แค่กด like(ถูกใจ) ก็เท่ากับ "สนับสนุน" เว็บไซต์นี้ | ติดตาม iDatabase Blog ผ่าน Facebook Fan Page คลิ๊ก

Tag: "Hack-Security"

โกง gushare.com ไม่ต้องรอ เวลาดาวน์โหลด

โกง gushare.com ไม่ต้องรอ เวลาดาวน์โหลด

วันนี้ไม่รู้เป็นอะไรครับ เกิดอาการอยากเล่นเกมขึ้นมาซะงั้น ก็เลยไปหาเกมมาสนองความต้องการของตัวเองครับ ซึ่งเว็บแรกที่ผมไปก็คือ itemxp.net สวรรค์ของนักโหลดเกมครับ ^^ ก็หาไปหามา จนกระทั่งเจอเกมที่ชื่อว่า C&C General Zero ซึ่งเป็นเกม General ที่ดัดแปลงเิติม mod ของ หุ่นยนต์กันดั้มลงไปครับ น่าเล่นมากๆ แต่ปัญหาก็คือ

รหัสผ่าน เหมือนกัน ซวยยกร่อง

รหัสผ่าน เหมือนกัน ซวยยกร่อง

สืบเนื่องจากบทความก่อนหน้านี้ “.htaccess ผู้รักษาความปลอดภัยของฐานข้อมูล” ที่ผมได้่ไปซนกับเว็บโรงเรียนสายปัญญามาก่อน จู่ๆ มีน้องคนหนึ่งในเอ็มทักผมถึงรูรั่วของโรงเรียนสายปัญญานี้อีกแล้ว แต่ไม่ใช่ที่เว็บเดิมนะครับ แต่เป็นเว็บใหม่ ซึ่งก็คือ เว็บโรงเรียนสายปัญญา รังสิต ..

ขโมย Flash ชาวบ้าน ทำไมต้อง Hack

ขโมย Flash ชาวบ้าน ทำไมต้อง Hack

หลังจากที่ผมหายนานหายตาไปนาน ในที่สุดวันนี้ผมก็ได้มีโอกาสมาอัพเดตบล็อกสักทีั 555+ และเรื่องที่ผมจะเขียนในวันนี้ก็คงหนีไม่พ้นเรื่องจากอีเมล์ของผมครับ -*- รู้สึกกระแสจะมาแรงมากเกี่ยวกับการแฮก ซึ่งสวนกลับกระแส พรบ.ว่าด้วยการกระทำผิดเกี่ยวกับคอมพิวเตอร์ซะเหลือเกิน สงสัยคนที่ส่งเมล์มาหาผมจะไม่รู้ฤทธิ์เดชของ พรบ. ฉบับนี้ซะแล้ว

Sql Injection กรณีศึกษา เว็บ ICT อีกแล้วครับท่าน

Sql Injection กรณีศึกษา เว็บ ICT อีกแล้วครับท่าน

นั่นไง หลังจากบทความที่แล้วที่ผมเขียนเรื่อง ระบบ admin อ่อนแอ กรณีศึกษา เว็บเครือข่าย ICT มาคราวนี้ผมดันซนไม่เข้าท่าอีกแล้ว ไม่รู้อะไรอีกแล้วครับ ก่อนจะหลับตาลงไปนั้น ในหัวของผมก็นึก อยากจะช่วยพี่ ICT เขาอ่ะครับ เพราะเว็บของพี่แก เคยถูก Hack มาแล้ว งานนี้ผมก็เลยขอช่วยพี่เขาตรวจสอบระบบหน่อยแล้วกัน

ระบบ admin อ่อนแอ กรณีศึกษา เว็บเครือข่าย ICT

ระบบ admin อ่อนแอ กรณีศึกษา เว็บเครือข่าย ICT

แม่เจ้า … วันนี้ผมนึกอะไรไม่รู้ จู่ๆก็อยากลองดูกฏหมายว่าด้วยการกระทำผิดทางคอมพิวเตอร์ของ ICT ในระหว่างที่ผมเข้าไปในเว็บนั้น สิ่งแรกที่ผมสะดุดตาเลยก็คือ ปุ่มด้างล่างของกฏหมายไอซีที ซึ่งคือปุ่มเว็บไซต์โครงการนั้นเอง ผมรีบคลิกเข้าไป เพราะดูแล้ว น่าจะมีแต่เว็บไซต์ที่เจ๋งๆ และดี และผมก็คิดถูกครับ เพราะผมไปเจอเว็บ ICT House Keeper ด้วย แต่ผมก็ไม่สนใจ สิ่งที่ผมสนใจคือ …

Robots.txt ดาบสองคม จริงหรือ ?

Robots.txt ดาบสองคม จริงหรือ ?

