อันนี้โดน hack ของจริงครับ หมาดๆ เลย 31 �?ร�?ฎาคม 2548 17.10 น.
thailinuxcafe.com ตอนนี้เข้าสู่ป�?ติ�?ล้ว
(http://www.ba.ru.ac.th/marketing/images/hackweb.gif)
จุดอ่อนที่ทำให้สามารถ hack ได้ น่าจะมาจา�? phpnuke นั่นเอง :38:
พี่เอ้ใช้บราวเซอร์อะไรน่ะ
หน้าตาซ้วยสวย (อุทิศให้หน้า
:18:
หน้าตา IE หรือนั่น
สวย
เฮ้ย.. รูปนั่น
(เฮ้ย..
อยา
อยา
อย่าให้
เอาเข้าไป...... :08:
:35:
:07: เอาไปไว้ใน ไปเจอมาฯ
เอาสาระไรดี Saranair.com ป่ะ
เอ่อ... ลองเข้าไปดู
http://www.cabinet.thaigov.go.th/
เว็บใครหนอโดน hack
:14:
ขอ
ตายล่ะ .. :38:
เข้าได้
นั่น
โดน
เทคโนโลยีสูง
โดนอี
สายลับไมโครซอฟต์
สรุปเป็น
มันจะ
อยา
มา
ช่วยๆ
สี่ทุ่มห
เอ่อ... iannnnn.com มีไวรัส
ใคร
ไม่เห็นมีเลยลุง :15:
คือมันจะ redirect ไปเว็บโป๊ หน่ะ
สงสัยในเครื่องมีไวรัส
ที่ร้านผม
อ๊ะ เสียดาย มาไม่ทัน :23:
เว็บ iannnnn มัน
มึง
:08:
คุยอะไร
ไอ้พว
เห้ย
มีเรื่องใหม่
เอ่อ
พึ่งจะรู้ว่า
มี iannnnn underground ด้วย
จำไว้เลยนะไอ้
ใครอยา
อ้าวหรอ เวร ตอนนั้นไม่เห็น :08:
ขอโทษนะ ลืมไปว่า
สงสัย script
:08:
คือ...
ไม่มีอะไรหรอ
มีสมาชิ
มีคนเชื่อด้วย :30: :30: :30:
ดีที่ตูหยั้งสติไว้ได้
ห้าโอเ
:30:
เชื่อที่ไหนล่ะ :08:
เหอะๆ
ว่า
:30: จานวีเชื่อด้วย
(หัวเราะป
อ้าว เข้าใจว่าวีเชื่อได้ยังไง :08:
ไม่เชื่ออยู่
...
ป
ใคร
ขุด
เขาว่าเว็บตำรวจโดน hackhttp://www.korat.police.go.th/
http://www.p9.police.go.th/
http://songkhla.police.go.th/
http://phuket.police.go.th/
http://nakhonphatom.police.go.th/
http://kanchanaburi.police.go.th/
http://ratchaburi.police.go.th/
http://phetburi.police.go.th/
http://www.prachupkhirikhan.police.go.th/
http://samutsakhon.police.go.th/
http://samutsongkham.police.go.th/
http://phetchabun.police.go.th/
http://nakhonsawan.police.go.th/
http://maehongson.police.go.th/
http://lampang.police.go.th/
http://nan.police.go.th/
http://www.korat.police.go.th/
http://chainat.police.go.th/
http://metro.police.go.th/nongkhaem/
http://singburi.police.go.th/bangrachan/
http://www.nakhonnayok.police.go.th/muang/
http://srakaew.police.go.th/taphraya/
http://www.cm.police.go.th/maeping/
http://www.chiangrai.police.go.th/chiangsaen/
http://nan.police.go.th/pua/
http://www.ratchaburi.police.go.th/dumnern/
http://www.songkhla.police.go.th/padungbeysa/
http://phatthalung.police.go.th/kaochaison/
http://www.saraburi.police.go.th/donphut/
อ้างอิงประ
:05: น่าสงสาร
เมื่อไหร่จะถึงคิวที่นี่
ไม่ได้โดน hack
(http://img299.imageshack.us/img299/1549/1234en.th.png) (http://img299.imageshack.us/img299/1549/1234en.png)
อันนี้สิ้นเดือนนี้
hack นี่เขียน
รบฑ ว่า
www.firefox.com
นี่ไม่ได้
ขุด ล่าสุด thaile.com
เป็นเว็บแลกเปลี่ยน banner
(http://www.ohaeey.com/files/f0nt/hack_thaile_thumb.jpg) (http://www.ohaeey.com/files/f0nt/hack_thaile.png)
อ่านใน Tech ของพันทิป
เขาบอกว่าถ้าเราใช้เน็ตหอเดียวกัน (อยู่ใต้ firewall หรือ router เดียวกันนี่แหละ)
แล้วไม่ได้ตั้งรหัสผ่าน admin ในเครื่องตอนล็อกอินวินโวส์
จะโดนแฮคได้ 100% จริงเหรอครับ
อยากรู้มั่งจังว่าทำยังไง :21:
เดินไปหน้าคอมเค้า เปิดเครื่อง แล้วเอา thunb drive เสียบครับ
ช่วงนี้ phpnuke โดนกันเยอะ
http://www.burirampit.ac.th
(http://img.f0nt.com/thumb/3217.jpeg) (http://img.f0nt.com/view/3217)
อ้างคำพูดจาก: iannnnn เมื่อ 30 มี.ค. 2006, 06:30 น.
