/* scrip for google analytic */

Ads 468x60px

แสดงบทความที่มีป้ายกำกับ IT/Security/Gadget แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ IT/Security/Gadget แสดงบทความทั้งหมด

วันจันทร์ที่ 9 พฤศจิกายน พ.ศ. 2558

[HACKING] วิธีการทำงานของโจมตีด้วยวิธี SQL injection (มีภาพ)


เพียงแค่โดน Ddos Attack หรือ SQL injection นับว่าเป็นเรื่องที่น่าอับอายมากในโลกออนไลน์ 
(ผมจะขอแปลและเติมความเห็นตามสมควรครับ)  การโจมตีโดยรวมมีประมาณ 27% ของการโจมตีบนโลกออนไลน์ทั้งหมด จึงควรจะให้ความสนใจและเรียนรู้ในเรื่องนี้ จะต้องศึกษาลักษณะการโจมตีของ SQL injection 

SQL injection เป็นหนึ่งในรูปแบบในการโจมตีที่มีมากที่สุดในการโจมตีบนโลกไซเบอร์ และมีประสิทธิภาพมากถึง 32% ของทุกๆเว็บไซต์ที่มีช่องโหว่ 

SQL เป็นเทคนิควิธีใช้ code injection โดยโจมตีคล้ายๆการทดสอบแบบใช้ข้อมูลซ้ำๆ ทดสอบเว็บแอพพลิเคชั่นในที่นี้ หมายถึง การใช้ข้อความของภาษา SQL ใช้ Insert เข้าไปยัง field Input Text ที่ว่างอยู่เพื่อทำการ execute โปรแกรม 



ร่วมสนับสนุนนักเขียนด้วยการคลิ๊กลิ้ง ด้านล่าง ขอบคุณครับ รับรองไม่มีไวรัส




ถ้าคุณทำเว็บไซต์ไม่มีความปลอดภัยมากนัก ผู้โจมตีที่มีชื่อก็อาจจะเอาเว็บไซต์ของคุณเป็นเป้าหมายในการทำ SQL injection มาโจมตีและทำการทดสอบข้อมูลก็ได้ ประมาณ 27% ของเว็บไซต์ที่ถูกโจมตีด้วยวิธีนี้ ค่าเฉลี่ยของการสูญเสียที่ใช้การโจมตีวิธีนี้ประมาณ 196,000$ หลังจากนี้ก็ ดูภาพแสดงการอธิบายการโจมตีว่าทำงานอย่างไร


ที่มา - http://fossbytes.com/

วันจันทร์ที่ 2 พฤศจิกายน พ.ศ. 2558

[Network] 5 เครื่องมือสำหรับ WIFI ฟรี ช่วยเพิ่มประสิทธิภาพเครือข่ายภายในบ้าน

5 เครื่องมือสำหรับ WIFI ฟรี ช่วยเพิ่มประสิทธิภาพเครือข่ายภายในบ้าน

Wi-Fi made more wonderful ไวไฟเป็นอุปกรณ์ที่ยอดเยี่ยม



อุปกรณ์ wi-fi ในยุคนี้ถือว่าเป็นอุปกรณ์สิ่งประดิษฐ์ที่สำคัญเป็นอย่างมากในสิบกว่าปีที่ผ่านมา ต้องขอบคุณอุปกรณ์ชนิดนี้ เพราะมันทำให้อุปกรณ์อื่นๆ ได้รับการเชื่อมต่อออกสู่โลกออนไลน์ได้อย่างง่ายดาย ไม่ว่าจะเป็น Ipad, PC destop, Smart TV และในอนาคตก็อาจจะเชื่อมต่อกับตู้เย็นและ หม้อต้มกาแฟด้วยก็เป็นได้

มีคำถามอยู่ว่า....

