ทั่งหมดให้เครดิตแก่ หนังสือแฮกทุกๆเล่ม (มีหลายเล่ม) น่ะครับบ ??? ???
- Internet คืออะไร
เป็นเครื่อข่ายที่ใหญ่มาก (ซึ่งถูกย่อเป็น www ) ที่เชือมต่อคอมพิวเตอร์ทั่วโลกเข้าด้วยกันนั้นเอง
- Internet ทำงานอย่างไร (โปรก็ควรอ่าน)
การทำงานของอินเตอร์เน็ตอยุ่ในลักษณะ PacKet Swits ดดยแบ่งอยกออกตามข้อความออกมาเป็นหน่วยตามบรรจุจำนวนที่เหมาสม เรียนว่า Packet และถูกสกั้ดกันโดย Router ซึ่งมีหน้าที่อ่าน เพื่อส่งไปยังทิศทางที่ถูกต้อง คอมพิวเตอร์ทุกเครื่องส่วนนอกนั้นจะแปลสิ่งที่ว่า TCP/IP ได้เหมือนๆกัน
วันพฤหัสบดีที่ 9 กุมภาพันธ์ พ.ศ. 2555
เราสามารถ hack บัตรเติมเงินโทรศัพท์ ได้หรือไม่
บังเอิญได้อ่านบทความนี้มาจาก Net พบว่า เป็นโจทย์ที่น่าคิดมาก เพราะผมก็ใช้บัตรเติมเงินอยู่ เป็นของ dtac
บทความนี้อธิบายทางวิชาการ ดังนั้น คาดว่า จะไม่เป็นโทษแต่อย่างไร
เราต้องอธิบายก่อนนะครับ บัตรเติมเงินของ dtac ประกอบด้วย หมายเลขบัตร (ตัวเลขที่ไม่ต้องขูด มี 9 หลัก) กับ รหัสบัตรเติมเงิน (ตัวเลขที่ต้องขูด มี 6 หลัก) เป็นไปได้ครับ ที่เราจะได้หมายเลขบัตรเติมเงิน ติดต่อกัน เช่น 6387 10218 บัตรต่อไปเป็น 6387 10219 ดังนั้น เราสามารถเดาบัตรต่อๆไปได้ เช่น 6387 10220 เป็นต้น ถ้าหากบัตรหมายเลขนี้ยังไม่ถูกใช้มาก่อน ก็เป็นไปได้ครับ
แต่ว่า เนื่องจากระบบการเติมเงิน ของเครือข่าย DTAC ต้องใส่หมายเลขบัตร ระหว่างขั้นตอนการเติมเงิน ทำให้รูปแบบเติมเงินวิธีนี้ มีลักษณะคล้ายกับการใช้บริการบัตร ATM ที่เครื่อง ATM อ่านหมายเลขบัตร แล้วสอดเข้าไป จึงพิจารณาว่ารหัสที่เรากดนั้น ตรงกับรหัสที่ถูกบันทึกไว้หรือไม่ กระบวนการนี้ระบบสามารถตรวจสอบว่าบัตรแต่ละใบถูกใช้ไปแล้วหรือยัง ถ้าหมายเลขบัตรที่เราเลือกถูกใช้ไปแล้ว ก็ไม่สามารถเติมเงินจากบัตรใบนั้นได้อีกต่อไป
สมมุติว่าบัตรเติมเงิน ใบที่เราต้องการเติมเงิน โดยไม่ขูดรหัสนั้นยังไม่ถูกเติมเงินไป เรายังมีสิทธิจะเติมเงินจากบัตรใบนั้นได้อยู่ ถ้าเราสามารถใส่รหัสของบัตรเติมเงินใบนั้นได้ถูกต้อง ซึ่งรหัสดังกล่าวสำหรับระบบ Happy Dprompt จะประกอบไปด้วยตัวเลขจำนวน 6 หลัก
บทความนี้อธิบายทางวิชาการ ดังนั้น คาดว่า จะไม่เป็นโทษแต่อย่างไร
เราต้องอธิบายก่อนนะครับ บัตรเติมเงินของ dtac ประกอบด้วย หมายเลขบัตร (ตัวเลขที่ไม่ต้องขูด มี 9 หลัก) กับ รหัสบัตรเติมเงิน (ตัวเลขที่ต้องขูด มี 6 หลัก) เป็นไปได้ครับ ที่เราจะได้หมายเลขบัตรเติมเงิน ติดต่อกัน เช่น 6387 10218 บัตรต่อไปเป็น 6387 10219 ดังนั้น เราสามารถเดาบัตรต่อๆไปได้ เช่น 6387 10220 เป็นต้น ถ้าหากบัตรหมายเลขนี้ยังไม่ถูกใช้มาก่อน ก็เป็นไปได้ครับ
