มีคนไปแฮกเว็บ dj-sr แล้วใส่ร้ายว่าเป็นผม

เริ่มโดย CopterMaster, 08 ตุลาคม 2015, 17:46:08

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

CopterMaster

http://www.dj-sr.com/ ช่องโหว่ xss ครับ
แต่เขาใช้ codename ผมเฉยเลย ทั้งๆที่ผมไม่ได้เข้าไปแฮกเว็บนี้เลย
อยากถามว่าทำยังไงดีครับ มีวิธีหาตัวไหม
ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM

nuonly

คนที่คุณรู้จัก ครับ  ตามนี้ ไม่มีใครจะทำกับคนที่ไม่รู้จักได้ครับ :wanwan005:
<h3><a target="_blank" href="http://www.dj-sr.com/16802/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><script>alert("XSS BY THE COP")</script></a></h3>
<p>
<div class="left">
<iframe src="//www.facebook.com/plugins/like.php?href=http://www.dj-sr.com/16802/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html/&amp;width&amp;layout=button_count&amp;action=like&amp;show_faces=true&amp;share=true&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; height:21px;" allowTransparency="true"></iframe>
</div>
<div class="right">
</div>
<div class="clear"></div></p>
<div class="thumb">
<a class="play" target="_blank" href="http://www.dj-sr.com/16802/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><img src="http://img.youtube.com/vi/asdasd/hqdefault.jpg">
<span class="playIcon"></span>
<div class="duration">
[WWW.DJ-SR.COM]
</div>
</div>
</a>
</li>
<li>
<h3><a target="_blank" href="http://www.dj-sr.com/16801/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><script>alert("XSS BY THE COP")</script></a></h3>
<p>
<div class="left">
<iframe src="//www.facebook.com/plugins/like.php?href=http://www.dj-sr.com/16801/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html/&amp;width&amp;layout=button_count&amp;action=like&amp;show_faces=true&amp;share=true&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; height:21px;" allowTransparency="true"></iframe>
</div>
<div class="right">
</div>
<div class="clear"></div></p>
<div class="thumb">
<a class="play" target="_blank" href="http://www.dj-sr.com/16801/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><img src="http://img.youtube.com/vi/ฟหก/hqdefault.jpg">
<span class="playIcon"></span>
<div class="duration">
[WWW.DJ-SR.COM]
</div>
</div>
</a>
</li>
<li>
<h3><a target="_blank" href="http://www.dj-sr.com/16800/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><script>alert("XSS BY THE COP")</script></a></h3>
<p>
<div class="left">
<iframe src="//www.facebook.com/plugins/like.php?href=http://www.dj-sr.com/16800/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html/&amp;width&amp;layout=button_count&amp;action=like&amp;show_faces=true&amp;share=true&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; height:21px;" allowTransparency="true"></iframe>
</div>
<div class="right">
</div>
<div class="clear"></div></p>
<div class="thumb">
<a class="play" target="_blank" href="http://www.dj-sr.com/16800/-lt-script-gt-alert-quot-XSS-BY-THE-COP-quot-lt-script-gt-.html" title="<script>alert("XSS BY THE COP")</script>"><img src="http://img.youtube.com/vi/eiei/hqdefault.jpg">
<span class="playIcon"></span>

 น่ากลัวจัด
[direct=https://www.duduang.in.th]ดูดวง[/direct][direct=https://www.duduang.in.th]duduang[/direct] [direct=https://www.ddbaanteedin.com]ขายที่ดิน[/direct] [direct=https://www.ddbaanteedin.com/]ขายบ้าน[/direct]

CopterMaster

อ้างถึงจาก: nuzathep ใน 08 ตุลาคม 2015, 17:56:36
คนที่คุณรู้จัก ครับ  ตามนี้ ไม่มีใครจะทำกับคนที่ไม่รู้จักได้ครับ :wanwan005:

นั้นสิ อยากรู้มากเลยใครมันมาโบ้ยความผิดให้ผม เซ็งๆๆๆ ทีแรกว่าจะทำคลิปสอนวิชาแฮก กับ lap ของผม แต่เจองี้ ไม่ทำแล้ว
ผมคิดว่าน่าจะเป็นเด็กผม ที่สมัยก่อนเคยบสนิทกันช่วง it easy แต่พอช่วงหลังทะเลาะกัน มันเลยมาทำกะผมแบบนี้ T_T
ผมเชื่อว่าหลายๆคนในวงการ (ที่เป็นเด็กสมัยของกลุ่ม it easy) ที่แฮก xss และอื่นเป็นก็เพราะผมทำคลิปสอน
แต่พอทำสอนแล้วเอามากัดกันเองแบบนี้ ผมก็ไม่ไหวแหะ  :'(
ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM

NewBie~IM

แย่มากๆครับ ขอให้หาตัวคนทำได้เร็วๆ จัดให้หนักนะครับ

อ้างถึงจาก: CopterMaster ใน 08 ตุลาคม 2015, 18:00:27
อ้างถึงจาก: nuzathep ใน 08 ตุลาคม 2015, 17:56:36
คนที่คุณรู้จัก ครับ  ตามนี้ ไม่มีใครจะทำกับคนที่ไม่รู้จักได้ครับ :wanwan005:

นั้นสิ อยากรู้มากเลยใครมันมาโบ้ยความผิดให้ผม เซ็งๆๆๆ ทีแรกว่าจะทำคลิปสอนวิชาแฮก กับ lap ของผม แต่เจองี้ ไม่ทำแล้ว
ผมคิดว่าน่าจะเป็นเด็กผม ที่สมัยก่อนเคยบสนิทกันช่วง it easy แต่พอช่วงหลังทะเลาะกัน มันเลยมาทำกะผมแบบนี้ T_T
ผมเชื่อว่าหลายๆคนในวงการ (ที่เป็นเด็กสมัยของกลุ่ม it easy) ที่แฮก xss และอื่นเป็นก็เพราะผมทำคลิปสอน
แต่พอทำสอนแล้วเอามากัดกันเองแบบนี้ ผมก็ไม่ไหวแหะ  :'(
★★★ จำหน่าย Account G-Mail ยืนยันเบอร์แล้ว ★★★

Acc Gmail สมัครใหม่ ราคา 25 บาท/Acc ( โควต้าสมัครต่อเดือนเต็ม )

Acc Gmail อายุ 3 ปี++ ราคา 50 บาท/Acc ( ขั้นต่ำ 20 เมล์/การสั่งซื้อ )

# สมัครด้วย IP ไทย เบอร์ไทย

## แบบมีอายุมีสต๊อกอยู่หลักพันแอคเค้าท์ครับ
  Update 22/11/64

** ติดต่อ **

E-Mail : Devface2015[at]gmail.c0m หรือ PM ได้เลยครับ

rathasat2012


CopterMaster

ผมได้คุยกับแม่แล้ว แม่บอกว่าถ้าเกิดมีไรขึ้นมา ค่อยแจ้งความ
ส่วนตอนนี้รอดูไปก่อน
ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM

peappeap

แล้วไม่ทราบว่ามีวิธีป้องกันเว็บของเราเองจากวิธีแฮกแบบนี้มั้ยครับ

:wanwan017: :wanwan017: :wanwan017:

CopterMaster

อ้างถึงจาก: peappeap ใน 08 ตุลาคม 2015, 20:05:56
แล้วไม่ทราบว่ามีวิธีป้องกันเว็บของเราเองจากวิธีแฮกแบบนี้มั้ยครับ

:wanwan017: :wanwan017: :wanwan017:

xss มันเป็นการฝัง script ลงไปครับ ซึ่งตามที่ผมเข้าใจ ไอ้ script ตัวที่ฝังไปเนี่ยคือ javascript
วิธีป้องกันก็คงจะเป็นการเขียนโค้ดเช็คค่า < , > , ; ( , ) , " , " หรืออักษรพิเศษต่างๆ หรือจะเขียนแบบ สมมุติ
เว็บเราเป็นกล่องคอมเม้น ก็ให้มันแสดงผลในรูปแบบ text ไม่ว่าจะเขียน code ไรไปก็ให้แสดงตัวอักษรตามที่เขียนประมาณนี้มั้งครับ
อ่อๆ แล้วก็ ไม่เขียน php แบบว่า index.php?copter=บราๆ เพราะอาจ แทรกcode ลงไปใน ลิงค์ได้ครับ
อันนี้ผมมั่วนะ ผมไม่ค่อยมีความรู้เรื่อง php  แค่อ่านออก เขียนได้ นิดๆหน่อยๆ ยํ้าว่านิดหน่อย คือได้แค่พื้นฐาน
ติด Banner ให้เว็บผม 1 เดือน
แลกกับ สคริปหาเพื่อนออนไลน์ (จ้างเขียน)
สนใจ PM

kondam

ขอแนะนำ : :wanwan034:

1. จดโดเมน ต่ออายุ godaddy ลด 40% ถูกที่สุดในตอนนี้! [direct=http://bit.ly/2HhtxzY]คลิก[/direct]

2.จดโดเมน + private 8.88$ [namecheap]   [direct=http://bit.ly/2kuZoG4]คลิก[/direct]