อ่านใน Tech ของพันทิป
เขาบอกว่าถ้าเราใช้เน็ตหอเดียวกัน (อยู่ใต้ firewall หรือ router เดียวกันนี่แหละ)
แล้วไม่ได้ตั้งรหัสผ่าน admin ในเครื่องตอนล็อกอินวินโวส์
จะโดนแฮคได้ 100% จริงเหรอครับ
อยากรู้มั่งจังว่าทำยังไง :21:
ดูตรง subnet ครับ แล้วไอ้ windows xp มันจะมีระบบอัตโนมัติที่แสนฉลาด แต่แฝงมาด้วยรูโหว่ใหญ่หลวงที่จะทำให้คนอื่น remote access เข้าเครื่องเราได้
ลูกทุ่งเอฟเอ็ม
http://www.luktungfm.com
(http://img.f0nt.com/thumb/3622.jpeg) (http://img.f0nt.com/view/3622)
อยากทำบ้างครับ สอนหน่อยครับ เริ่มจากแฮ็กรหัสผ่านพี่แอนก็ได้ครับ
งั้นเอาไป
user: admin
pass: ireallyloveMONA
:26:
อ้างคำพูดจาก: น้องส้มตำ เมื่อ 23 เม.ย. 2006, 21:41 น.
อยากทำบ้างครับ สอนหน่อยครับ เริ่มจากแฮ็กรหัสผ่านพี่แอนก็ได้ครับ
ลองเล่นดูนะ
http://www.try2hack.nl
เพิ่งเจอมาเหมือนกัน ตอนนี้ติดอยู่ เลเวล 4 :32:
http://try2hack.siamdev.net อันนี้ง่ายกว่าครับ clear ให้จบค่อยไปเล่น try2hack.nl แล้วกัน
ปล. ดู ranking สิ
iCeZ
คะแนนสะสม : 528 คะแนน
:18: :18: :18: :18:
ยังไม่เคยลองแฮะ :18:
ส่วนที่ try2hack.nl คงหยุดแค่ เลเวล4 ตูไม่เป็นเป็นจาวา :05:
ไอซ์ได้ java มั้ย ช่วยหน่อย
/* PasswdLevel4 - Decompiled by JCavaj
* Visit http://www.bysoft.se/sureshot/jcavaj/
*/
import java.applet.Applet;
import java.awt.Button;
import java.awt.Font;
import java.awt.Label;
import java.awt.TextField;
import java.awt.event.ActionEvent;
import java.awt.event.ActionListener;
import java.io.BufferedReader;
import java.io.IOException;
import java.io.InputStream;
import java.io.InputStreamReader;
import java.net.URL;
public class PasswdLevel4 extends Applet implements ActionListener
{
private URL finalurl;
String infile;
String[] inuser = new String[22];
int totno = 0;
InputStream countConn = null;
BufferedReader countData = null;
URL inURL = null;
TextField txtlogin = new TextField();
Label label1 = new Label();
Label label2 = new Label();
Label label3 = new Label();
TextField txtpass = new TextField();
Label lblstatus = new Label();
Button ButOk = new Button();
Button ButReset = new Button();
Label lbltitle = new Label();
void ButOk_ActionPerformed(ActionEvent actionevent) {
boolean bool = false;
for (int i = 1; i <= ((PasswdLevel4) this).totno / 2; i++) {
if ((((PasswdLevel4) this).txtlogin.getText().trim().toUpperCase
().intern()
== ((PasswdLevel4) this).inuser[2 * (i - 1) + 2].trim()
.toUpperCase
().intern())
&& (((PasswdLevel4) this).txtpass.getText().trim().toUpperCase
().intern()
== ((PasswdLevel4) this).inuser[2 * (i - 1) + 3].trim()
.toUpperCase
().intern())) {
((PasswdLevel4) this).lblstatus
.setText("Login Success, Loading..");
bool = true;
String string
= ((PasswdLevel4) this).inuser[1].trim().intern();
String string_0_ = this.getParameter("targetframe");
if (string_0_ == null)
string_0_ = "_self";
try {
finalurl = new URL(this.getCodeBase(), string);
} catch (java.net.MalformedURLException malformedurlexception) {
((PasswdLevel4) this).lblstatus.setText("Bad URL");
}
this.getAppletContext().showDocument(finalurl, string_0_);
}
}
if (!bool)
((PasswdLevel4) this).lblstatus
.setText("Invaild Login or Password");
}
void ButReset_ActionPerformed(ActionEvent actionevent) {
((PasswdLevel4) this).txtlogin.setText("");
((PasswdLevel4) this).txtpass.setText("");
}
public void actionPerformed(ActionEvent actionevent) {
Object object = actionevent.getSource();
if (object == ((PasswdLevel4) this).ButOk)
ButOk_ActionPerformed(actionevent);
else if (object == ((PasswdLevel4) this).ButReset)
ButReset_ActionPerformed(actionevent);
}
public void destroy() {
((PasswdLevel4) this).ButOk.setEnabled(false);
((PasswdLevel4) this).ButReset.setEnabled(false);
((PasswdLevel4) this).txtlogin.setVisible(false);
((PasswdLevel4) this).txtpass.setVisible(false);
}
public void inFile() {
new StringBuffer();
try {
((PasswdLevel4) this).countConn
= ((PasswdLevel4) this).inURL.openStream();
((PasswdLevel4) this).countData
= new BufferedReader(new InputStreamReader(((PasswdLevel4)
this).countConn));
String string;
while ((string = ((PasswdLevel4) this).countData.readLine())
!= null) {
if (((PasswdLevel4) this).totno < 21) {
