Announcement

Collapse
No announcement yet.

ถามเรื่องการแก้ไข และ Hack เว็บไซต์ ??

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ถามเรื่องการแก้ไข และ Hack เว็บไซต์ ??

    เราจะสามารถแก้ไขอย่างไรได้บ้าง กับเว็บที่

    กำหนด หรือ จำกัดการใช้งานของเว็บ

    ซึ่งการจำกัดการใช้งานนั้นไม่ได้จำกัดจาก IP Address แต่เป็นการจำกัด จากตัว Username

    ตัวอย่างเช่น เว็บที่มีการ Voteคะแนน รูป ซึ่ง Username นี้ สามารถ Vote ได้วันละ 3 ครั้ง

    หากมากกว่านั้นจะไม่สามารถทำได้ ต้องรอในวันถัดไป เป็นต้น

    เราจะมีวิธีจัดการยังไงให้เราสามารถปลดการจำกัดนี้ได้บ้างครับ

    ขอบคุณครับ

  • #2
    ก่อนอื่นเลย ต้องดูดเว็บมันมาให้หมดก่อน ดูว่าหน้า Login ของเจ้าของเว็บซ่อนอยู่ที่ไหน

    เช่น www.xxx.com/admin หรือ www.xxx.com/admin/Admin (ทั้งนี้อาจเป็นชื่ออื่นๆ กับพาทอื่นๆก็ได้ ไม่จำเป็นต้องเป็น admin เสมอไป)

    2. เมื่อคุณเจอหน้าที่ Login แล้ว เท่ากับว่าคุณชนะมา 50% แล้วครับ ขั้นต่อไปก็คือ

    คุณต้องเดา Username และ Password ของค้าให้ถูก ซึ่งมันยากมากๆ ในการที่จะมานั่งทำแบบนี้ ผมแนะนำ Accessdriver ครับ มันเป็นโปรแกรมสุ่มพาสเวิร์ด ใช้สำหรับ Decode หน้า Login ที่ต้องการเข้า

    3.ถ้าเว็บเป็น asp ให้แนะนำด้วยการใช้เทคนิค SQL Injection ก่อนครับ โดยการใส่ *' or 55=55 or '* หรือ 'x'='x ทั้ง Username และ Password วิธีนี้ใช้ได้ผลกับเวบกะหลั่วๆ อย่างบอร์ดฮาวาย(มาแล้ว) หรือพวกขาย CD โป๊ ที่มียอดสั่งซื้อ แล้วเราก็เข้าไปลบ Order ให้หมด อิๆ

    Comment


    • #3
      ทำยังไงอะครับ

      Comment


      • #4
        พูดเหมือนง่ายนะครับ - -

        Comment


        • #5
          ตามที่ rep บนว่านะครับ

          ก็คือหาโปรแกรมมา ดูดเว็บทั้ง เว็บครับ ดังข้อ 1 - 2 ตามด้านบน
          ส่วนข้อ 3 ต้องรู้คำสั่ง query ของ sql ครับ

          Comment


          • #6
            งงครับ

            Comment

            Working...
            X