.....
.....
Last edited by r00tbeer; 31st December 2012 at 02:10 PM.
เนื่องจากเจ้าตัวบอกว่าจะปิด account ตัวเองและเลิก hacking activity แล้ว ดังนั้นจึงลบข้อมูลส่วนตัวออกให้ ใครยังอยากได้ภายหลัง PM มา
Last edited by r00tbeer; 31st December 2012 at 02:11 PM.
... อ่านละ
█ iCafeServer.Com sales [at] icafeserver.com | มือปืนรับจ้าง รับซ่อม Install Upgrade OS | Directadmin Control Panel
█ รับวางโคโลที่ cs cyberworld รับจ้างย้ายโฮส ย้ายดาต้าเบส ครับผม | รับฝากซื้อและติดตั้งปรับแต่ง vBulletin & XenForo ครับ
ขอร่วมลงขันด้วยครับ PM เลขที่บัญชีมาเลย
กรณีที่โดนกันคือใช้หลักการ shell php ครับ โจมตีช่องโหว่ของ php เพราะค่า default ของ php ยังไม่ปลอดภัยพอ
การจะใช้ webshell ได้ต้องอัพโหลดหรือทำ remote code execution มาที่เซิร์ฟเวอร์ให้ได้ก่อนนะครับ มันไม่ใช่ต้นเหตุสักเท่าไร ถึงจะป้องกันการรัน webshell ได้ไม่ได้หมายความว่าเค้าจะรัน shell ในรูปแบบอื่น ๆ ไม่ได้
แก้ไข = =
Last edited by host-1gb; 8th January 2013 at 06:51 PM.
คุณ host-1gb เค้าคือ "โปรแกรมเมอร์ สมัครเล่น (แม็กครับ)" https://www.facebook.com/maxthai เจ้าของ http://host-1gb.com/ https://www.facebook.com/pages/Host-...21432361202616 เป็นคนเลียไข่เจ้าประจำของไอ้เขมรนี้แหละครับ
ตัวอย่าง webshell ที่เค้าใช้
http://www.chanbokeo.com/imgdocs/niset_25362464.txt
ตั้งรหัสเป็น morokat:morokat เปลี่ยนชื่อเป็น MOROKAT Shell by Khmer HaCkEr ,ตัวต้นฉบับเป็น Ani-Shell จาก lionaneesh ซึ่งมีหลักฐานว่า Mr. Morokat เข้ามา donate ให้เจ้าของ webshell นี้ด้วยที่ http://sourceforge.net/project/proje...roup_id=552829
หลายโฮสต์ที่โดน deface เป็น IIS ก็มีเยอะ
แก้ไข ทำไมมีข่าวผมซะงั้น - -
Last edited by host-1gb; 8th January 2013 at 06:49 PM.
Bookmarks