((PasswdLevel4) this).totno
= ((PasswdLevel4) this).totno + 1;
((PasswdLevel4) this).inuser[((PasswdLevel4) this).totno]
= string;
string = "";
} else {
((PasswdLevel4) this).lblstatus
.setText("Cannot Exceed 10 users, Applet fail start!");
destroy();
}
}
} catch (IOException ioexception) {
this.getAppletContext()
.showStatus("IO Error:" + ioexception.getMessage());
}
try {
((PasswdLevel4) this).countConn.close();
((PasswdLevel4) this).countData.close();
} catch (IOException ioexception) {
this.getAppletContext()
.showStatus("IO Error:" + ioexception.getMessage());
}
}
public void init() {
this.setLayout(null);
this.setSize(361, 191);
this.add(((PasswdLevel4) this).txtlogin);
((PasswdLevel4) this).txtlogin.setBounds(156, 72, 132, 24);
((PasswdLevel4) this).label1
.setText("Please Enter Login Name & Password");
((PasswdLevel4) this).label1.setAlignment(1);
this.add(((PasswdLevel4) this).label1);
((PasswdLevel4) this).label1.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).label1.setBounds(41, 36, 280, 24);
((PasswdLevel4) this).label2.setText("Login");
this.add(((PasswdLevel4) this).label2);
((PasswdLevel4) this).label2.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).label2.setBounds(75, 72, 36, 24);
((PasswdLevel4) this).label3.setText("Password");
this.add(((PasswdLevel4) this).label3);
this.add(((PasswdLevel4) this).txtpass);
((PasswdLevel4) this).txtpass.setEchoChar('*');
((PasswdLevel4) this).txtpass.setBounds(156, 108, 132, 24);
((PasswdLevel4) this).lblstatus.setAlignment(1);
((PasswdLevel4) this).label3.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).label3.setBounds(75, 108, 57, 21);
this.add(((PasswdLevel4) this).lblstatus);
((PasswdLevel4) this).lblstatus.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).lblstatus.setBounds(14, 132, 344, 24);
((PasswdLevel4) this).ButOk.setLabel("OK");
this.add(((PasswdLevel4) this).ButOk);
((PasswdLevel4) this).ButOk.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).ButOk.setBounds(105, 156, 59, 23);
((PasswdLevel4) this).ButReset.setLabel("Reset");
this.add(((PasswdLevel4) this).ButReset);
((PasswdLevel4) this).ButReset.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).ButReset.setBounds(204, 156, 59, 23);
((PasswdLevel4) this).lbltitle.setAlignment(1);
this.add(((PasswdLevel4) this).lbltitle);
((PasswdLevel4) this).lbltitle.setFont(new Font("Dialog", 1, 12));
((PasswdLevel4) this).lbltitle.setBounds(12, 14, 336, 24);
String string = this.getParameter("title");
((PasswdLevel4) this).lbltitle.setText(string);
((PasswdLevel4) this).ButOk.addActionListener(this);
((PasswdLevel4) this).ButReset.addActionListener(this);
((PasswdLevel4) this).infile = new String("level4");
try {
((PasswdLevel4) this).inURL
= new URL(this.getCodeBase(), ((PasswdLevel4) this).infile);
} catch (java.net.MalformedURLException malformedurlexception) {
this.getAppletContext()
.showStatus("Bad Counter URL:" + ((PasswdLevel4) this).inURL);
}
inFile();
}
}
นั่น iCeZ เจ้าของเว็บ icez.net
นี่ icez ที่แตกฟอง :07:
===
ตอบพี่โอ้เอ้: ผมเป็นแค่ VB กับ PHP ครับ
http://try2hack.siamdev.net/
เคยเล่นแต่อันนี้ จำusername ไม่ได้ละ :42:
ของพี่ไอซ์ก็น่าจะเคย
(จำได้ว่าติดอยู่ด่าน3 ตอนนั้นปอะไรไม่รู้ :31:)
การไม่สร้างความทุกข์ให้คนอื่น นั่นล่ะคือความสุข
อยากให้ผู้ที่มีความรู้ทั้งหลาย จงใช้ความรู้เหล่านั้นเป็นแคร้กเกอร์ที่ดี
cracker คนที่จ้องทำลายระบบ
hacker คนที่มีความรู้เชี่ยวชาญเรื่้องระบบ
ไม่ใช่เหรอ :09:
มุกไง มุก :22:
(นึกถึง 8 กิ๊ก)
เปล่าหรอกโยม
อาตมาไม่มุก
ตูจำผิดจริงๆ :08:
:43: น่าภูมิใจจริงๆ
เวลาไปเจอเว็บๆนึงที่ถูกแฮค คุณจะรู้สึกยังไง
1 แม่มเลวจริงๆ ประเทศมันไม่มีเสรีภาพรึไงวะ ถึงมาก้าวก่ายสิทธิชาวบ้านเขา
2 โคตรเท่ห์เลยว่ะ แม่ม เจ๋งว่ะ สุดยิด เว้ย สุดยิด
3 ไม่ใช่เว็บกู
4. ต้องหาทางป้องกัน
อ้างคำพูดจาก: ooooo เมื่อ 24 เม.ย. 2006, 01:18 น.
เวลาไปเจอเว็บๆนึงที่ถูกแฮค คุณจะรู้สึกยังไง
1 แม่มเลวจริงๆ ประเทศมันไม่มีเสรีภาพรึไงวะ ถึงมาก้าวก่ายสิทธิชาวบ้านเขา
2 โคตรเท่ห์เลยว่ะ แม่ม เจ๋งว่ะ สุดยิด เว้ย สุดยิด
3 ไม่ใช่เว็บกู
อ้างคำพูดจาก: นายโอ้เอ้ เมื่อ 24 เม.ย. 2006, 01:51 น.
