**ทุกท่านโปรดอ่าน** ตรวจสอบพบการแอบฝัง cookies ในลายเซนต์ เพื่อขโมยค่าคอม !!

เริ่มโดย โซวบักท้ง, 19 มีนาคม 2009, 23:20:47

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

kingmaster

อ้างถึงจาก: barbies55 ใน 20 มีนาคม 2009, 02:13:48
ไม่ค่อยเข้าใจค่ะ ตรงที่คุณคิง decode มา มันเป็นคุ๊กกี้ของบลูโฮสต์เหรอคะ หรือว่าตัดมาแค่บางส่วน

มันเป็นแบบนี้ครับ



แต่ตอน cap รูปมาให้ดู cookie ของ bluehost หายไปซะงั้น แต่ได้ cookie เว็บโป๊ขึ้นมาแทน

:-X

EThaiZone

ไม่เห็นกับตาผมก็ไม่อยากเชื่อ

ตอนเห็นผมถึงกับอึ๊งเลย

tdelphi

ตีสองครึ่งแล้ว

28 สมาชิก และ 11 บุคคลทั่วไป กำลังดูหัวข้อนี้

NineTua

รอดูคนออกมายอมรับ

แต่ดูแล้ว บางครั้งเจ้าตัวอาจไม่รู้ตัวก็ได้อ่ะครับแบบนี้


เบื่อพวกอวดเก่ง เบื่อพวกมีแต่ราคาคุย เบื่อพวกขี้โม้ เบื่อพวกทำไมไม่ได้แล้วอ้างนู่นอ้างนี่..

เบื่อพวกก๊อปเว็บ อย่าคิดว่าตามไม่เจอนะฮะ :)

EThaiZone

ว่าแต่น่าลบโค้ดออกได้แล้วนะครับ
คือตอนนี้ก็สรุปได้แล้วว่าเรื่องเป็นไปอย่างไร

เดี๋ยวคนอื่นเอาไปเล่นอีก ปัญหาใหม่มันจะเกิดอีกครับ

Yawyer

ผู้ต้องสงสัย 2 คน

ขึ้นต้นด้วย

C...
M...

ไม่เฉลย รอให้เจ้าตัวออกมายอมรับเอง  เพราะจากที่เช็คดู เวลาตั้งกระทู้ 19 มีนาคม 23.00 น.

แต่เจ้าตัวออนไลน์ครั้งสุดท้าย 22.00 น.

barbies55

รับทำเทมเพลท รับโมเทมเพลทให้เข้ากับสคริปต์ต่างๆ


On the Internet, Never One Know You are a Dog.
ผ้าขี้ริ้วห่อทองย่อมเป็นทองฉันใด เอาทองเปลวมาห่อขี้ก็ยังเป็นขี้ฉันนั้น

pacapao

[direct=http://www.pacapao.com/]แหล่งรวมความรู้พิสดาร และ สาวสวยจากทั่วโลก[/direct]

[direct=http://www.facebook.com/pacapao]สุดยอด นักปั่นบันลือโลก..[/direct]

ศูนย์จำหน่าย ไตรจีวร และ สังฆภัณฑ์ จำหน่าย กระทะทองเหลือง ช้อนส้อมทองเหลือง แจกัน เชิงเทียน กระถางธูปทองเหลือง ไตรจีวร และ สังฆภัณฑ์ หลายชนิด ชุดผ้าไตร ชุดสรงน้ำ ผ้าอาบน้ำฝน ชุดทำบุญคุณภาพดี-จัดส่งทั่วไทย [direct=http://www.facebook.com/Sangkhapann]สังฆภัณฑ์[/direct]

kingmaster


Tyler

หน้านี้มีมั๊ยครับ

http://www.thaiseoboard.com/index.php/topic,44749.0.html

ผมไม่ได้ใช้ firefox

ยังสงสัยอยู่ว่าทำไม ไม่ได้ค่าคอม   :P
(เห็นมันลดเยอะ)
มันเกือบจะล้มมันเหนื่อยมันล้าเหมือนแทบขาดใจ เดินมาจนท้อไม่เจอจุดหมายปลายทางที่ฝัน
จะกลับดีไหมถ้าเดินต่อไปยากเย็นขนาดนั้น ยังถามใจ
ตลอดชีวิตฉันเชื่อในสิ่งที่คิด หรือมันจะเป็นอะไรที่ผิด และฉันเองที่หลงทาง