3.แนะนำคลาวด์โฮสติ้งไทย ที่ผมใช้อยู่ [Thaidata]   [direct=https://goo.gl/Jvpgzs]คลิก[/direct]

mandead

ใส่ร้ายกันแบบนี้ไม่ดีเลยนะครับ  :wanwan023: สู้ๆครับ
[direct=http://xn--72cfa6be4efd8ee7etb9b8fc7bj7fjfc.com]รถตู้ให้เช่าเชียงใหม่[/direct][direct=http://www.xn--72cfa6bek3egei7b2be0gi3c9c5gc9cj7hjjc9g.com]รถตู้ให้เช่าเชียงใหม่ทัวร์[/direct] [direct=http://www.xn--72cfa6bek3egei7b6b2eh0c8cxgc5d3ejj0g.com]รถตู้เชียงใหม่[/direct] [direct=http://www.xn--72cf6ad1a8br0cwdbb1fueub4elc1f.com]รถตู้ให้เช่าลำปาง[/direct]

[direct=https://www.xn--b3cvcoa9c2fb3dwd9dch.com]รถตู้เช่าน่าน[/direct]

midday

เว็บโหลดเพลงสมัยเป็นดีเจแคมฟอกก  :wanwan004:
[direct=http://programefreever.blogspot.com/]โปรแกรมต่าง ๆ[/direct] 
[ ติดต่อ : [email protected] , Line : midday.far ]
[ รับงานโพสต่างๆ WP (ทุกประเภท) / ดูแลเพจเฟสบุ๊ค ]

ieiq

ทำดีได้ดี เพราะทำด้วยใจ

MASTER-X

อ้างถึงจาก: CopterMaster ใน 08 ตุลาคม 2015, 20:37:15
อ้างถึงจาก: peappeap ใน 08 ตุลาคม 2015, 20:05:56
แล้วไม่ทราบว่ามีวิธีป้องกันเว็บของเราเองจากวิธีแฮกแบบนี้มั้ยครับ

:wanwan017: :wanwan017: :wanwan017:

xss มันเป็นการฝัง script ลงไปครับ ซึ่งตามที่ผมเข้าใจ ไอ้ script ตัวที่ฝังไปเนี่ยคือ javascript
วิธีป้องกันก็คงจะเป็นการเขียนโค้ดเช็คค่า < , > , ; ( , ) , " , " หรืออักษรพิเศษต่างๆ หรือจะเขียนแบบ สมมุติ
เว็บเราเป็นกล่องคอมเม้น ก็ให้มันแสดงผลในรูปแบบ text ไม่ว่าจะเขียน code ไรไปก็ให้แสดงตัวอักษรตามที่เขียนประมาณนี้มั้งครับ
อ่อๆ แล้วก็ ไม่เขียน php แบบว่า index.php?copter=บราๆ เพราะอาจ แทรกcode ลงไปใน ลิงค์ได้ครับ
อันนี้ผมมั่วนะ ผมไม่ค่อยมีความรู้เรื่อง php  แค่อ่านออก เขียนได้ นิดๆหน่อยๆ ยํ้าว่านิดหน่อย คือได้แค่พื้นฐาน

Google ใหญ่ขนาดไหนยังโดนออก xxs จะบ่อย อย่าคิดมากครับ 5555
*** รับทำเว็บไซต์ ***
*** รับทำแอพ ios / android ***

nuonly

อ้างถึงจาก: CopterMaster ใน 08 ตุลาคม 2015, 20:37:15
อ้างถึงจาก: peappeap ใน 08 ตุลาคม 2015, 20:05:56
แล้วไม่ทราบว่ามีวิธีป้องกันเว็บของเราเองจากวิธีแฮกแบบนี้มั้ยครับ

:wanwan017: :wanwan017: :wanwan017:

xss มันเป็นการฝัง script ลงไปครับ ซึ่งตามที่ผมเข้าใจ ไอ้ script ตัวที่ฝังไปเนี่ยคือ javascript
วิธีป้องกันก็คงจะเป็นการเขียนโค้ดเช็คค่า < , > , ; ( , ) , " , " หรืออักษรพิเศษต่างๆ หรือจะเขียนแบบ สมมุติ
เว็บเราเป็นกล่องคอมเม้น ก็ให้มันแสดงผลในรูปแบบ text ไม่ว่าจะเขียน code ไรไปก็ให้แสดงตัวอักษรตามที่เขียนประมาณนี้มั้งครับ
อ่อๆ แล้วก็ ไม่เขียน php แบบว่า index.php?copter=บราๆ เพราะอาจ แทรกcode ลงไปใน ลิงค์ได้ครับ
อันนี้ผมมั่วนะ ผมไม่ค่อยมีความรู้เรื่อง php  แค่อ่านออก เขียนได้ นิดๆหน่อยๆ ยํ้าว่านิดหน่อย คือได้แค่พื้นฐาน
ตามนี่ครับ ตรงเป๊ะ
[direct=https://www.duduang.in.th]ดูดวง[/direct][direct=https://www.duduang.in.th]duduang[/direct] [direct=https://www.ddbaanteedin.com]ขายที่ดิน[/direct] [direct=https://www.ddbaanteedin.com/]ขายบ้าน[/direct]