4. ต้องหาทางป้องกัน
5. หาวิธีเจาะเข้าเว็บนั้น แล้วมาลองเจาะเว็บเราเองมั่ง ถ้ารั่วก็อุดตามข้อ 4
ลองเล่นดูแล้ว
ด่านแรกง่ายสุดๆ :08:
เล่นถึงด่าน ๑๒ แต่ดูเฉลยในบอร์ดตลอดครับ :38:
อร่ิอยดีนะครับ เย็นๆดี (ช่วยแก้ด้วยเถอะนะ ขอร้อง {หมีโหด})
ไม่ใช่ลูกอม :07:
แก้ให้แล้วนะ ตัวเอง :40:
แฮกก็แฮกไปดิ เว็บตู แต่โฮสพี่โอ้เอ้ :30:
คุ้นๆว่าเคยเล่นเว็บที่ให้กรอกพาสเวิร์ด
โดยให้อ่าน soruce code เอา ไม่มีคำใบ้
เล่นได้ไม่เกิน5 ด่าน :39:
ว่างๆเลยเข้าไปเล่น
http://www.siamdev.net/main.php?engine=board&action=topic&tid=1504&page=1
แถม
http://www.siamdev.net/main.php?engine=board&action=topic&tid=177
hackerนี่มัน.... :08:
(+3) อ่านแล้วได้ข้อคิดเยอะเลย
ข่าวจาก Digg อีกที บอกว่าตอนนี้เว็บอิสราเอลโดนแฮกไปร้อยกว่าเว็บแล้วครับ
สมน้ำหน้า..
อ้างมาที่นี่แล้วกัน เดี๋ยวจะไม่ใช่โชว์บล็อกไปซะ
อ้างคำพูดจาก: นายโอ้เอ้ เมื่อ 16 ส.ค. 2006, 23:05 น.
http://ifew.exteen.com/20060815/212cafe-com-exteen
http://ipats.exteen.com/20060815/212cafe-com
เกิดอะไรกับ exteen เมื่อสองสามวันที่ผ่านมา อันนี้คือคำตอบ
ต่อเนื่องครับ เป็นข่าว
http://www.matichon.co.th/prachachart/prachachart_detail.php?s_tag=02com04210849&day=2006/08/21
.
ขุด
http://www.blognone.com/node/4620
ICT เปิดสภาซุบซิบ - เว็บคอมมูนิตี้ :08: ของรัฐบาล
ลองกดเข้าไปอ่านความเห็นในข่าวสิครับ แต่ละคน :30:
ไม่รู้เรื่องครับ แต่รู้ว่าเว็บ เห่ย มากๆๆ
อ้างคำพูดจาก: ไอ้แอนนนนน เมื่อ 08 พ.ค. 2007, 21:16 น.
ขุด
http://www.blognone.com/node/4620
ICT เปิดสภาซุบซิบ - เว็บคอมมูนิตี้ :08: ของรัฐบาล
ลองกดเข้าไปอ่านความเห็นในข่าวสิครับ แต่ละคน :30:
เข้าเป็น admin pass อะไรอะพี่แอน
มาเล่นอัจฉริยะข้ามคืนกัน :25:
ตูจะไปรู้เรอะ :41:
เห้นในบล๊อกนันคุยกันเหมือนง่าย
ลองไปงมๆ ดู ไม่ได้ :16:
เข้าได้แล้วจ้ะ :33: (มั่ว 2 ทีได้เลย)
***
มันแสดงให้เห็นถึงความใส่ใจของ admin จริงๆ :08:
มันเอาง่ายๆ ยังงั้นเลยเหรอ
อ้าว เวรแท้ :08:
ป.ล.เอารหัสมาไว้ตรงนี้ คนโดนฟ้องคือตูนะค้าบ :42:
^
^
อ๊ะ ขอโต๊ดก๊าบ :38:
แต่บอกตามตรงว่ามันทำได้ชุ่ยจริงๆ :08:
เวรกรรม :08:
โคตรฮา :30:
:09: งงอะค่ะ
สภาปิดแล้ว :30: :30: :30:
โถ..น่าสมสาร :30: :30: :30:
(ทำตัวเองนี่หว่า :08:)
:08: สงสารเขาเหมือนกันนะครับ
รู้อยู่ว่าศัตรูรอบทิศยังงี้ ดันไปจ้างบริษัทห่วย
ไว้อาลัยครับ :31:
ยังไม่ทันได้ดูเลย โดนยุบสภาซะแล้ว :01:
:42:
เฮ้ออ
รวบ"แฮกเกอร์"อัจฉริยะ
กองปราบบุกแมนชั่นรวบหนุ่มจอม "แฮกเกอร์" เจาะข้อมูล "เอไอเอส" แก้วงเงินบัตรเติมเงินมือถือสูญกว่า 100ล้าน! ปูดคดีปี 48 "ทรู" เป็นเหยื่อสูญ100ล้าน ตร.เช็คประวัติอัจฉริยะ ตะลึง! เคยเจาะ "นาซ่า" มาแล้ว
http://www.dailynews.co.th/web/html/popup_news/Default.aspx?Newsid=127331&Newstype=1&template=1
ผมไม่เกี่ยวนะครับ {หมีโหด}
ฟังข่าวไปเมื่อหัวค่ำ
ออกหลายช่องมากเลย
ผมขอโทษครับนาซ่า :05:
สูญกว่า 100 ล้านเลยรึ ข่าวก็ใส่ซะเว่อร์เชียว :08:
Hacker อันดับสามของโลกเลยนะนั่น
อ้างคำพูดจาก: นายโอ้เอ้ เมื่อ 16 พ.ค. 2007, 00:38 น.
รวบ"แฮกเกอร์"อัจฉริยะ
อ้างคำพูดจาก: ไอ้แอนนนนน เมื่อ 16 พ.ค. 2007, 00:47 น.
ผมขอโทษครับนาซ่า :05:
แล้วทำไมยังมา post ได้นะ 2 คนเนี่ย....หรือ.ในคุกมีเน็ทให้ใช้?
