Warning: SMF Joomla and Mambo !!

จริงๆ แล้วเล่นของด้านมืดไม่เป็_นสักเท่าไหร่ จะพูดว่าไม่เป็นเลยก็ได้ แต่วันนี้ดันเล่นของ sniff ตัวเองดูแล้วไปเจออะไรบางอย่างนั้นคือ login เข้าเว็บบอร์ดที่ใช้ SMF และ เว็บที่ใช้ Joomla หรือ Mambo ปรากฎว่าเจอดีครับมัน show user password มาให้หราเลย โอ้ววว ขนาดมือใหม่หัด sniff ตัวเอง ยังทำได้เลยชักน่ากลัวแฮะ หลายเว็บก็ใช้ตัวนี้อยู่ มีคนพิเรนดักเล่นนี่เสร็จเลย ไม่รู้ว่าเป็นข่าวเก่าหรือเปล่า แต่บันทึกไว้หน่อยเพราะหัด sniff ครั้งแรกกับเขาก็เจอดีแบบนี้ไปเล่นนอกรั้วไม่กล้า login เข้า เว็บที่ใช้ SMF เป็นแน่ แต่เอ้...ในรั้วก็ไว้ใจได้ไหมเนี๊ยะ -_-! ส่วนตัวอื่น ๆ ไม่ได้ลองเล่น

ถ้า LAN ไม่ได้ใช้ hub หรือ wlan ที่ไม่ encrypted คนที่จะ sniff ได้ ก็ต้อง

วาง sniffer ไว้ที่ router ระหว่างทาง หรือ server หรือ เครื่องของเหยื่อ ถึงจะ sniff ได้ ใช่ไหมครับ?

ซึ่งก็หมายถึงความเป็นไปได้ที่จะโดน sniff ก็ไม่มาก (คือไม่ใช่ว่าใครอยากจะ sniff ก็ sniff ได้ คือต้องสามารถเข้าถึงเครื่องเหล่านั้นได้)

ผมเข้าใจถูกรึเปล่าเอ่ย?

 

ps: แต่ยังไงก็ไม่ปลอดภัยอยู่ดีเนอะ

Submitted by Anonymous on Tue, 26/06/2007 - 13:55.