แต่ว่า เนื่องจากระบบการเติมเงิน ของเครือข่าย DTAC ต้องใส่หมายเลขบัตร ระหว่างขั้นตอนการเติมเงิน ทำให้รูปแบบเติมเงินวิธีนี้ มีลักษณะคล้ายกับการใช้บริการบัตร ATM ที่เครื่อง ATM อ่านหมายเลขบัตร แล้วสอดเข้าไป จึงพิจารณาว่ารหัสที่เรากดนั้น ตรงกับรหัสที่ถูกบันทึกไว้หรือไม่ กระบวนการนี้ระบบสามารถตรวจสอบว่าบัตรแต่ละใบถูกใช้ไปแล้วหรือยัง ถ้าหมายเลขบัตรที่เราเลือกถูกใช้ไปแล้ว ก็ไม่สามารถเติมเงินจากบัตรใบนั้นได้อีกต่อไป
สมมุติว่าบัตรเติมเงิน ใบที่เราต้องการเติมเงิน โดยไม่ขูดรหัสนั้นยังไม่ถูกเติมเงินไป เรายังมีสิทธิจะเติมเงินจากบัตรใบนั้นได้อยู่ ถ้าเราสามารถใส่รหัสของบัตรเติมเงินใบนั้นได้ถูกต้อง ซึ่งรหัสดังกล่าวสำหรับระบบ Happy Dprompt จะประกอบไปด้วยตัวเลขจำนวน 6 หลัก
วันพุธที่ 8 กุมภาพันธ์ พ.ศ. 2555
ที่สุดของ Hacker ที่ Hacker ไฝ่ฝันไขว้ขว้ามันมา
เรื่องนี้อาจเป็นเรื่องสุดท้ายของผม ก่อนไปผมอยากเห็น พวกคุณ ขอบคุณ ผมจริงๆจังๆสักที ขอคุณครับ :-\ :-\
- สิ่งที่ Hacker ต้องการ
1. นำไฟล์อันตรายต่างๆเข้า Starup
2.ปิด Refistry Editor
เข้า HKEY-CURRENT-USER/Sofware/Microsoft/windows/CurrentVersion/Policies/System สร้าง DWORD Value = DisableRegistry Tools Value data = 1
ห้ามนำไฟล์ .reg เพื่อแก้ไขข้อข้างข้างต้น HKEY-CLASSES-ROOT/.reg สร้าง Steing Value = (Default) Value data = txtfile
3.ปิดFirewall หรือ แอบเข้า Firewall
โดยใช้ Firewalking
โค้ด Notepage
เช่น รุ้ port รุ้ IP รู้ Mac adreed รู้ OS ด้วยวิธีการต่างๆ
5.สร้าง back door
การส้รางช่องโหว่ลับ ในเครื่องเหยื่อ
6.ปิดการทำงานของ Anti virus
- เตียมตัวก่อน Hack
1.ซ่อน IP
ด้วยโปรแกรมต่างๆ
2.ซ่อน Mac adreed
ด้วยโปรแกรมต่างๆ
3.สร้าง proxy เถื่อน
หากใช้ proxy จริงอาจถูกจับได้ง่าย
- ความปราถนาของ Hacker ในการ Hack Web
การฝัง File manager ในเซอร์เวอร์ได้
หาได้จาก เว็บ suneworld.com
ข้อมูลจาก ruk-com.in.th
- สิ่งที่ Hacker ต้องการ
1. นำไฟล์อันตรายต่างๆเข้า Starup
2.ปิด Refistry Editor
เข้า HKEY-CURRENT-USER/Sofware/Microsoft/windows/CurrentVersion/Policies/System สร้าง DWORD Value = DisableRegistry Tools Value data = 1