-----------
ข่าวไม่น่าเชื่อเลย 100 ล้านเท่านั้น(อีกอันเป็นตัวหนังสือ อีกอันเป็นตัวเลข)
ถ้าตัวเลขขนาดนี้คงโดนไปนานแล้ว.........
เห็นข่าวนี้นึกถึง ตา Kevin Mitnick Mitnick (http://en.wikipedia.org/wiki/Kevin_Mitnick) เคยอ่านตอนเขา(Tsutomu Shimomura (http://en.wikipedia.org/wiki/Tsutomu_Shimomura) )ไล่จับตาคนนี้ สนุกดี
ใครมีหนัง Takedown ขอยืมดูหน่อย :35:
ืnote:ในกลุ่ม hacker/cracker หลายกลุ่มมี software ดีๆเยอะมาก แม้กระทั้ง sourcecode ของโปรแกรมดังๆ
เคยดูสารคดี Revolution OS ที่กล่าวถึงประวัติของโอเพนซอร์ส จำได้ว่า Richard Stallman
บอกว่า Hacker จะเป็นผู้ที่มีความชำนาญในสาขานั้นๆ คิดสิ่งใหม่ๆ อยู่เสมอๆ และไม่ทำความเดือดร้อนให้ใคร
ส่วนกลุ่มที่เจาะระบบทำให้ผู้อื่นเดือดร้อน ทำลายข้อมูล เปลี่ยนแปลงหรือขโมยข้อมูล จะเรียกว่า Cracker ครับ
เคยอ่านเจอนิยามคำว่า แฮ็กเก้อ กับแคร็กเกอร์ ในแบบนี้เหมือนกันครับ {หมีโหด}
จะเชือดไก่ให้ลิงดูหรือเปล่าหว่า เพราะร่าง ก.ม. เพิ่งผ่านเร็วๆนี้เองหนิครับ
เอาไป 100 ล้าน แต่ไม่มีเสื้อใส่ ข่าวไม่น่าเชื่อถือครับ :04:
เมื่อ 2 ปีก่อนก็มีข่าวแบบนี้กับค่ายทรู จำได้ๆ
แต่เพิ่งมานึกได้ว่าคนเดียวกันนี่หว่า มันเก่งจริงๆ :08:
http://www.manager.co.th/Cyberbiz/ViewNews.aspx?NewsID=9500000084283
(http://pics.manager.co.th/Images/550000009367401.JPEG)
เป็นเพลงซะด้วย {หมีโหด}
นี่ขนาดของกระทรวง
เว็บของรัฐโดนแฮคกันบ่อยนะ :42:
อ้างคำพูดจาก: เอ : ปิยะ เมื่อ 19 ก.ค. 2007, 14:16 น.
เว็บของรัฐโดนแฮคกันบ่อยนะ :42:
ความจริงคนทำน่าจะคง หน้าแรก ไว้
แล้ว เอาสีสเปย์พ่น เหมือน ช่างกลพ่น ตาม
ป้ายโรงเรียนอริ :11:
ข่าวบอกว่าจะจับได้แล้ว
แต่เอาเข้าจริงจะจับ(ไม่ใช่แพะ)ได้ไหมครับ น่าทายดู
ไม่เห็นต้องทาย :25:
มีรูปใหญ่ๆ ด้วย
http://img.icez.net/i/5d/01uo6.jpg
(http://img.icez.net/i/5d/01uo6.jpg)
ช่อง 11
(http://img.icez.net/t/en/uch11.png) (http://img.icez.net/show.php?id=bb9901190db201302d7b73e94c349319)
กรมพัฒนาสังคมและสวัสดิการ
(http://img2.f0nt.com/thumb/2aa69248693fac6788e082c35c606818.jpg) (http://img2.f0nt.com/03/2aa69248693fac6788e082c35c606818.jpg)
ทำไมมันมากันเยอะแยะนักครับ :08:
http://www.thaiecommerce.or.th :31:
(http://img2.f0nt.com/thumb/c02564252991f5bbbc2516803ce0d5e0.jpg) (http://img2.f0nt.com/10/c02564252991f5bbbc2516803ce0d5e0.jpg)
กรมทรัพยากรน้ำ
http://www.dwr.go.th
(http://img2.f0nt.com/thumb/2425921dde123a61aad09f575b1dc748.jpg) (http://img2.f0nt.com/03/2425921dde123a61aad09f575b1dc748.png)
โพสนี้กล้ำกลืนจริงๆ (ตูทำระบบเซิร์ฟเวอร์เครื่องนี้) :39:
sukiflix.com โดน แต่แก้ไขกลับมาแล้ว :41:
(http://img2.f0nt.com/thumb/aba54d93d5e998165aacf59c8515d290.jpg) (http://img2.f0nt.com/09/aba54d93d5e998165aacf59c8515d290.jpg)
:30:
แต่ก็ดีแล้วค่ะที่แก้กลับมาได้ :25:
แต่ทำเลย์เอาท์เวบไม่สวยเลย :11: คนแฮกน่ะ :11:
:09: โดนได้ไงน่ะ
รูรั่วของ clipshare :41:
โดน sql injection เปลี่ยน admin
โห ไม่ฟรีแล้วยังรั่ว :48:
sql injection คืออะไรเหรอครับพี่
ชื่อเหมือนระบบอะไรสักอย่างในรถกระบะ
ดูจาก log แล้วน่าจะ sql injection นี่แหละ
