-
ลักษณะคล้ายๆกับ social engineering บวกกับความรู้พื้นฐานของ POST/GET ใน cgi แต่ ได้ผลชะงัดเลยแหละครับ
ผมว่า หากไม่ได้ด้วยเล่ห์ ก็ต้องได้ด้วยกลแหละครับ และ social engineering ก็เป็นหนึ่งในศาสตร์ที่สะกดจิตคนให้ทำตามได้โดยไม่รู้ตัวว่ากำลังโดนขโมยข้อมูลอะไรอยู่รึเปล่า
-
จริงๆมันน่าจะมีวิธีที่จะ hack แบบไม่ต้องเข้าสู่เครื่องเป้าหมายเลยนะ
โดยไม่ใช้ keylogger ด้วย ! หวังว่าคงจะมีแบบนั้นนะ ไม่งั้นก็ต้องลำบาก หลอกล่อให้เหยื่อมาใช้เครื่องเรา
ซึ่งมันก็เสี่ยงต่อการจับได้ เหมือนกัน
-
ถ้าต้องให้เหยื่อมาพิมพ์ที่เครื่องเราอย่างนี้ใช้ key logger ดีกว่าเยอะ
ยังไงก็ต้องใช้การล่อลวง (ความสามารถส่วนตัว) อยู่ดี
-
-
มันมีอีกวิธีนึงอ่ะคับที่เราไม่ได้หลอกให้เหยื่อ เข้ามาเล่นเครื่องนั้น ผมเคยอ่านเจอ แต่จามไม่ได้ จำได้คราวๆว่า เค้าจาทำเป็ฯลืมรหัสผ่าน แล้วจาก๊อป addrees bar ตอนที่มันกำลังจาส่งเมลล์พาสมาให้เหยื่อ แล้วหลังจากนั้น คนที่แฮกเค้าก็จา มาแก้ไขเมล์ แล้วส่งไปที่hotmail แล้ว hotmail จาส่ง พาสของเหยื่อไปให้ คนที่แฮกแทนอ่ะ เด๋วผมจาพยายามหารายละเอียดมาให้คับ
-
เห็นแบบนี้ผมว่าไม่ได้เรียกว่าแฮกแล้วมั้ง หลอกมากกว่า แต่ก็เนียนดีแฮะ
จริงๆแล้วคนปกติทั่วไปจะใช้ password แบบ universal คือ มีอันเดียว ใช้มันหมดทุกที่แหละ
ถ้าเราแฮกเมลล์ไม่ได้ ก็ลองแฮกจากอย่างอื่นได้ เช่น ลอกอินเข้าบอร์ด ลอกอินอื่นๆ
ถ้าเค้าใช้จาก universal ก็เสร็จโจร
ปล อย่าทำนะ มันไม่ดี รู้เอาไว้กัน
-
อยากรู้จัง เค้าทำงัยกันน้า...เคยได้ยินมานานแหละเกี่ยวกับการ hack hotmail เนี่ยะ แต่ post เรายังมีถึงนิ เลยดูก่ะเค้าไม่ได้
แย่จัง..!! :( :lol:
ก้คงต้องรอต่อไป
-
ขอบคุณครับเป้นความรู้ประดับสมองเอาไว้เผื่อมีความจำเป็นที่จะต้องใช้หรือเอาไว้ป้องกัน