- เราจะได้ประโยชน์จากการต่อ ไวไฟจริงๆหรอ?
- เราจะได้รับความจริงในการบริการ ของผู้ให้บริการหรือไม่?
- เราจะถูกเพื่อนบ้านขโมยใช้ wi-fi ด้วยหรือเปล่า? 
- เราจะรู้ได้ยังไงว่าการเชื่อมต่อของอุปกรณ์ภายในบ้าน จะแชร์ข้อมูลเฉพาะภายในบ้านของเราเท่านั้น?

5 เครื่องมือนี้แหละ จะช่วยให้คุณได้ คำตอบ ทั้งหมด ที่ถามมา


1. Channel changers เปลี่ยนช่องสัญญาณนั้นซะ!

Application Android:  Wifi Analyzer




ในบางครั้งเราจะได้สัญญาณ wi-fi ที่แรงมากๆ ก็ขึ้นอยู่กับช่องสัญญาณ ถ้าคุณอาศัยอยู่ในชุมชนที่หนาแน่นอย่างเช่น อพาร์ทเม้นท์, ทาวน์เฮ้าส์ที่มีซอยหนาแน่นแล้วมีคนใช้ เราท์เตอร์ wi-fi รอบๆบ้านของคุณ หลายสิบตัว แต่ละตัวก็จะพยายาม แพร่กระจายสัญญาณเพื่อให้เจ้าของเข้าถึงโลกออนไลน์ ปัญหาในบางครั้ง สัญญาณจะมากระจุกอยู่รวมกันทำให้เกิดสัญญาณรบกวน

เราสามารถดูใน แอพพลิเคชั่นนี้ได้ เมื่อมันเกิดขึ้นเราก็ไปจัดการโปรแกรมที่ เราท์เตอร์ เพื่อเปลี่ยนช่องในการกระจายสัญญาณได้

โดยใช้โปรแกรม ViStumbler  ใช้กับ platform Window โดยดูสัญญาณรอบๆได้ หรือ จะใช้แอพพลิเคชั่น  Wifi Analyzer บนมือถือระบบ Android บนแอพนี้ยังมีระบบดูความแรงของสัญญาณที่แพร่กระจายมาอีกด้วย


ร่วมสนับสนุนนักเขียนด้วยการคลิ๊กลิ้ง ด้านล่าง ขอบคุณครับ รับรองไม่มีไวรัส



2. Speed test ทดสอบความเร็วดูสิ!




หลักปฏิบัติของการใช้งาน การบริการ wi-fi ห้ามเชื่อว่าความเร็วที่ได้ตกลงกับทางผู้ให้บริการอินเตอร์เน็ตจริง โดยไม่ได้ตรวจเช็ค ปัญหาที่เกิดขึ้นจึงเกิด Ookla’s Speedtest.net สิ่งนี้ขึ้นมา โดยพื้นฐานการบริการนี้ทำให้เช็คความเร็วของระบบเครือข่ายได้ง่ายขึ้น รวดเร็วและเข้าใจได้ง่ายด้วยรูปแบบแสดงผล Download และ Upload ทั้งนี้มือถือก็ไม่ต้องน้อยใจ สามารถที่จะเช็คได้เหมือนกัน โดยใช้ Attic

3. Transform your PC into a hotspot เปลี่ยน คอมพิวเตอร์ของให้เป็น อุปกรณ์แชร์สัญญาณ hotspot



สมัยนี้มันง่ายมากที่จะทำให้อุปกรณ์ มือถือ แท็บเล็ต กลายเป็นอุปกรณ์แชร์สัญญาณให้กับอุปกรณ์เครื่องอื่นๆสามารถเชื่อมต่อได้ ตั้งแต่อุปกรณ์มือถือเริ่มทันสมัยมากขึ้นและระบบปฏิบัติการที่มาพร้อมกับ one-click Solution  และยังมีวิธีต่างๆที่สร้างมาเพื่อระบบโปรแกรมบนวินโดว์ เพื่อสิ่งใดสิ่งหนึ่งหรือส่วนที่เกี่ยวข้องเข้าไปใช้ใน Command Line ได้ หากว่าคุณจะใช้ PC เป็น Hotspot ก็สามารถที่จะดาวน์โหลดโปรแกรม third-party apps มาใช้ได้ซึ่งได้แก่  ConnectifyMyPublicWiFi, and Virtual Router.