http://en.wikipedia.org/wiki/SQL_injection
ประมาณช่องโหว่ ของApp กับ sql นะครับ
เช่น
ถ้าพูดถึงเว็บ เราเขียนแบบง่ายๆให้ ต้อง login ถึงจะเข้าหน้านี้ได้ โดยมีตัวเช็คคือ
SELECT* FROM tableuser WHERE user='ข้อมูลที่ใส่ในฟิลยูเซอร์' AND password='ข้อมูลที่ใส่ในฟิลยูเซอร์'
ถ้าSELECT ออกมาได้ ก็ให้เข้ามาส่วนนี้ได้ แต่คราวนี้ เกิดมีคนใส่
ในช่องuserว่า admin และ ช่อง passwd ว่า ' or '1'='1
ใน sql ก็จะได้
SELECT* FROM tableuser WHERE user='admin' AND password='' or '1'='1'
ซึ่งถ้าหาก ในเว็บนี้มี user admin อยู่ ก็จะสามารถเข้าไปได้เลย แบบไม่สนใจ password เลยครับ
ในของจริงแนวทางเป็นแบบนี้ครับ แต่ไม่ง่ายแบบนี้ app เค้าก็แก้กันเยอะแล้ว แต่มันสามารถนำไปใช้กับช่องโหว่บางส่วนได้อยู่
ขอบคุณครับ เห็นภาพชัดเจนเลย
ชักจะเสียวๆ บล๊อกตัวเองละ :44:
// ป.ล. พยายามจะเข้า wiki ไปอ่านของพี่โอ้เอ้ ปรากฎว่าเข้าไม่ได้
wikipedia ล่มหรือเปล่าครับนี่ :18:
เปล่าครับ เครื่องโดนแฮก :22:
ช่วงนี้เข้่า Wikipedia ไม่ค่อยได้เลยครับ
และยังคงเข้าไม่ได้ถึงตอนนี้ :14:
เจอสาเหตุแล้ว :37:
http://house.exteen.com/20071104/wikipedia (http://house.exteen.com/20071104/wikipedia)
ถึงว่าเข้าไม่ได้เหมือนกัน +1 :38:
เห้ย เจ๋งมากๆ :25:
บวกด้วยตามกระแส :27:
เข้าได้ :31:
:08: เข้าได้ครับ
ได้บ้างไม่ได้บ้างงิ :08:
ได้ตลอด :31:
http://img.thzhost.com/show.php?id=57c3497e846e124cfce73894b7a9f1ed
ไทยโพสต์
sql injection เหรอ
ขุดครับ
acer.co.th โดนซะแล้ว ตอนนี้เลยครับ
(http://img3.f0nt.com/thumb/2f6ea9ae8bac8ce975e0fa5c3808e663.jpg) (http://img3.f0nt.com/31/2f6ea9ae8bac8ce975e0fa5c3808e663.png)
เครดิต หว้ากอ:พันทิป
เวรกรรม :08:
ช่วงนี้เป็นไรก็ไม่รู้ ทั้งเว็ปเอเซอร์โดนแฮค กับกูเกิ้ลปล่อยบั๊ค :42:
http://www.ruongden.com (http://www.ruongden.com)
เว็บเรื่องเด่นเย็นนี้ โดน Hack :08:
---------
http://www.blognone.com/node/10659 (http://www.blognone.com/node/10659)
เว็บ Kaspersky โดนมือดีแฮกดูข้อมูล
เว็บไซต์ของบริษัทผลิตซอฟต์แวร์รักษาความปลอดภัย ชื่อดัง Kaspersky ได้ถูกมือดีแฮกในช่วงสุดสัปดาห์ที่ผ่านมา โดยแฮกเกอร์นั้นได้เข้าไปยังฐานข้อมูลของเกือบทุกอย่างทั้งรายชื่อผู้ใช้, Activation Code และรายละเอียดเกี่ยวกับบักของโปรแกรมด้วยวิธี SQL Injection ใน Database Layer
แฮกเกอร์ออกมาบอกอีกว่า จะไม่นำเอาข้อมูลที่เป็นความลับของบริษัทมาเปิดเผยต่อสาธารณชน ในขณะที่ทีมที่ดูแล usa.kaspersky.com ได้ออกมายอมรับว่าถูกแฮกจริง แต่ว่าการแฮกที่เกิดขึ้นนั้นเป็นช่วงเวลาสั้นๆ เพียง 30 นาที, ไม่ได้อยู่ในระดับร้ายแรง และไม่มีข้อมูลใดที่หลุดออกไป
นอกจากนี้ทีมแฮกเกอร์ยังสามารถบุกเข้าโจมตีเว็บไซต์ของ Bitdefender ในโปรตุเกส ด้วยวิธีการเดียวกันอีกด้วย
ที่มา: HackersBlog (1), (2) via ZDNet
ผมว่า Activation Code น่าจะไปอยู่แถว ๆ เว็บบิทแฮะ :42:
ท่าจะจริง :30:
ตูว่าหนึ่งในนั้นต้องอยู่ที่ kavkiskey.com ด้วยแน่ๆ
ฟอนต์โดนแฮ็ค :05:
_http://www.f0nt.com/a55c465e7d5561eac90d1b8c457e9069.html
:44:
:30: นี่ซิของจริง
:56:
ต๊าย..... :39b:
:30: :30:
อ้างคำพูดจาก: สฟิ้งซ์™ เมื่อ 10 ก.พ. 2009, 00:23 น.