ห้ามนำไฟล์ .reg เพื่อแก้ไขข้อข้างข้างต้น HKEY-CLASSES-ROOT/.reg สร้าง Steing Value = (Default) Value data = txtfile
3.ปิดFirewall หรือ แอบเข้า Firewall
โดยใช้ Firewalking
โค้ด Notepage
@echo off
net stop "Security Center"
netsh firewall set opmaode mode=disable
4.รุ้ข้อมูลเครื่องเหยื่อ net stop "Security Center"
netsh firewall set opmaode mode=disable
เช่น รุ้ port รุ้ IP รู้ Mac adreed รู้ OS ด้วยวิธีการต่างๆ
5.สร้าง back door
การส้รางช่องโหว่ลับ ในเครื่องเหยื่อ
6.ปิดการทำงานของ Anti virus
- เตียมตัวก่อน Hack
1.ซ่อน IP
ด้วยโปรแกรมต่างๆ
2.ซ่อน Mac adreed
ด้วยโปรแกรมต่างๆ
3.สร้าง proxy เถื่อน
หากใช้ proxy จริงอาจถูกจับได้ง่าย
- ความปราถนาของ Hacker ในการ Hack Web
การฝัง File manager ในเซอร์เวอร์ได้
หาได้จาก เว็บ suneworld.com
ข้อมูลจาก ruk-com.in.th
Basic Hacker
พื้นฐานนะครับ บอกไว้ก่อน เดี่ยวจะหาว่าผมยังโน้นยังนี้ครับ
คือว่าผมได้ซื้อหนังสือมาเล่มนึงเห้นว่ามีประโยช ก็เลยจะpost ให้ อ่านเป็น หัวข้อๆ ไปครับ
ว่าด้วยเรื่องของ
- การแกะรอย
- การสแกน
- การรวบรวมข้อมูล
- การเจาะระบบ
- การยกระดับสิทธิ
- การให้ได้มาซึ่ง commant shell(หรือว่าการ ขโมยดอส นั่นเองครับ)
- การข้อโมยข้อมูล
- การแผ่นขยายอิทธิพลของการโจมตี
- การทำลายร่องรอย
เดี่ยวผมว่างผมจะ post ใส่เรื่อยๆนะครับ ใจเย็นรอหน่อยนะครับ
เดี่ยววันที่ 4 นี้ผมจะไปมหาลยแล้วหล่ะ (อิอิ ตื่นเต้น ได้เรียกชื่อ รร ว่า มหาลัย เหมือนกะคนอื่นเค้า สักที 55+)
-----------------------------------------------------------------------------------
จัดทำ profile ให้กับเป้าหมาย (รู้เขารู้เรารบร้อย ชนะทั้งร้อย)
-----------------------------------------------------------------------------------
- การแกะรอย
การ แกะรอยอาจถูกมองเทียบได้กับการค้นหา Directory โทรศัพท์เพื่อหา เบอร์ โทรศัพท์และที่อยู่ของหน่วยงานเป้าหมาย ในขณะที่การสแกนนั้นเทียบได้กับการขับรถไปยังตำแหน่งเป้าหมายที่สนใจละหาดู ว่า อาคารไหนมีผู้ครอบครองอยู่ และมีประตูหน้างต่างใดบ้างที่สามารถเข้าไปภายในใด้(อาจจะหมายถึง port นะครับ) การแกะรอยและการสแกนยงเปรียบเทียบได้กับการพยายามค้นหาเป้าหมายและเส้นทาง สำหรับเข้าไปสู่ภายในเห็นได้ชัดว่า การโจมตีที่ผิดพลาด หรือการมองข้ามรายละเอียดเล็กๆน้อยๆของประตูที่ถูกเปิดไว่สามารถทำให้การ โจมตีนั้นไร้ประโยชน์หรือตกรางไปอย่างสิ้นเชิงครับ