4. Chrome Connectivity Diagnostics วินิจฉัยการเชื่อมต่อด้วยChrome หน่อยเป็นไง?



หากคุณพยายามที่จะเปลี่ยนช่องสัญญาณแล้วนั้น แต่ว่ายังคงเชื่อม wi-fi ไม่ได้ บริษัทกูเกิ้ลมีแอพพลิเคชั่นที่ช่วยเรียก โปรแกรม Chrome Connectivity Diagnostics แอพนี้จะช่วยทดสอบ wi-fi ที่กำลังเชื่อมต่ออยู่ โดยพิจารณาการเชื่อมต่อของคุณว่ามีเชื่อมต่อ DNS และพอร์ตของคอมพิวเตอร์ที่กำลังเปิดอยู่ เมื่อเก็บข้อมูลเรียบร้อยแล้ว ข้อมูลก็จะถูกนำไปตรวจสอบกับผลิตภัณฑ์ของ google แล้วมันจะมีหน้าต่างแสดงผลออกมาเป็นคำเตือน ที่เรียกว่า Warning Tests. ทั้งยังสามารถตรวจสอบปัญหาการเชื่อมต่อได้เมื่อรู้สึกว่าการเชื่อมต่อช้าอีกด้วย เมื่อคลิ๊กเข้าไปก็จะมีสรุปผลของผลลัพท์ออกมา 



ร่วมสนับสนุนนักเขียนด้วยการคลิ๊กลิ้ง ด้านล่าง ขอบคุณครับ รับรองไม่มีไวรัส



5. Transfer files ส่งไฟล์สบายๆด้วยApp!



ในความสมบูรณ์ของระบบ wi-fi นั้นเมื่อคุณมีอุปกรณ์ที่หลากหลายภายในบ้านและยังเชื่อมต่อบนเครือข่ายเดียวกันนั้น อุปกรณ์จะสามารถสื่อสารกันได้ แต่จะไม่สามารถรู้ว่าใครทำอะไรกับมัน

ในพื้นฐานที่ใช้คอมพิวเตอร์บนระบบวินโดว์แล้วนั้นจะมี โปรแกรม Windows HomeGroup เป็น feature ที่อยู่บน Windows 7 ที่สามารถจะแชร์ไฟล์ รูปภาพ  วิดีโอ เพลง เอกสาร

สำหรับอุปกรณ์มือถือ มีเครื่องมือที่เรียกว่า  AirDroidPushbullet,และ Doublou WiFi File Explorer สามารถที่จะเคลื่อนย้ายส่งไฟล์ไปยัง PCs ได้อย่างรวดเร็ว ถ้าคุณต้องการเก็บรักษาโฟล์เดอร์ก็สามารถตั้งค่าซิ้งค์ได้



หมายเหตุ : ผู้แปล แปลโดยใช้ภาษาของผู้แปลอาจจะไม่ตรงกับเนื้อหา โปรดใช้วิจารณญาณและสืบค้นข้อมูล

ที่มา - http://www.networkworld.com

วันพุธที่ 8 กรกฎาคม พ.ศ. 2558

[Phone Tip] : แก้ปัญหาลืม password ของการ Backup File ยี่ห้อ asus ด้วย password defualt