Rapture


kingmaster

อ้างถึงจาก: Tyler ใน 20 มีนาคม 2009, 02:56:24
หน้านี้มีมั๊ยครับ

http://www.thaiseoboard.com/index.php/topic,44749.0.html

ผมไม่ได้ใช้ firefox

ยังสงสัยอยู่ว่าทำไม ไม่ได้ค่าคอม   :P
(เห็นมันลดเยอะ)

ใบ้ให้ว่ามีนะ และมีคนนั้นโพสอยู่ด้วย

:D

Yawyer

ไม่พูดเหมือนกัน  :D

ตอนนี้ code เจ้าปัญหาโดนเอาออกไปแล้ว ค้นในหน้าปัจจุบันยังไงก็ไม่เจอหรอก  :P


Kalopsky

อ่า แบบนี้เรียก Cookie Stuffing ป่ะคับ  

ผมว่าเสร็จงานนี้คงมีคนหากันใหญ่ว่าทำไง  :P

[direct=http://www.12dayloans.co.uk]12dayloans.co.uk[/direct]
[direct=http://www.12monthcash.co.uk]12monthcash.co.uk[/direct]
[direct=http://www.500dayloans.co.uk]500dayloans.co.uk[/direct]
[direct=http://www.3loan.co.uk]3loan.co.uk[/direct]
[direct=http://www.6loans.co.uk]6loans.co.uk[/direct]

Rapture

อ้างถึงจาก: Tyler ใน 20 มีนาคม 2009, 02:56:24
หน้านี้มีมั๊ยครับ

http://www.thaiseoboard.com/index.php/topic,44749.0.html

ผมไม่ได้ใช้ firefox

ยังสงสัยอยู่ว่าทำไม ไม่ได้ค่าคอม   :P
(เห็นมันลดเยอะ)
ลองดูที่ลายเซ็นต์ในหน้าที่คุณbarbies55 ให้มาสิครับ

Yawyer

ปัญหาเดียวคือ ตอนนี้เจ้าตัวยังไม่รู้ (สงสัยนอนหลับปุ๋ย) :-[


ถ้าตื่นมาเจอเหล่าสมาชิกนักสืบ + พยานหลักฐานมัดตัว คงลมจับ  :o :o :o

nume

อ้างถึงจาก: kingmaster ใน 20 มีนาคม 2009, 02:05:20
อ่ะ ผู้ต้องสงสัย ผมโดน cookies จากกระทู้เหล่านี้ครับ

cookies ของ bluehost และ monster โดนจากหน้านี้
http://www.thaiseoboard.com/index.php/topic,13272.0.html

gator โดนจากหน้านี้
http://www.thaiseoboard.com/index.php/topic,55460.0.html

ไม่ได้กล่าวหาใครน่ะครับ อยากให้หลาย ๆ ท่านที่ใช้ firefox มาแชร์ข้อมูลกัน ผมมีแค่ 2 หน้าแค่นี้ครับ ถ้ามีหลาย ๆ หน้ากว่านี้เราอาจจะรู้อะไรมากกว่านี้ วิธีการคือ

1.ไปที่แท็บเครื่องมือ
2. เลือก ตัวเลือก
3. เลือก ความเป็นส่วนตัว
4. คลิก แสดงคุ๊กกี้
5. จะมี popup เด้งขึ้น ให้ขยายให้กว้างขึ้นแล้วพิมพ์ thaiseoboard.com ในช่องค้นหา หากโดนฝังจะมี cookies ทั้งหมดแสดงขึ้นมา
6. ให้เลือกคลิกทีละ cookie แล้วดูในช่องเนื้อหา กรณีผมใน cookie bluehost จะเป็น

rammathep%5Ethaiseoboard.gif%5Ehttp%3A%2F%2Fwww.thaiseoboard.com%2Findex.php%2Ftopic%2C13272.0.html

