Saturday, December 22, 2012

เวปโดนแฮก ... แฮกทำไม อยากรู้ก็อ่านโลด

ก่อนอื่นต้องขอออกตัวล้อฟรีก่อนว่า
"บทความนี้ไม่ได้ สมน้ำหน้าใคร" นะครับ
แต่ จะมาอธิบาย ให้เข้าใจว่า
ทำไม "เวปถึงโดนแฮก", "แฮกทำไม"
(จริงๆ ผมก็ไม่ได้รู้หรอก ว่าทำไม ... เพราะผมไม่ได้เป็นคนแฮก ซะหน่อย)

แต่จากที่เจอๆ มา ... มีการ โดนแฮก กันมากมายทุกวันนั่นแหละ
แต่แยกเหตุผลหลักๆ ก็ประมาณนี้


- แฮกแก้หน้าเวป :
พวกนี้มักแก้หน้าเวป ฯลฯ
หลายคนคงสงสัย ว่าจะแก้ทำไม
ซึ่งผมคิดว่า เพราะมันมีเวปจัดอันดับอยู่ครับ
ว่าใคร(หรือทีมใคร) เจ๋งแค่ไหน
ก็เหมือนๆ แฮกเพื่อ อวดกันนั่นเอง
(ความเกรียนเกรียน 9/10)


- แฮกมาฝังไวรัส :
พวกนี้ จะเจอมากตอนช่วงที่
มีการประกาศ 0-day ของ web browser ต่างๆ
ซึ่งเวปผมก็เคยโดน .. พี่ท่านเล่น sniff มาทำ arp
จาากนั้น ยัดไวรัสแทรกใน iframe
กระจายใส่ทุกคนที่อยุ่ในวง lan เดียวกันหมดเลย
(ใครเปิดเวปปุ๊ป โหลดไวรัสไปลงปั๊ป)



- แฮกมาทำ BL :
พวกนี้ จะมาขโมย traffic จากเวปเป้าหมาย
โดยการฝังสคิปไว้ในเวป
แล้วสั่งให้เช็ค พวก referer
(เช็คว่าก่อนจะเข้าเวปนี้ .. กด link มาจากเวปไหน)
ทีนี้ ถ้ามาจากพวก search engine (เช่น google, yahoo)
ก็จะโดน redirect ไปเวปเป้าหมายนั่นเอง
เวปเป้าหมายก็จะได้ traffic ... พอ traffic เยอะ
มูลค่าราคาของเวปก็จะสูง
แบนเนอร์ก็จะแพง และมีผลต่อลำดับ SEO ฯลฯ


- แฮกเข้าไปขโมยสคิป :
แหม๋ไม่ต้องคิดมาก .. เจอเวปสวยๆ แล้วเขียนไม่ได้
แต่อยากได้ ก็ต้องแฮก ซิค๊าบ


- แฮกเพื่อฝังสคิปไว้ spam mail :
ปกติแล้ว เครื่อง server จะส่ง mail ออกจากเครื่องรัวๆ ไม่ได้
เช่น ถ้ามีคนคิดจะขยายตลาดสินค้า
เช่น ดิลโด้, ชาเขียว, ธุรกิจขายตรง
โดยการ ส่ง email ไปหาชาวบ้านมั่วๆ
ทีละ 20-30 ล้านฉบับ (ส่งเยอะๆ ไว้ก่อน) โดยกะว่า
"ส่งหนึ่งล้าน อ่านหนึ่งร้อย ก็อาจจะขายได้ซัก 1 ชิ้น"
อะไรทำนองนี้

แต่เครื่อง server มันส่งเยอะๆ ไม่ได้หรอก .. เพราะ ทาง gmail, hotmail
มันจะคิดว่าเครื่องที่ส่งมารัวๆ แมร่ง เป็นเครื่อง spam แน่นอน
ก็จะทำการ block เครื่องนั้น ทิ้งไป (ส่งแล้ว ปลิวไปอยุ่ใน junk นั่นเอง)
... ฝรั่งมันเลยมักจะแฮกเอามาไว้ ส่ง mail เยอะๆ นั่นเอง


-แฮกเพื่อ เอาไป ddos ชาวบ้าน :
อันนี้ผมเห็นมีพวก ทำธุรกิจ รับจ้างยิง, รับจ้าง ddos กันเลยทีเดียว - -''


- แฮกเพื่อ ขโมยข้อมูลในนั้น :
อย่างเช่น แฮกเวปเกมส์ เข้าไปเอา email คนเล่นเกมส์ทั้งหมด
แล้วประยุคทำอย่างอื่น เช่น spam mail ไปขายเกมส์, spam ไปแจก virus, ฯลฯ


- แฮกเพื่อจีบสาว :
เช่น hack facebook, hack email เพื่อแอบเข้าไปอ่าน
ว่าชอบอะไร บ้านอยุ่แถวไหน จากนั้นก็ตีสนิท .. จีบ ฯลฯ
(เอ๊ะ เขียนซะยังกะเคยทำ -.,-'' )


- แฮกเล่นๆ :
เห็นเขาแฮกเลยแฮกตาม *0*


จริงๆ มีอีกเยอะ .. แล้วแต่จะคิด แต่ขี้เกียจพิมพ์แระอ่ะ ... ตัดจบเลยแล้วกัน -0-

3 comments:

TaMaz said...

จบไวมากพี่ 55

ตาเล็ก วินโด้เก้าแปดเอสอี said...

หากเขียนยาวๆ เดี๋ยวจะขี้เกียจอ่านกัน :P

Golfzp said...

มีอีกข้อ ป๋าเม่งใช้เเฮก

Why You Don't LIKE My FaceBook Fanpage ?
×
blogger