ใครเคยลืมรหัสผ่านสำหรับการ Backup กันบ้าง

ผมมีเรื่องแนะนำดีๆ อยู่เรื่องหนึ่ง พอดีผมต้อง Backup File ข้อมูลของโทรศัพท์ยี่ห้อหนึ่ง ก็ไม่ขอเอ่ยนามก็แล้วกันว่า ยี่ห้อ Asus เนื่องจากเกิดปัญหาไม่อ่านซิมโทรศัพท์ ทำให้ผมจำเป็นจะต้อง Reset Factory เพื่อจะนำไปเคลม ผมจึงใช้โปรแกรมสำหรับ Backup ในโทรศัพท์ยี่ห้อนี้ก็ได้ Backup เก็บเอาไว้

หลังจากนั้น 3 วัน โดยไม่ว่างเอาไปเคลม

แล้วปัญหาก็เกิดขึ้นโดยไม่คาดฝัน และไม่น่าจะเกิดขึ้นได้ ด้วยตัวผมเอง ลืมรหัสผ่าน! ไม่น่าจะเกิดขึ้นได้จริงๆ เป็นเรื่องที่น่าอายมากสำหรับการเป็นแอดมิน

ความพยายามที่ไม่ลดละ พยายามหาข้อมูล

โดยลองทุกๆ password ที่จำได้ลองทั้งหมดทุกวลีจนหมดมุกก็ไม่สามารถ ปลดรหัสที่ตัวเองตั้งได้เลยสงสัยจะตั้งยากไป หรือ ไม่ก็ลืมจริงๆ ตอนนั้นทำตอน ตี 2 กว่าๆ

เกือบจะหมดความพยายาม





ร่วมสนับสนุนนักเขียนด้วยการคลิ๊กลิ้ง ด้านล่าง ขอบคุณครับ รับรองไม่มีไวรัส







จนมาค้นเจออยู่กระทู้หนึ่งเหมือนเป็นกระทู้สวรรค์ที่ทำให้ข้อมูลที่สำคัญมากกลับมามีชีวิตอีกครั้ง เขาบอกให้ใช้  password default ว่า " 123 "  ถ้ามองในมุมของผู้ใช้งาน (User) ก็เป็นเรื่องที่สะดวกสบาย ลืมรหัสผ่านก็ไม่เป็นไร ยังมีรหัสผ่านสำรองเอาไว้

แต่คงจะเป็นเรื่องที่ไม่ดีนัก เพราะก็ เหมือนดาบสองคม เพราะหาก ไฟล์ backup ตกไปยังผู้ที่ต้องการรู้ความลับของเรา หรือต้องการจะสร้างความเสียหายให้กับเรา ก็สามารถที่ถอดรหัสได้อย่างสบาย สบาย

ปล. Asus น่าจะทำอุปกรณ์ได้ดีกว่านี้น่ะ ด้วยความเห็นส่วนตัว มีปัญหาเรื่องไม่อ่านซิมเห็นเจอกันหลายคนเหมือนกัน



วันเสาร์ที่ 31 มกราคม พ.ศ. 2558

(information security) : Hacker ตายก่อนcrackรหัสได้ เพียงแค่คุณตั้ง P@55วีวี0rD 1 ใน 5 วิธีนี้

                สวัสดีครับ จากบทความที่แล้ว ที่ผมได้แนะนำไปว่า  
 http://sklgramming.blogspot.com/2015/01/information-security.html  ควรจะเปลี่ยนพาสเวิร์ดบ่อยๆ เพื่อที่ป้องกันมิชฉาชีพไม่ให้โจรกรรมข้อมูลที่เป็นส่วนตัวของเรานะครับ แต่บทความนี้ผมขอแนะนำ 5 วิธีการตั้งรหัสผ่าน ถ้าตั้งรหัสผ่านแบบที่ผมแนะนำเนี่ย มั่นใจว่า 80% ของ Hacker ที่มา Hack ระบบของคุณได้ตายก่อนที่จะ Hackได้ และคุณก็สามารถที่จะจำรหัสได้ง่ายแล้วไม่ลืมแน่นอน 