[ข้างบนอ่านสักนิดก็ดีครับ (อุส่าพิมพ์ตั้งนาน อิอิ) จะรู้ไปว่าการแกะรอยหมายถึงอะไรครับ]
คือว่าผมได้ซื้อหนังสือมาเล่มนึงเห้นว่ามีประโยช ก็เลยจะpost ให้ อ่านเป็น หัวข้อๆ ไปครับ
ว่าด้วยเรื่องของ
- การแกะรอย
- การสแกน
- การรวบรวมข้อมูล
- การเจาะระบบ
- การยกระดับสิทธิ
- การให้ได้มาซึ่ง commant shell(หรือว่าการ ขโมยดอส นั่นเองครับ)
- การข้อโมยข้อมูล
- การแผ่นขยายอิทธิพลของการโจมตี
- การทำลายร่องรอย
เดี่ยวผมว่างผมจะ post ใส่เรื่อยๆนะครับ ใจเย็นรอหน่อยนะครับ
เดี่ยววันที่ 4 นี้ผมจะไปมหาลยแล้วหล่ะ (อิอิ ตื่นเต้น ได้เรียกชื่อ รร ว่า มหาลัย เหมือนกะคนอื่นเค้า สักที 55+)
-----------------------------------------------------------------------------------
จัดทำ profile ให้กับเป้าหมาย (รู้เขารู้เรารบร้อย ชนะทั้งร้อย)
-----------------------------------------------------------------------------------
- การแกะรอย
การ แกะรอยอาจถูกมองเทียบได้กับการค้นหา Directory โทรศัพท์เพื่อหา เบอร์ โทรศัพท์และที่อยู่ของหน่วยงานเป้าหมาย ในขณะที่การสแกนนั้นเทียบได้กับการขับรถไปยังตำแหน่งเป้าหมายที่สนใจละหาดู ว่า อาคารไหนมีผู้ครอบครองอยู่ และมีประตูหน้างต่างใดบ้างที่สามารถเข้าไปภายในใด้(อาจจะหมายถึง port นะครับ) การแกะรอยและการสแกนยงเปรียบเทียบได้กับการพยายามค้นหาเป้าหมายและเส้นทาง สำหรับเข้าไปสู่ภายในเห็นได้ชัดว่า การโจมตีที่ผิดพลาด หรือการมองข้ามรายละเอียดเล็กๆน้อยๆของประตูที่ถูกเปิดไว่สามารถทำให้การ โจมตีนั้นไร้ประโยชน์หรือตกรางไปอย่างสิ้นเชิงครับ
[ข้างบนอ่านสักนิดก็ดีครับ (อุส่าพิมพ์ตั้งนาน อิอิ) จะรู้ไปว่าการแกะรอยหมายถึงอะไรครับ]
งานพิเศษง่ายๆผ่านระบบอินเตอร์เน็ตรายได้มากกว่า4หมื่นถึงหลักแสนบาทต่อเดือน
งานพิเศษง่ายๆผ่านระบบอินเตอร์เน็ตรายได้มากกว่า4หมื่นถึงหลักแสนบาทต่อเดือนสนใจเข้ามา!!!!
ต้องการที่จะรับสมัครคนที่สนใจทำงานกับระบบThe First Powerที่สามารถทำให้คนธรรมดามีรายได้หลักแสนบาทได้
ด้วยการทำงานงานผ่านระบบInternet WebsiteในธุรกิจNetwork (PART-TIME / FULL-TIME)
มีระบบเช็ครายได้ online realtime ตลอด24ชั่วโมงสามารถตรวจสอบได้
ต้องบอกด้วยว่า"บริษัทของเรามีครบทั้ง 7 สิ่งสำคัญในการทำธุรกิจ"
- คุณสมบัติของผู้ที่สนใจ !!
