วันอังคารที่ 14 มกราคม พ.ศ. 2557

เมื่อเว็บโดนแฮก วาง Iframe / Virus บนหน้า เว็บ ทำอย่างไร

ช่วงนี้หลายเว็บโดน hacker วางสคริปไม่พึ่งประสงค์บนหน้าเว็บ ซึ่งบางครั้งก็อาจะโดนจากเว็บที่ใช้ CMS แล้วไม่อัพเดตเวอร์ชั่น แต่หลังๆจะโดนจาก การขโมย user และ password FTP กันมากกว่า แล้วโดนมาจากอะไร มาตามกันต่อไป

วันจันทร์ที่ 13 มกราคม พ.ศ. 2557

Upload Shell via SQLi Injection


VDO Example

ตรวจสอบเว็บไซต์ ว่ามีไวรัสหรือเปล่าด้วย เว็บสแกนไวรัส


ตรวจสอบเว็บไซต์ ว่ามีไวรัสหรือเปล่าด้วย เว็บสแกนไวรัส

บางครั้งก็ต้องคอยเช็คว่าเว็บไซต์ของเรามีไวรัสหรือเปล่าด้วย เว็บสแกนไวรัสออนไลน์ เพราะให้โหลดเว็บมาสแกนในเครื่องอีกที มันเสียเวลา เลยหาข้อมูลมาบ้างเจอเว็บน่าสนใจอยู่สองเว็บครับ คือ

การป้องกันเว็บไซต์ จาก backdoor

Backdoor คืออะไร?
เรามาทำความรู้จักกับ Backdoor กันดีกว่า เพราะว่าหลังๆ มานี่เว็บไซต์โดนแฮกกันเยอะมากๆ ก็ไม่รู้ว่าเป็นเทศการอะไรกันนะครับ แต่เพื่อนๆ ผมก็โดนกันไปหนักเอาเรื่องเหมือนกัน T-T

how to use c99 shell


VDO การ upload / ใช้ Shell



เทคนิคพื้นฐาน การ upload shell ขึ้นเว็บไซต์เป้าหมาย
1. อัพโหลด ผ่านทาง ระบบสมัครสมาชิก ผ่านทานอัพโหลดรูปภาพ..
2. อัพโหลด ผ่านทาง ระบบหลังบ้าน (Admin) *

* ส่วนนี้ต้องทำการ HACK Database เพื่อเอา username , password
ใช้วิธีการได้หลายวิธี  ยกตัวอย่าง เช่น SQLinjection บลาๆ ๆ

Shell ต่าง ๆ โหลดได้ที่ http://adf.ly/c2o4x
แนะนำการโหลด * ปิดโปรแกรมสแกนไวรัส *
เพราะโปรแกรมสแกนไวรัสจะฟ้องว่าเป็น * ไวรัส *

หากคุณอยากลอง คุณต้องเสี่ยง
แนะนำ ลองได้ ลองให้สุดซอย จากนั้น ล้างเครื่อง