเจอหรอกครับ ^^

อันนี้ไม่มีเจตนาแย้งน่ะครับแต่จะเรียนให้ทราบครับ

OTP ธนาคาร เมื่อล๊อกอินเข้าได้แล้ว สามารถเปลี่ยนเบอร์ส่ง otp ได้ครับ
ตอนล๊อกอิน บางธนาคารไม่ต้องใช้ otp ตอนล๊อกอินครับ แค่ยูสกับพาสถูกก็เข้าได้ และเมื่อต้องการแก้ไขข้อมูลจึงต้องยืนยัน otp ครับ

ธนาคารไหนเปลี่ยนเบอร์ได้ครับ ผมว่าไม่น่าทำออนไลน์ได้ ต้องไปแก้ที่ธนาคารเอง
บันทึกการเข้า

thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #679 เมื่อ: 07 กันยายน 2011, 02:34:36 »

ผมว่า คงไม่ถึงขั้นเป็นขบวนการ ที่จะทำถึงกับว่าเอาเงินทอง (แต่อนาคตไม่แน่)

น่าจะร้อนวิชา แล้วพอทำได้ ก็เริ่มประโยชน์ในช่วงต้น กะว่านิด ๆ หน่อย ๆ แอบติดลิ้ง หวังผลด้านเว็บ เท่านั้น

ส่วน ข้อมูลธนาคาร ยากหน่อยเพราะมันมี OTP ยกเว้นจะได้มือถือไปด้วย


คงไม่ได้เป็นอะไรที่ร้ายแรงมาก แต่ไม่สมควรปล่อยเอาไว้ครับ อย่างน้อยทำอะไรให้มีการเก็บประวัติไว้หน่อยก็ยังดี อนาคตเวลาทำอะไรจะได้คิดเยอะ ๆ


Ps. Hacker มืออาชีพหรือที่ฉลาด ๆ เค้าจะไม่ทิ้งร่องรอยให้ตามตัวเจอหรอกครับ ^^

อันนี้ไม่มีเจตนาแย้งน่ะครับแต่จะเรียนให้ทราบครับ

OTP ธนาคาร เมื่อล๊อกอินเข้าได้แล้ว สามารถเปลี่ยนเบอร์ส่ง otp ได้ครับ
ตอนล๊อกอิน บางธนาคารไม่ต้องใช้ otp ตอนล๊อกอินครับ แค่ยูสกับพาสถูกก็เข้าได้ และเมื่อต้องการแก้ไขข้อมูลจึงต้องยืนยัน otp ครับ

ครับ ผมแค่จะบอกว่าเข้าไปดูได้ แต่ไม่ถึงกับโอนเงินได้ครับ ส่วนการเปลี่ยนเบอร์ ต้องไปทำที่สาขาเท่านั้นครับ ^^
เรื่องนี้ก็คงสุดแล้วแต่ผู้เสียหายทั้งหมด จะพิจารณาครับ ส่วนใครที่คิดว่าอาจเป็นเหยื่อของเหตุการณ์นี้ก็อย่าลืมไปเปลี่ยนรหัสผ่านที่สำคัญ ๆ ให้หมดด้วยรหัสชุดใหม่ด้วยล่ะกันครับ เพราะเรายังไม่รู้ว่าเค้าได้ข้อมูลไปเยอะแค่ไหน

อ้อ อีกอย่างนึงที่คนส่วนมากคิดว่าเปลี่ยนพาสเวิดแล้วไม่เป็นไร อีกสิ่งนึงที่ควรเปลี่ยนด้วยคือ คำถามและคำตอบกันลืม แล้วก็เช็ค alternate email ด้วยครับ

บันทึกการเข้า

Develop site but can't develop life
ASIA
หน้า: 1 ... 32 33 [34] 35 36 ... 45   ขึ้นบน
พิมพ์