- ชาย/หญิง ที่มีเวลาและสนใจหางานทำ
- สามารถใช้คอมพิวเตอร์ Internet พื้นฐานได้
- อายุตั้งแต่ 15 ปี ขึ้นไป
- ไม่จำเป็นต้องมีประสบการณ์
- ไม่จำกัดวุฒิการศึกษา
PART-TIME 10000 - 15000 บาท / เดือน
FULL-TIME 30000 บาทขึ้นไป / เดือน
สนใจดูรายละเอียดที่
>>>> http://goo.gl/LtAqQ
ข้อมูลจาก ruk-com.in.th
ต้องการที่จะรับสมัครคนที่สนใจทำงานกับระบบThe First Powerที่สามารถทำให้คนธรรมดามีรายได้หลักแสนบาทได้
ด้วยการทำงานงานผ่านระบบInternet WebsiteในธุรกิจNetwork (PART-TIME / FULL-TIME)
มีระบบเช็ครายได้ online realtime ตลอด24ชั่วโมงสามารถตรวจสอบได้
ต้องบอกด้วยว่า"บริษัทของเรามีครบทั้ง 7 สิ่งสำคัญในการทำธุรกิจ"
- คุณสมบัติของผู้ที่สนใจ !!
- ชาย/หญิง ที่มีเวลาและสนใจหางานทำ
- สามารถใช้คอมพิวเตอร์ Internet พื้นฐานได้
- อายุตั้งแต่ 15 ปี ขึ้นไป
- ไม่จำเป็นต้องมีประสบการณ์
- ไม่จำกัดวุฒิการศึกษา
PART-TIME 10000 - 15000 บาท / เดือน
FULL-TIME 30000 บาทขึ้นไป / เดือน
สนใจดูรายละเอียดที่
>>>> http://goo.gl/LtAqQ
ข้อมูลจาก ruk-com.in.th
วันอาทิตย์ที่ 5 กุมภาพันธ์ พ.ศ. 2555
หาช่องทางแฮก (DDOS)
หาช่องทางแฮก (DDOS)
-การ โจมตีที่เกิดขึ้นมักจะทำให้เกิดการใช้งานแบนด์วิดธ์จนเต็มที่ เช่น SYN flood ถ้าหากทำการกรองแพ็คเก็ตที่ ISP ได้ ก็จะสามารถลดผลกระทบที่จะเกิดขึ้นได้
-ติดตั้ง hardware ที่มีขีดความสามารถสูงไว้ระหว่างเครือข่ายของ ISP กับของระบบที่ต้องการป้องกัน เช่น การติดตั้งเราเตอร์ประสิทธิภาพสูง ที่สามารถทำ filtering ได้
-โดยปกติการโจมตีแบบ DoS ผู้โจมตีมักจะโจมตีไปยังเป้าหมายโดยระบุเป็น ip address โดยตรง ไม่ได้ผ่านการทำ DNS lookup มาก่อน ดังนั้น เมื่อเกิดการโจมตีขึ้น ยังสามารถหาหนทางหลบหลีกการโจมตีดังกล่าวได้ 2 วิธีคือ 1. เปลี่ยน ip address เมื่อเกิดการโจมตี 2. เปลี่ยน ip address ไปเรื่อยๆ แม้จะไม่มีการโจมตี ซึ่งการกระทำทั้งสองรูปแบบก็มีข้อดีข้อเสียต่างกัน ในรูปแบบแรกจะต้องมีระบบตรวจจับที่ดี สามารถแจ้งเตือนผู้ดูแลระบบให้สามารถปรับเปลี่ยน ip address ได้อย่างรวดเร็ว จะเห็นว่ามีช่องว่างระหว่างการดำเนินงานอยู่ แต่ก็มียังมีข้อดีที่ผู้โจมตีจะไม่สามารถรู้แทกติกนี้จนกว่าจะเริ่มโจมตี ในขณะที่วิธีที่สองจะมีความยากลำบากในการเริ่มโจมตีมากกว่า
มีวิธีปฏิบัติที่ใช้ได้จริงซึ่งต้องการการแก้ไขเพียงเล็กน้อย และพยายามลดผลกระทบที่จะเกิดขึ้นกับผู้ใช้ให้น้อยที่สุด ดังนี้
