hack facebook ในวงแลน Sniffer packet ด้วย Cain

วันนี้จะมาเขียนบทความเกี่ยวกับการทำ Packet sniffer การดักจับข้อมูล packet ที่วิ่งอยู่ในเครือข่ายคอมพิวเตอร์  ด้วย โปรแกรม Cainบทความนี้จะไม่เขียนไปในทางลบ จึงสาธิตการใช้งานแค่ขำขำ เท่านั้น (ตอบสนองปัญหา ลูกไม่ยอมนอนเล่นคอมพ์ทั้งคืน , แฟนเล่นแต่โทรศัพย์ , พี่ชายเล่นคอมพ์ทั้งคืนไม่ยอมนอน , ลูกติดคอมพ์ )

ขั้นตอนแรก ทำการติดตั้งโปรแกรม Cain & Abel
Download Cain & Abel

เมื่อติดตั้งโปรแกรม Cain เสร็จแล้วเลือกที่แถบ Sniffer และกดที่ ปุ่ม  Start / Sniffer [ตามรูป]

และกดที่เครื่องหมาย + (add to list) และกด ok เพื่อทำการ Scan Mac Address ภายใน Network
เสร็จแล้วจะได้  IP , MAC address , OUI fingerprint
ขั้นตอนนี้ผมสแกนแล้วเจอ IP ของเพื่อนสาวร่วมหอกำลังใช้งาน 3BB Wifi ด้วย Apple Mobile ร่วมกับผม

ขั้นต่อไป ไปที่แถบ > ARP และกดเครื่องหมาย +  (Add To list) อีกครั้งเสร็จแล้วเลือก
Ip address (ip ประจำเครื่องตนเอง)  >  Target Address (เป้าหมาย)
(เช็ค ip เครื่องตัวเองเข้า Start > Run >พิม cmd กด ok > พิม ipconfig กด ok )
เสร็จแล้วทำการกด  Start ARP (ปุ่มเหลืองข้างๆ Start sniffer)

ผ่านไป 10 นาที มีการตอบสนองจากอุปกรณ์ Apple Mobile (ip 192.168.1.4)
มีการรับส่งข้อมูลกับ ip 331.13.79.1 (ลองเข้าแล้ว Redirect ไปที่ http://www.facebook.com)
*ขั้นตอนนี้เพื่อนสาวเข้าใช้งาน facebook ผ่าน HTTPS
โปรแกรม Cain จึง Sniffer ได้มาแค่เพียง ip เท่านั้น (รู้เท่านี้ก็พอแล้วหล่ะ = =”)

ตามรูป
ก็ยังไม่แปลกใจอะไรจึงทำการ Sniffer ต่อไป
และเวลาได้ผ่านไปประมาณ 20 นาที คาดว่าเพื่อนสาวคงเบื่อจากการเล่น Facebook และหันไปหาสิ่งน่าสนใจอื่นแทนนั่นคือ
บทความโดย  Ak1

ลบรอยเท้าหลังการ hack (ปิดบังอำพราง) – Clear log after hacking

บทความนี้กล่าวถึงการปิดบังอำพรางของ Hacker หลังการ Hack เป็นข้อคำนึงคิดฝากถึง Admin และ Webmaster ที่ใช้วิธีการเก็บ Log
เดียวกันกับเนื้อหาด้านล่างเพื่อหาแนวทางป้องกันต่อไปครับ

การเก็บ LOG ทำไม Admin แต่ละเว็บต้องทำการเก็บ log
log เก็บอะไรไว้บ้าง ? คร่าวๆ สิ่งที่จำเป็นของการ เก็บ log จะมีข้อมูล
-ip ของผู้เข้าใช้เว็บ
-วันที่ และเวลา
-พาธที่เรียกดูของหมายเลข IP

หลังจากแฮกเกอร์พบที่อยู่ Log file บนระบบแล้ว และการดาวน์โหลด log มาเก็บไว้ในเครื่อง
ในไฟล์ที่เก็บ log (tar.gz) จะเจอกับไฟล์นามสกุล .log
1.
2.
Hacker ทำการลบข้อมูลของตัวเองและนำขึ้นระบบตามเดิม
สุดท้าย…..ท้ายสุดฝากไว้สำหรับทุกคน
เนื้อหาที่เผยแพร่เป็นแค่ข้อเตือนใจให้
กลุ่ม Admin และ Webmaster เพื่อหาทางป้องกันกัน
และเพื่อนๆที่สนใจเส้นทางสาย Security หรือจะ Hacker มือใหม่
ที่กำลังทดลองการ Hack ระบบเพื่อเป็นความรู้ในการทำ Penetration Tester ในอนาคต (ผมเชื่อว่ามีประโยชน์ต่อสังคม IT และคนทำเว็บครับ) สามารถทดสอบแฮกระบบกันบน localhost ได้
เพื่อความปลอดภัยของอนาคตตัวเองด้วยครับ *0*
(ขั้นตอนการติดตั้ง Appserv)
บทความโดย Ak1 – http://www.basic-hack.blogspot.com