แต่ก่อนอื่นนะครับ ควรจะรู้พื้นฐานของระบบการรักษาความปลอดภัยบนเครือข่ายเสียก่อนสักเล็กน้อยนะครับ

เหตุอันใดทำไมถึงมี Hacker มาเจาะระบบของเรากัน แรงจูงใจคืออะไร???
              ถ้าเพื่อนๆสังเกตุตามเว็บไซต์ต่างๆหรือเว็บบอร์ดที่มีคนมา ถาม-ตอบ คุณรู้หรือไม่ ว่าใครเป็นคนเขียนเว็บไซต์นั้นๆ หรือมาตอบเว็บบอร์ดนั้นๆ โดยที่เขาไม่แสดงตนให้คุณได้รู้่ คุณจะรู้ได้ไงจริงมั้ยครับ ยกตัวอย่าง facebook เลยก็ได้สมมุติว่ามีคนที่เอาภาพคนอื่นมาสร้างเป็นแอคเคาน์แล้วแอบอ้างว่าเป็นบุคคลนั้นแล้วไปหลอกลวงคนอื่น เพราะไม่ใครรู้จริงๆว่า คนที่อยู่หน้าจอคอมนั้นเป็นใครนั้นเอง  ดังภาพด้านล่าง....



วันพุธที่ 28 มกราคม พ.ศ. 2558

(information security) : รู้ป่ะ?? คุณอาจจะเคยบอกรหัสผ่านกับคนแปลกหน้าโดยไม่รู้ตัว

              เพื่อนๆ ที่ติดตามข่าวสาร ด้านความปลอดภัยของข้อมูลหรือเรียกหรูๆว่า information security คงจะเคยได้ยินข่าวของการถูกแฮกข้อมูลโดยที่ไม่รู้ตัวอยู่เสมอ เช่น โพสข้อความบนเว็บบอร์ดแล้วหลอกคนที่มีความอยากรู้อยากเห็นอยากทดลองอยากเป็นแฮกเกอร์ ด้วยหัวข้อกระทู้ว่า " วิธีแฮกพาสเวิร์ดอีเมล์ " แล้วก็ทำทีเป็นแนะนำเทคนิคว่าถ้าส่งอีเมล์ด้วยวิธีเปลี่ยนชื่ออีเมล์เป็นของผู้ส่งพร้อมพิมพ์พาสเวิร์ด ส่งไปยัง email ที่เขียนหลอกไว้ทำทีว่า email นั้นเป็น email อัตโนมัติ แล้วจะมีอีเมล์ส่งข้อความพาสเวิร์ดของคนที่ต้องการกลับมาให้ แต่แท้ที่จริงแล้วเป็นการหลอกให้ส่งพาสเวิร์ดต่างหากล่ะ แต่กว่าจะรู้ตัวก็โดนเปลี่ยนรหัสไปเสียแล้ว              หรืออีกกรณีหนึ่ง ข่าวที่ออกตามสื่อโทรทัศน์อย่างหนาหู เมื่อไม่กี่ปีที่ผ่านมา หรือทุกวันนี้ก็ยังมีข่าวเรื่องนี้อยู่ เรื่องที่ว่ามีโทรศัพท์เบอร์แปลกๆโทรมา อ้างตัวเองว่าเป็นพนักงานธนาคารหรือเจ้าหน้าที่ของรัฐ เช่น ทหาร ตำรวจ แล้วก็หลอกว่าบัตรเอทีเอ็มของคุณมีปัญหาพร้อมยังให้ลองโอนเงินให้ ด้วยวิธีการพูดหว่านล้อมต่างๆ ทำให้เราตกเป็นเหยื่อได้ง่ายๆอย่างไม่รู้ตัว ทุกวันนี้เปลี่ยนมาเป็น facebook หรือ Line หลอกให้โอนเงินกันโดยทำเป็นว่าเดือดร้อนเรื่องเงินช่วยโอนเงินให้หน่อยทำนองนี้

 
 
Blogger Templates