เมื่อ decode แล้วจะได้เป็น

rammathep^thaiseoboard.gif^http://www.thaiseoboard.com/index.php/topic,13272.0.html

ไม่รู้ว่าหน้าที่โดนจะใช่ topic,13272.0.html และ topic,55460.0.html รึเปล่าน่ะครับ อันนี้คือที่สังเกตได้ ถ้าใช่ก็แสดงว่าคนทำต้องเป็นคนที่โพสในกระทู้เหล่านี้(ถ้าคนทำไม่ฝัง cookies ในสคริปเองน่ะครับ ต้องเป็น admin เท่านั้นจะฝังได้หรือไม่ก็ hacker)

ลองเอาเลขกระทู้มาเทียบกับของผมสิครับ ถ้าวิธีสืบของผมถูกต้องไม่มั่วก็จะสามารถหาคนทำได้ด้วยการเปรียบเทียบรายชื่อคนโพสหลาย ๆ กระทู้ครับ คนไหนโพสในทุกกระทู้ที่มีการฝังก็คนนั้นแหละ

ย้ำอีกครั้งว่าผมไม่แน่ใจว่าเป็นวิธีการตรวจสอบที่ถูกต้องหรือเปล่า ถ้าไม่ถูกต้องหรือไปพาดพิงกล่าวหาใครแบบไม่เป็นธรรมก็ต้องขออภัยไว้ตรงนี้ด้วยน่ะครับ

:)
พอเห็นคุกกี้แล้วตอนdecodeทำยังไงครับ

คนฝังออกมายอมรับแล้วบริจาคค่าคอมเข้ามูลนิธิใหนสักแห่งเถอะหรือเอามาทำประโยชน์อะไรก็ได้ จะได้ไม่รู้สึกผิดเป็นเวรเป็นกรรมมากกว่านี้
ผมว่าไม่ใช่ไม่รู้ตัวหรอกครับ  วิธีการแบบนี้ขนาดผมยังไม่รู้สักกะติ๊ด ขนาดวิธีเชคคุกกี้ยังเพิ่งรู้ตอนนี้แหละ เจอหลายตัวด้วย >:( ได้ค่าคอมแล้วแบบนี้มันน่าภูมใจเหรอครับ
ผมคนนึงละที่ติดaffไว้ที่รายเซน ติดมาเป็นปี รายได้ไม่เท่าไร มารู้แบบนี้มันเจ็บลึกเลยครับ
คนที่ทำนี่แค่รายได้จากการทำอย่างอื่นก็มากกว่าผมหลายเท่าแล้ว ยังมาทำแบบนี้อีกมันดีเหรอครับ ทำกับคนในวงการเดียวกันอีก โอยยยยซ้ำ





ไม่รู้จะพูดยังไงแล้ว


ปล
คำเตือน - มีกระทู้ตอบใหม่ 10 กระทู้ ขณะที่คุณพิมพ์ข้อความ อยากให้คุณแสดงตัวอย่างก่อนตั้งกระทู้
[direct=http://daekyoamerica.com/888paydaylaon/][/direct]
[direct=http://bestbuymastercreditcard.com/]best buy credit card[/direct] [direct=http://moon3dbook.com/]:P[/direct]
สมัครHostgatorไม่เป็นpmมาครับ


yokey.

ร้ายกาจจริงๆ แต่ผมได้ใช้ผ่าน browser ตัวนี้เวลาไปสมัครพวกนั้น 3 โฮสเลย  :P




อายุคุ๊กกี้ครับ
bluehost.com
Lass //  2009-03-18 23:17:02
Exp //  2009-06-16 23:09:36

hostmonster.com
Lass // 2009-03-18 23:17:01
Exp // 2009-06-16 23:09:35

secure.hostgator.com
Lass //  2009-03-18 23:17:03
Exp //  2009-03-30 20:16:12

กินนานเลยใครเจอก็ลบไปก่อนแล้วกันครับ

ดูเหมือนว่าคู๊กกี้ที่เข้ามาล่าสุดอยู่ในกระทู้ผมซะด้วย  :P