บทความ

Shadow Batch Virus Gen [5.0.0] 10 DELmE's Batch Virus Generator v2.0

รูปภาพ
Shadow Batch Virus Gen [5.0.0] 10 DELmE's Batch Virus Generator v2.0  สำหรับ Shadow Batch Virus ตัวนี้เป็นโปรแกรมสำหรับสร้างไวรัสโดยสิ่งที่คิดคือจะมีตัวเลือกให้เลือกหลากหลายเช่นการลบภาพ - ข้อมูล หรือจะเป็นการ disable Mouse disable Keyboard การที่ทำให้คนที่เปิดโปรแกรมนี้ไม่สามารถใช้งานได้ไม่ว่าจะเป็นใช้งาน Network และ สร้าง User account ปลอมขึ้นมาเปลี่ยน URL Link ให้เป็นลิ้งอื่นโดยการสำหรับโปรแกรม Shadow Batch Virus ตัวนี้เป็นการที่ให้เราเลือกว่าไวรัสตัวนี้สามารถทำไรได้บ้างเมื่อเราคลิกแล้วจะมีคำสั่ง ฺBatch ขึ้นมาโดยการที่เราก็ Copy Code ตัวนี้ไปสร้าง ไฟล์ Batch ของเราเองโดยตั้งสามารถตั้งชื่อได้แต่ไม่สามารถแก้ไขไอคอนได้ก็อาจจะจับทางได้ง่ายหน่อยแต่เป็นโปรแกรมที่ไม่ค่อยนิยมใช้เพราะว่าโปรแกรมป้องกันไวรัสส่วนใหญ่เห็นเวลาติดตั้งไฟล์ Batch  นี้ทำให้จับทางได้ถูก ก็เลยไม่ค่อยนิยมใช้กันแต่ถ้ามีเครื่องไหนไม่ได้ลงโปรแกรมสแกนไวรัสก็จะโดนโจมตีได้ง่ายและยากที่จะแก้ไขถ้าคนคนนั้นไม่รู้เรื่องเกี่ยวกับไวรัสเลย Link Download : Shadow Batch Virus Gen [5.0.0]
รูปภาพ
SQL Injection การโจมตีโดยการยิงคำสั่ง SQL เข้าไปยังเว็บใดๆนั้นจะทำให้เห็นถึงข้อมูลเกี่ยวกับ Database ข้อดีของมันคือใช้เพื่อตรวจสอบหาช่องโหว่ในการใส่ค่า Input ในพวก User Interface ของเว็บไซต์ (website) ในทางทฤษฎีเว็บไซต์ควรมีการตรวจสอบทุกค่าที่ป้อนเข้ามาก่อนจะส่ง query นั้นไปยัง database แต่ถ้าการตรวจสอบ input นั้นไม่ได้สมบูรณ์ทุกอันหรือทุกๆ input ที่เข้ามา (อาจมีเป็นร้อยเป็นพันเลยก็ได้) ล่ะ Attacker อาจจะเปลี่ยนแปลงบางส่วนของ web request (ส่วนใหญ่ก็พวก URL parameter) เพื่อให้สามารถ query ข้อมูลจาก database ได้ ผลของการ query จะถูกแสดงในส่วนของ HTML response ซึ่งสร้างเว็บไซต์นั้น มาลองดูตัวอย่าง SQL Injection แบบง่ายๆกันดีกว่าครับ โดยเราจะลองโจมตีเว็บเกี่ยวกับสุขภาพเว็บหนึ่งในเว็บนี้จะมีการแสดงหมายเลขประกันสังคมของสมาชิกในครอบครัวโดยอ้างอิงจากเพศด้วย URL http://www.superhealth.com/show_members.asp?sex=m หลังการส่ง query นี้ไปยัง database แล้ว Web Application จะมองว่าเป็นคำสั่งดังนี้ select SSN, NAME from PATIENTS where FAMILY = XXX and sex = ‘m’ โดย XXX จะหมายถึงชื่อขอ...