วิธีออน facebook ที่ละหลายๆบัญชีพร้อมกันง่ายๆใน 2 ขั้นตอน

ออนเฟรชบุ๊คที่ละหลายบัญชี 2 บัญชี หรือ 2 Account ขึ้นไป ด้วยการ Add user ผู้ใช้ใน Google chrome
และสร้าง icon เพื่อเข้าใช้งานที่ละหลายบัญชีได้ ในการต่อยอดเขียนโปรแกรม ต่อไป
STEP 1 คลิกที่ มุมขวาบนของ Google chrome แล้วเลือก Setting

STEP 2  เลือกที่ Add New User และเปลี่ยนชื่อและ icon ติ๊กถูกที่ Add desktop shortcut
จะได้ google chrome 1 User สามารถ ออนไลน์ facebook ได้ 1 บัญชียิ่งสร้างเยอะยิ่งออนไลน์ได้เท่านั้น
บทความ โดย Ak 1 – http://www.basic-hack.blogspot.com

ตอบคำถาม ทำไมเว็บถึงถูกแฮก – เว็บที่เสี่ยงต่อการถูก hack

กรณีเว็บถูกแฮก Hacked by … วันนี้จะมาอธิบายถึงปัจจัยเสี่ยงต่างๆ
และเหตุผลที่ทำไม Hacker ถึงhack เว็บคุณ กันครับ

-เว็บของคุณคือเว็บผิดกฏหมาย
อาธิเช่น   1.เว็บโป๊  2.เว็บเกมส์เถื่อน  3.เว็บบิท  4.เว็บที่ละเมิดลิขสิทธิ์ 5.ลฯล
ทำไมแฮกเกอร์ ถึงแฮกเว็บ เหล่านี้คำตอบก็คือ “แฮกแล้วไม่โดนจับ” และผลประโยชน์มากมาย

-เว็บของคุณง่ายต่อการทำ Sql injection
ทำไมง่ายต่อการแฮกแบบ Sql injection แล้วเว็บถึงถูกแฮก ?
เพราะ Sql injection เป็นช่องโหว่ที่ค่อนข้างแพร่หลายและหาเรียนรู้ได้ง่ายในปัจจุบัน
อีกทั้งมีโปรแกรม ที่เป็นที่รู้จักในกลุ่ม script kiddieที่สามารถเจาะเข้าช่องโหว่นี้ (คลิก สามสี่ที ได้พาสแอดมิน)

-ไม่ยอมอัพเดทเวอร์ชั่น CMS หรือแก้ไขช่้องโหว่ของเว็บ
หากเว็บของเพื่อนๆใช้ cms เวอร์ชั่นที่มีช่องโหว่และ Hacker ได้เขียน Exploit (exploit คืออะไร ?)
นี้ไปเผยแพร่แล้วก็ทำให้มีความเสี่ยงต่อการถูกแฮก โดย script kiddie และกลุ่ม Hacker ที่ซุ่มซ้อมมือกันอยู่..ตามมาเจอเว็บของคุณจาก Dork ที่ hacker เขียนไว้….ก็เป็นได้……

-สุดท้ายเว็บคุณมีเป้าหมายที่ต้องการของแฮกเกอร์ อยู่ใน member
กรณีตัวอย่าง นาย เบสิกแฮก ใช้Email basichack@hotmail.com  ก่อวีรกรรมไว้ตาม Webboard
หรือ facebook มากมาย และ นาย เบสิกแฮก ก็ใช้อีเมล์นี้สมัครเว็บของคุณและโพสเว็บบอร์ดด้วยเช่นกัน
ทำให้อาจมี Hacker ที่ต้องการข้อมูลของนาย เบสิกแฮก และตามเข้ามายังเว็บของคุณในที่สุด….