สืบเนื่องจากมาบทความ Robots.txt คืออะไร ? ที่ผมได้เขียนไม่นานนี้อ่ะครับ มันทำให้ผมคิดได้ว่า การที่เราเขียนไฟล์ robots.txt ให้ Google หรือ Search Engine ตัวอื่นมาเก็บข้อมูลไปนั้น ในส่วนของข้อมูลบางข้อมูลเราก็ไม่อยากเปิดเผย เช่น เอกสารข้อมูลลูกค้า รายชื่อติดต่อต่างๆ เป็นต้น ซึ่งเราก็สามารถสั่งให้ robot ไม่ต้องเก็บข้อมูลตามที่เราสั่งได้ แต่ทว่าการสั่งไม่ให้มันเก็บข้อมูลนี้ ก็อาจเกิดกรณีศึกษาอย่างนี้ได้

แฮกเกอร์กับเรื่องความเชื่อที่ชวนให้เชื่อ

แฮกเกอร์กับเรื่องความเชื่อที่ชวนให้เชื่อ

ขอเขียนบทความแนวนี้หน่อยแล้วกัน หลังจากห่างหายไปนาน 555+ เอาล่ะเริ่มเลยแล้วกัน คือว่า คุณเคยมีความเชื่อไหมว่า คุณสามารถถูกแฮกเกอร์แทรกแซงเข้าไปในเครื่องคอมพิวเตอร์ของคุณได้ ? คำตอบ คือ “พวกเขาสามารถทำได้” เพราะว่า โลกของคอมพิวเตอร์นั้น ก็เหมือนกับโลกที่เต็มไปด้วยลูกระเบิดแหละครับ หากเราไปสัมผัสมันแม้จะเพียงเล็กน้อย มันก็จะอาจจะส่งผลร้ายแรงต่อเราได้

23 ส.ค.บังคับใช้กฎหมายจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์

23 ส.ค.บังคับใช้กฎหมายจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์

อย่างที่ีรู้กันว่า การติดต่อสื่อสารผ่านอินเตอร์เน็ตเป็นที่นิยมไปทั่วโลก ซึ่งในไทยเองก็มีการใช้งานกันอย่างแพร่หลายทั้งในภาครัฐและภาคเอกชน ขณะเดียวกันอาชญากรรมที่เกิดขึ้นจากคอมพิวเตอร์และอินเตอร์เน็ตก็มีจำนวนเพิ่มมากขึ้นตามไปด้วย ส่งผลเสียหายทั้งต่อบุคคลและองค์กร เช่น การขโมยข้อมูลส่วนบุคคลไปใช้ทำธุรกรรมทางการเงิน การก่อกวนและสร้างเว็บไซต์ปลอม การหมิ่นประมาทผ่านทางเว็บบอร์ด การเผยแพร่ภาพจากการตัดต่อเพื่อทำลายชื่อเสียง เป็นต้น

Phishing Website ภัย Msn รูปแบบใหม่

Phishing Website ภัย Msn รูปแบบใหม่

เมื่อไม่นานมานี้มีเว็บหลายเว็บโดน Cracker ทำ Phishing โดยเฉพาะเว็บพวกเกาหลีหรือญี่ปุ่นนี้แหละ -*- ซึ่งในวันนี้ผมเจอเข้าแบบเต็มลูกกะตาตัวผมเลยครับ ก็เลยเอามาเล่าสู่กันฟัง ….

Google Hacking จ้าวแห่งศาสตร์ Hack

Google Hacking จ้าวแห่งศาสตร์ Hack

หลังจากหลายๆบทความที่่้่ผ่านมาเกี่ยวกับการซนของผมมาถึงวันนี้ ผมพร้อมจะเปิดเผย ผู้ที่อยู่เบื้องหลังของผมครับ นั้นก็คือ พี่ Google นั้นเอง ซึ่งพี่ Google คนนี้ แกเก๋ามาก แกอยู่ในวงการนี้มานาน และแกมีเครือข่ายที่กว้างขว้าง อีกทั้งพี่แกคนนี้ ยังเป็นเจ้าพ่อแห่งวงการอินเตอร์เน็ตอีก ทุกงานที่ผ่านมา ถ้าผมไม่มีพี่ Google คนนี้ ผมคงไม่ได้นำเสนอสิ่งดีๆ อย่างนี้แน่ครับ เอาล่ะ พูดมายาวแล้ว มาดูดีกว่าว่าพี่ Google ของผมคนนี้จะทำอะไรได้บ้าง และจะสื่อสารกับพี่เขายังไงให้เป็นงาน ^^