ตูว่าหนึ่งในนั้นต้องอยู่ที่ kavkiskey.com ด้วยแน่ๆ
เว็บนี้ปกติก็เยอะอยู่แล้วนะครับ
เยอะมากกกก :30:
ขอเบิล
โดนเข้ากับตัวเอง joomla 1.5.7 โดนแฮคครับ
มันเอาโค้ดอะไรไม่รู้มาฝังไว้ที่หน้าเว็บ ผมเลยไปโพสต์ถามที่ mambo.or.th กูรูเค้าเลยยืนยันมาว่าโดนแฮค :07:
กระทู้ที่ว่า http://www.mambo.or.th/forum/index.php/topic,6100.msg21672.html#msg21672
ใครยังไม่ได้อัพเดตเป็น 1.5.9 อัพเดตด่วนนะครับ เดี๋ยวโดนแบบผม :44:
อ้างคำพูดจาก: นายโอ้เอ้ เมื่อ 10 ก.พ. 2009, 00:33 น.
ฟอนต์โดนแฮ็ค :05:
_http://www.f0nt.com/a55c465e7d5561eac90d1b8c457e9069.html
:44:
ช่างกล้าเนอะพี่โอ้เอ้ :30:
กวางก็ชั่งกล้าเนอะ (อ่านๆข้อความ เห็นรูปเปลี่ยนแว็บๆ ดึกว่าอะไรโผล่มา) :43:
ขุด
ไว้จู๋นี้ละกัน
FaceNiff for Android on LG Swift 2X (http://www.youtube.com/watch?v=3bgwVM7t_s4#ws)
เดี๋ยวนี้เราแฮ็กเฟซบุ๊กกันง่ายขนาดนี้แล้วนะครับ :33a: :08:
http://www.blognone.com/news/24089 (http://www.blognone.com/news/24089)
ไม่เข้าใจอ่ะ :09:
ถ้าใครในแลน login เราก็จะ login เข้า account นั้นไปด้วย
ช่าย โดยใช้มือถือแอนดรอยด์และแอปตัวนั้นนี่เองงงงง
ว้า ต้องรูท ไม่งั้นจะไปแฮกแกล้งเพื่อนเวลาเรียน :30:
http://boingboing.net/2011/08/13/aol-hacked.html (http://boingboing.net/2011/08/13/aol-hacked.html)
เรียบร้อยครับ AOL :47:
ธนาคารไทยพาณิชย์ใช้ข้อมูลใน URL ตรวจสอบผู้ใช้ในเว็บ EasyFund ผู้ใช้ทุกคนควรระวังทำประวัติเว็บรั่วไหล | Blognone
http://www.blognone.com/news/28201/ (http://www.blognone.com/news/28201/)
:59: :59: :59: :59: :59: :59: :59: :59:
โอว :3005: น่ากลัวแสรด
คร่าวๆ คือเกิดในส่วน easy fund ที่เป็นระบบที่มาเสริมใน scbeasy ทีหลังครับ
ส่วนอื่นยังคงปกติดี (เท่าที่ check ผ่านๆ)
ซึ้งใจ comment นี้ แป๊ะเลย :05:
http://www.blognone.com/news/28201/ธนาคารไทยพาณิชย์ใช้ข้อมูลใน-url-ตรวจสอบผู้ใช้ในเว็บ-easyfund-ผู้ใช้ทุกคนควรระวังทำประวัติเว็บรั่วไหล#comment-361366 (http://www.blognone.com/news/28201/%E0%B8%98%E0%B8%99%E0%B8%B2%E0%B8%84%E0%B8%B2%E0%B8%A3%E0%B9%84%E0%B8%97%E0%B8%A2%E0%B8%9E%E0%B8%B2%E0%B8%93%E0%B8%B4%E0%B8%8A%E0%B8%A2%E0%B9%8C%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%82%E0%B9%89%E0%B8%AD%E0%B8%A1%E0%B8%B9%E0%B8%A5%E0%B9%83%E0%B8%99-url-%E0%B8%95%E0%B8%A3%E0%B8%A7%E0%B8%88%E0%B8%AA%E0%B8%AD%E0%B8%9A%E0%B8%9C%E0%B8%B9%E0%B9%89%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B9%83%E0%B8%99%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A-easyfund-%E0%B8%9C%E0%B8%B9%E0%B9%89%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%97%E0%B8%B8%E0%B8%81%E0%B8%84%E0%B8%99%E0%B8%84%E0%B8%A7%E0%B8%A3%E0%B8%A3%E0%B8%B0%E0%B8%A7%E0%B8%B1%E0%B8%87%E0%B8%97%E0%B8%B3%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B8%A7%E0%B8%B1%E0%B8%95%E0%B8%B4%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B8%A3%E0%B8%B1%E0%B9%88%E0%B8%A7%E0%B9%84%E0%B8%AB%E0%B8%A5#comment-361366)
อ้างอิงWebApp ของธนาคารส่วนใหญ่ถูกส่งต่อกันแบบทาญาติอสูร มันผ่านมือมาเยอะ จึงมีหลุดไปเยอะเช่นกันซึ่งบางครั้งการแก้ไข Source Code เพื่อให้เข้าสู่มาตราฐาน มันวุ่นวายและอาจทำให้งานเพิ่มงานงอก อีกเยอะแยะมากมาย ถ้าไม่มีเจ้าภาพ Programmer หรือ SA ที่ได้รับมรดกมาก็ต้องต่อยอดของเดิม ซึ่งมันอาจเละอยู่แล้ว เพื่อให้มันใช้งานได้ตามความต้องการใหม่ๆ ที่ธนาคารต้องการ
โดนกันทุกคนครับ :05:
ปัญหาคลาสสิควงการซอฟต์แวร์ :05a:
PANTIP.COM : I11436032 ได้รับ email ฉบับหนึ่งจาก SCB มันเป็นของปลอมหรือเปล่าครับ? [การเงิน]
