มีเมลแปลกๆส่งมาขอทาน ??? I found a security vulnerability in your website.

เริ่มโดย airproacc, 05 ตุลาคม 2020, 11:28:54

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

airproacc

เมลพวกนี้คือยังไงครับ ผมต้องแก้ไขยังไงดี ขำคำแนะนำหน่อย มันส่งมาเมื่อคืน  :-X

เมลนี้ [email protected]

Hello,

I am an independent security researcher.

I found a security vulnerability in your website.

For security purposes i report vulnerabilities regarding your website. will i get compensation for the bug.

If yes please communicate the mode of remuneration you're comfortable with.

I keep all the exchanges and bug reports of my fellow clients confidential

looking forward to hear from you

Thanks,
Lolwomen09
independent security researcher



ivar

ชื่อเมลก็ไม่น่าไว้ใจแล้วค่ะ น่าจะ spam นั่นแหละ
[direct=https://www.binance.com/th/register?ref=YA8W3LSJ]เทรด Bitcoin ที่ Binance พร้อมรับโบนัส 10%
[/direct]
[direct=https://www.hostneverdie.com/support/aff.php?aff=3918][/direct]

BrainFreeze

ถ้ามีจริงขึ้นมา หละยุ่งเลย ผมว่าไม่ควรเพิกเฉยนะครับ

ถ้าใช้ CMS อย่าง wordpress joomla drupal ฯ
ให้ update ตัว core system และส่วนเสริม theme plugin module component ทุกอย่างให้เป็น version ล่าสุดก่อน
ถ้าใช้ของ crack ของ nulled ของเถื่อนมาจากแหล่งไม่น่าเชื่อถือ ลบออกให้หมด
เปลี่ยนรหัสผ่านเชื่อมต่อ database
เช็คไฟล์จาก date modify ว่ามีไฟล์ใหม่ๆ แปลกปลอมมั้ย
เช็ค user ระดับ admin ว่ามีแปลกปลอมเข้ามาบ้างมั้ย
เปลี่ยนรหัสผ่านที่ใช้เชื่อมต่อ database
เปลี่ยนรหัสผ่าน user login ที่เกี่ยวข้องกับเว็บไซต์นี้

ทำ full backup แล้วดาวนโหลดออกมาจาก host เก็บไว้ที่ตัวชุดนึง

ส่วน email นั้นก็ไม่ต้องตอบ

//////

ในทางกลับกันถ้า script หรือระบบที่คุณพัฒนามาเอง มีความสำคัญมาก
ผมแนะนำให้ลองคุยกับเค้าเลย ว่ารายละเอียดเป็นยังไง ถ้าราคารับได้
ก็ยังไม่ต้องจ่ายเงินอะไร คุณทำ backup แล้วให้เค้าทำ penetration test ให้ดูว่าเข้ามาได้จริง
แล้วค่อยจ่ายเค้าเพื่อปิดช่องโหว่
# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

THE-BOOM

แนะนำ Hosting แรงๆ ราคาถูก ที่ทดสอบใช้จริงจากประสบการณ์จนถึงปัจจุบัน >>> [direct=https://support.hostatom.com/aff.php?aff=2076]Hostatom[/direct]
เว็บไซต์เสถียรและเร็วมาก ประสบความสำเร็จมาแล้วหลายเว็บ
[direct=https://client.hostsevenplus.com/aff.php?aff=739][/direct]