เว็บ ช่อง 3 โดน Hack โดยเจ้าเก่า?

[COLOR=#333333][FONT=lucida grande]

เว็บช่อง 3 โดนแฮค ทวงคืน “เหนือเมฆ 2″ [/FONT][/COLOR]

[COLOR=#333333][FONT=lucida grande]รายละเอียด >>> [/FONT][/COLOR]http://www.9tana.com/node/thaitv3-hack/

หลุดที่ระบบ CMS หลังบ้านครับ :slight_smile:

ใช่แล้วเพราะว่าท่าน Nologo เข้าใช้โปรแกรมหาช่องโหวแต่ดูครั้งนี้ดูเขาจริงจัง กว่าครั้งก่อนเพราะว่าตั้งใจ เจาะเลย ^^

เจาะไม่เห็นยากนี่ครับ เหมือนเดิมเลย admin:123456 :slight_smile:

งั้นคนดูแลระบบก็ซับเพราละงั้น 55555 55

มันไม่เกี่ยวกับคนดูระบบครับ มันอยู่ที่โปรแกรม มีที่ให้ injection และการตั้ง password ที่ง่ายๆ แบบนี้ครับ :slight_smile:

งานนี้สงสัย admin ไม่ตกงานก็โดนเฉ่งยาวแน่เลยครับ

Admin นี่หมายถึงคนดูระบบ หรือคนเขียน connent ครับ ?
ระบบไม่ได้ผิดอะไรนะ แต่ถ้าคุณตั้ง password ง่ายๆ เด็กป.1 ก็เจาะได้ครับ +___+

มันเป็นฟิลลิ่ง…:026:

รหัสเด็ก ประถม admin 123456

confirm ครับ
ต่อให้เทพทั้ง 3 โลก มาดูแล Server set ระบบรักษาความปลอดภัย ใช้ Fire Wall ตัวละ 100ล้าน
แต่ตั้ง Password ง่ายๆ ยังไงก็โดนเจาะอยู่ดี

เท่าที่ตามอ่านในเฟซมา ปัญหาน่าจะมาจาก 2 จุด

  1. sql injection หน้า login ได้เลย
  2. รหัสแอดมินโคตรง่าย

ไม่รุ้ว่าคนเจาะเข้าจาก 1 แล้วได้ 2 หรือมั่วเข้าทาง 2 ได้แต่แรก แต่สุดท้ายก็คือไป edit content หน้าเว็บเอาแหละครับ

เรามาลุ้นว่าจะตามคน hack ได้หรือไม่

ถ้าตั้งรหัส 123456 จริง แบบนี้ไม่เรียกเจาะแล้วแหละ เรียกเดารหัสเฉยๆ แต่ถ้ามีการ sql inject เพื่อเปลี่ยน password จากอะไรไม่รู้มาเป็น 123456 อันนี้ถึงเรียกว่า hack

:70bff581: 1 2 3 4 5 6

ที่ รู้ๆ ตลก ดีครับ 55