บทความโดย Ak1 – http://www.basic-hack.blogspot.com

ทำไมเว็บถึงถูกแฮก – เว็บที่เสี่ยงต่อการถูก hack

กรณีเว็บถูกแฮก Hacked by … วันนี้จะมาอธิบายถึงปัจจัยเสี่ยงต่างๆ 
และเหตุผลที่ทำไม Hacker ถึงhack เว็บคุณ กันครับ

-เว็บของคุณคือเว็บผิดกฏหมาย
อาธิเช่น   1.เว็บโป๊  2.เว็บเกมส์เถื่อน  3.เว็บบิท  4.เว็บที่ละเมิดลิขสิทธิ์ 5.ลฯล
ทำไมแฮกเกอร์ ถึงแฮกเว็บ เหล่านี้คำตอบก็คือ “แฮกแล้วไม่โดนจับ” และผลประโยชน์มากมาย

-เว็บของคุณง่ายต่อการทำ Sql injection
ทำไมง่ายต่อการแฮกแบบ Sql injection แล้วเว็บถึงถูกแฮก ?
เพราะ Sql injection เป็นช่องโหว่ที่ค่อนข้างแพร่หลายและหาเรียนรู้ได้ง่ายในปัจจุบัน
อีกทั้งมีโปรแกรม ที่เป็นที่รู้จักในกลุ่ม script kiddieที่สามารถเจาะเข้าช่องโหว่นี้ (คลิก สามสี่ที ได้พาสแอดมิน)

 

อ่านต่อ ฉบับเต็มได้ที่ 

http://basic-hack.blogspot.com/2013/04/hack.html

ตอบคำถาม ทำไมเว็บถึงถูกแฮก – เว็บที่เสี่ยงต่อการถูก hack

กรณีเว็บถูกแฮก Hacked by … วันนี้จะมาอธิบายถึงปัจจัยเสี่ยงต่างๆ 
และเหตุผลที่ทำไม Hacker ถึงhack เว็บคุณ กันครับ

-เว็บของคุณคือเว็บผิดกฏหมาย
อาธิเช่น   1.เว็บโป๊  2.เว็บเกมส์เถื่อน  3.เว็บบิท  4.เว็บที่ละเมิดลิขสิทธิ์ 5.ลฯล
ทำไมแฮกเกอร์ ถึงแฮกเว็บ เหล่านี้คำตอบก็คือ “แฮกแล้วไม่โดนจับ” และผลประโยชน์มากมาย

-เว็บของคุณง่ายต่อการทำ Sql injection
ทำไมง่ายต่อการแฮกแบบ Sql injection แล้วเว็บถึงถูกแฮก ?
เพราะ Sql injection เป็นช่องโหว่ที่ค่อนข้างแพร่หลายและหาเรียนรู้ได้ง่ายในปัจจุบัน
อีกทั้งมีโปรแกรม ที่เป็นที่รู้จักในกลุ่ม script kiddieที่สามารถเจาะเข้าช่องโหว่นี้ (คลิก สามสี่ที ได้พาสแอดมิน)

-ไม่ยอมอัพเดทเวอร์ชั่น CMS หรือแก้ไขช่้องโหว่ของเว็บ 
หากเว็บของเพื่อนๆใช้ cms เวอร์ชั่นที่มีช่องโหว่และ Hacker ได้เขียน Exploit (exploit คืออะไร ?)
นี้ไปเผยแพร่แล้วก็ทำให้มีความเสี่ยงต่อการถูกแฮก โดย script kiddie และกลุ่ม Hacker ที่ซุ่มซ้อมมือกันอยู่..ตามมาเจอเว็บของคุณจาก Dork ที่ hacker เขียนไว้….ก็เป็นได้……

-สุดท้ายเว็บคุณมีเป้าหมายที่ต้องการของแฮกเกอร์ อยู่ใน member
กรณีตัวอย่าง นาย เบสิกแฮก ใช้Email basichack@hotmail.com  ก่อวีรกรรมไว้ตาม Webboard
หรือ facebook มากมาย และ นาย เบสิกแฮก ก็ใช้อีเมล์นี้สมัครเว็บของคุณและโพสเว็บบอร์ดด้วยเช่นกัน
ทำให้อาจมี Hacker ที่ต้องการข้อมูลของนาย เบสิกแฮก และตามเข้ามายังเว็บของคุณในที่สุด….

บทความโดย Ak1 – http://www.basic-hack.blogspot.com