http://www.pantip.com/cafe/sinthorn/topic/I11436032/I11436032.html (http://www.pantip.com/cafe/sinthorn/topic/I11436032/I11436032.html)
อ่านเมลแล้วตลกดี :30:
"กล้าไหม? กับธนาคารรูปแบบใหม่ทำเองได้มากกว่า"
ณ ขณะนี้ _http://www.mebytmb.com/Portals/
ที่มา : http://www.mobiledista.com/me-by-tmb-has-been-hacked/ (http://www.mobiledista.com/me-by-tmb-has-been-hacked/)
:58:
http://pantip.com/cafe/sinthorn/topic/I11633712/I11633712.html (http://pantip.com/cafe/sinthorn/topic/I11633712/I11633712.html)
:25: ไม่กล้าเลยตู
hack จริงดิ
หน้าที่โชว์ว่าคุณโดนแฮ็กอะ ไม่สวยเลย น่าจะออกแบบให้มันดูอลังกว่านี้หน่อย :56:
จะมีกี่คนล่ะที่เข้าใจว่างี้
อ้างอิง(http://pantip.com/cafe/sinthorn/topic/I11633712/I11633712-29.jpg)
น่าสงสารเหมือนกันนะ
แค่เอาเงินไปวางไว้เฉยๆ ก็ได้ดอก 3.5% เลยนะ :37:
ขุด
คนไทยกันเองครื้นเครงจังเลย
(https://fbcdn-sphotos-g-a.akamaihd.net/hphotos-ak-ash4/408946_349942691760920_1417584361_n.jpg)
http://www.moe.go.th/moe/th/home/home.php (http://www.moe.go.th/moe/th/home/home.php)
https://www.facebook.com/photo.php?fbid=349942691760920&set=a.328198013935388.79970.328185533936636&type=1&theater (https://www.facebook.com/photo.php?fbid=349942691760920&set=a.328198013935388.79970.328185533936636&type=1&theater)
typo ไม่สวยเลย #ขัดใจเด็กกราฟิก ... :30:
ไม่น่าจะเรียกแฮคนะ
มันไม่ได้ secure ขนาดนั้น
ก็เรียกแฮ็กนี่แหละ :30:
อ้างคำพูดจาก: iSharp เมื่อ 17 ก.ย. 2012, 16:59 น.
typo ไม่สวยเลย #ขัดใจเด็กกราฟิก ... :30:
หยั่งงี้ต้องออกแบบแบนเนอร์แล้วส่งเข้าร่วมสนุกครับ
อีห่า เขียนหนังสือผิด ไฟที่เดือดปุดๆ แม่งมอดไปครึ่งหนึงเลย :30:
เว็บคณะนิติ ธรรมศาสตร์ โดนแฮค :47:
http://www.law.tu.ac.th/ (http://www.law.tu.ac.th/)
(http://img3.f0nt.com/23/58268bb3b8260bba7f5a672b5c4529ca.png)
เท่กว่าเดิม :25:
มหิดลอินเตอร์ก็เคย
(นี่ประจานเว็บคณะเลยนะคะ :52:)
(https://fbcdn-sphotos-e-a.akamaihd.net/hphotos-ak-ash4/460975_10151433531665018_1536833004_o.jpg)
http://twitpic.com/bt7nxr (http://twitpic.com/bt7nxr)
:30: เหนือเมฆ
เหนือเมฆข้าอยู่ไหน :30:
ไอ้ทีมนี้ :30: เดี๋ยวแอบถามคนในทีมว่าใครแฮค 5555
เบิ้ล
(http://upic.me/i/l8/aublc.png) (http://upic.me/show/42811595)
:30: เอ้อ เอากะมัน
:30:
ทำไมเข้าแล้วเป็น http://m-culture.in.th/ (http://m-culture.in.th/)
ศูนย์ข้อมูลกลางวัฒนธรรม :3005:
http://www.thairath.co.th/content/edu/320893 (http://www.thairath.co.th/content/edu/320893)
ไอ่อุปกรณ์ฮาร์ดแวร์ป้องกันการบุกรุกนี่เป็นยังไงอ่ะ อยากเห็น
ดีเลยจะได้ไม่ต้องเขียนโปรแกรมดักเอาเอง ใช้ฮาร์ดแวร์ก็กันได้ :08:
firewall ไง
เดี๋ยวก็อนุมัติงบร้อยล้านจัดการความปลอดภัยเว็บไซต์ :59:
ร้อยล้านไม่พอหรอก :47:
"งบกว่าจะขอได้มันยาก คุณต้องไปคิดมาให้ครอบคลุมเผื่ออนาคต
แล้วนี่มันเรื่องฉุกเฉินแถมเป็นหน้าตาของกระทรวง"
ไหนจะต้องวาง 3 tier network ขึ้นมา
ทำ DMZ ติดตั้ง firewall กั้นแต่ละ tier
ติตตั้ง IDS (intrusion detection system)
และ security scanner ในแต่ละเซกเม้นต์ของ network
แถมต้องทำ fail over หรือ redundant เผื่ออุปกรณ์เสีย(แปลว่าต้องมีฮาร์ดแวร์พวกนี้ สองชุดต่อ tier)
แล้ว AAA server รวมไปถึง Honey pot server อีกนะ
นี่ยังไม่นับงบประมาณดูงานต่างประเทศ รวมไปถึงฝึกอบรมการใช้งานอีก
ร้อยล้านจะไปพออะไร :47:
ใครบางคนกล่าวไว้ว่า firewall ที่ดีที่สุดคือการถอดสายแลน :47:
server ใดไม่ต่อแลน server นั้นเป็นอมตะ :47:
ต่อสายโมเด็ม 56k
ขุด
ใครใช้ IE ก็รีบสวดมนต์ซะนะครับ ตอนนี้มีคนเจอรูที่แฮ็กได้ตั้งกะรุ่น 6 ถึง 11 (ล่าสุดเลย)
https://thaicert.or.th/alerts/admin/2013/al2013ad008.html