.htaccess ผู้รักษาความปลอดภัยฐานข้อมูล

.htaccess ผู้รักษาความปลอดภัยฐานข้อมูล

วันนี้ตื่นเช้ามาด้วยอาการง่วงนอนมากมาย เพราะนอนได้แค่ 3 ชั่วโมง เนื่องจากนั่งปั่น Assign C++ อยู่ แบบว่าอาจารย์ออกโจทย์ให้เขียนโปรแกรมยากมากๆ คิดดูให้เขียนโปรแกรมที่ต้องเอาความรู้ แคลคูลัส ในเรื่องการประยุกต์ใช้อนุพันธ์มาใช้เขียน -*- แม่เจ้า ….. สอบที่ผ่านมา ฉันผ่า่นมีนแค่ 2 คะแนน T^T หลังจากที่เกิดอาการมึนๆหัว ก็เข้ามาในบล็อกแล้วก็นึกออกว่า วันนี้ต้อง backup ฐานข้อมูลของ blog ก็เลยจัดการ backup ซะ … ระหว่าง backup ก็เลื่อนเมาส์ไปใน Control Panelแล้วก็ไปเจอคำๆหนึ่ง นั้นก็คือ .htaccess ทันใดนั้นก็เกิดความคิดเล่นๆที่ว่า “จะมีเว็บไหนบ้าง ที่ไม่ได้ป้องกันไดเรกทอรี่”

เว็บโดน Hack ใครผิด (ลูกค้าหรือเจ้าของโฮส)

เว็บโดน Hack ใครผิด (ลูกค้าหรือเจ้าของโฮส)

วันนี้ตื่นมาหน้าเสียแต่เช้าเลยครับ เพราะพี่ที่ดูแล VPS ของผมและของโรงเรียนปทุมวิไล คุย Msn มาว่า “เว็บโดน Hack หรือเปล่า ?” เพราะพี่เขาเห็นในหน้าเว็บของ www.pw.ac.th มี popup โฆษณาเด้งขึ้นมา ผมก็เลยไปตรวจสอบดู — ปรากฏว่า จริงด้วยครับ -*- อาการเดียวกับ www.bufilm.com

แงะ zidoupload.com เพื่อลดเวลาการดาวน์โหลด

แงะ zidoupload.com เพื่อลดเวลาการดาวน์โหลด

เชื่อป่ะครับ 2 วัน หลังจากที่ผมได้เป็น ดีเจ ประจำสถานีวิทยุของ ม.ธรรมศาสตร์ ในช่วงระหว่างทดลองออกอากาศ ผมได้เพลงใหม่ๆ เกือบ 100 กว่าเพลง -*- ฮ่าๆๆ งงล่ะสิ ทำไมผมถึงได้มา … สาเหตุก็เพราะ ผู้ฟัง อ่ะครับ ขอแต่เพลงที่ผมไม่มีในเครื่อง ผลที่ตามมาคือ ผมต้องไปตามล่าหาดาวน์โหลดมาเปิดให้ T^T ซึ่งเว็บส่วนใหญ่ที่รับฝากไฟล์ ต้องรอเวลาให้มันครบ ถึงดาวน์โหลดได้ ยกตัวอย่างเว็บ zidoupload ที่ผมจะแงะนี้ล่ะครับ แต่ทั้งนี้ทั้งนั้น ผมมันวัยรุ่นใจร้อนซะด้วยสิ ก็เลยขอซนระบบเขาหน่อย เอาล่ะ เกริ่นมาเยอะแล้ว มาดูดีกว่า ว่าผมไปซนอะไรบ้าง ^^

แงะระบบ SMS ส่งรหัส เป็น ส่งข้อความ

แงะระบบ SMS ส่งรหัส เป็น ส่งข้อความ

ความจริงวันนี้ประมาณช่วงบ่ายๆ ผมต้องไป ธรรมศาสตร์ เพื่อขึ้นทะเบียนเป็นนักศึกษา ที่ถูกต้อง 55+ แต่ เห็นว่า ยังไม่ถึงเวลา ก็เลยลองมาแงะระบบเล่นๆ อีกตามเคย ซึ่งระบบที่โชคร้ายในวันนี้คือ ระบบ SMS ส่งรหัส ของโครงการ V-Star ส่วนสาเหตุที่เลือกระบบนี้ เพราะดันไปเจอใน google ตอนค้นหา ชื่อของผมเอง (ถือว่าเป็นความซวยของระบบนี้แล้วกัน) -*- ว่าแล้วมาดูกันเลยดีกว่า ว่าผมไปซนอะไรบ้าง

Hack ข้อมูล A-net

Hack ข้อมูล A-net

โอ้ๆๆๆ แค่ชื่อเรื่องก็โดนใจ Hacker หลายๆคนแล้ว ใช่ไหมล่ะ เครดิตทั้งหมดมอบให้กับ คุณแจ็ค Perfidy ที่แนะแนวรอยรั่วนี้ครับ ซึ่งผมเชื่อเลยว่า หลายๆคนที่กำลังห้าว อยากเจาะระบบชาวบ้านคงต้องอยากเจาะระบบการศึกษา โดยเฉพาะ Admission นี้แน่เลย และผมก็เป็น หนึ่งในนั้น โหะๆๆิ เอาล่ะ ไม่พูดมากครับ มาดูดีกว่า ว่าผมได้ทำอะไรลงไปมั้ง