-การ โจมตีที่เกิดขึ้นมักจะทำให้เกิดการใช้งานแบนด์วิดธ์จนเต็มที่ เช่น SYN flood ถ้าหากทำการกรองแพ็คเก็ตที่ ISP ได้ ก็จะสามารถลดผลกระทบที่จะเกิดขึ้นได้
-ติดตั้ง hardware ที่มีขีดความสามารถสูงไว้ระหว่างเครือข่ายของ ISP กับของระบบที่ต้องการป้องกัน เช่น การติดตั้งเราเตอร์ประสิทธิภาพสูง ที่สามารถทำ filtering ได้
-โดยปกติการโจมตีแบบ DoS ผู้โจมตีมักจะโจมตีไปยังเป้าหมายโดยระบุเป็น ip address โดยตรง ไม่ได้ผ่านการทำ DNS lookup มาก่อน ดังนั้น เมื่อเกิดการโจมตีขึ้น ยังสามารถหาหนทางหลบหลีกการโจมตีดังกล่าวได้ 2 วิธีคือ 1. เปลี่ยน ip address เมื่อเกิดการโจมตี 2. เปลี่ยน ip address ไปเรื่อยๆ แม้จะไม่มีการโจมตี ซึ่งการกระทำทั้งสองรูปแบบก็มีข้อดีข้อเสียต่างกัน ในรูปแบบแรกจะต้องมีระบบตรวจจับที่ดี สามารถแจ้งเตือนผู้ดูแลระบบให้สามารถปรับเปลี่ยน ip address ได้อย่างรวดเร็ว จะเห็นว่ามีช่องว่างระหว่างการดำเนินงานอยู่ แต่ก็มียังมีข้อดีที่ผู้โจมตีจะไม่สามารถรู้แทกติกนี้จนกว่าจะเริ่มโจมตี ในขณะที่วิธีที่สองจะมีความยากลำบากในการเริ่มโจมตีมากกว่า
มีวิธีปฏิบัติที่ใช้ได้จริงซึ่งต้องการการแก้ไขเพียงเล็กน้อย และพยายามลดผลกระทบที่จะเกิดขึ้นกับผู้ใช้ให้น้อยที่สุด ดังนี้
ขั้นแรกของการเป็น Hacker
ผมจะไม่ขอเกริ่นเรื่องชนิดของ hacker นะครับเพราะให้ท่านลอง search ดูตามเว็บไซต์ต่างๆมีเยอะแยะมากมาย ทั้ง blackHat whiteHat GrayHat SuicideHacker cracker hacker etc. เหล่านี้ ต่อให้ยังไงมันก็คือ hacker วันยันค่ำแหละครับไม่ต้องมาบอกหรอกว่าตัวเองเป็นฝ่ายธรรมะ คุณเป็นฝ่ายอธรรม…..อ่ะเข้าเรื่องล่ะ
เรื่องแรกนี้จะให้ท่านได้รู้จักชนิดของการโจมตีของเหล่า hacker จะได้รู้ว่าตอนนี้ระบบของท่านกำลังโดนการโจมตีชนิดใดอยู่จะได้เอามา วิเคราะห์ได้นะครับ
การโจมตีจะมีอยู่ 4 ชนิดด้วยกันคือ
1.Operating System Attacks
2.Appilcation-level Attacks
3.Shrink Wrap code Attacks
4.Misconfiguration Attacks
เรื่องแรกนี้จะให้ท่านได้รู้จักชนิดของการโจมตีของเหล่า hacker จะได้รู้ว่าตอนนี้ระบบของท่านกำลังโดนการโจมตีชนิดใดอยู่จะได้เอามา วิเคราะห์ได้นะครับ
การโจมตีจะมีอยู่ 4 ชนิดด้วยกันคือ
1.Operating System Attacks
2.Appilcation-level Attacks
3.Shrink Wrap code Attacks
4.Misconfiguration Attacks
สมัครสมาชิก:
บทความ (Atom)