บทความ

Androbug Framework

  ในโพสนี้ผมจะมาสอนวิธีการหาช่องโหว่และบัคของแอพแอนดรอย ด้วย Tool ที่มีชื่อว่า Androbug Framework เพื่อทำการแก้ไข จุดบกพร่อง และป้องกันการโดนแฮกผ่านช่องโหว่ของแอพ วิธีกา...

SS7 Attack

รูปภาพ
เว็บไซต์นิตยสาร Forbes รายงานว่าระบบสื่อสารโทรคมนาคมที่เรียกว่า Signalling System No. 7 (SS7) อันเป็นมาตรฐานการสื่อสารที่พัฒนาขึ้นมาตั้งแต่ปี 1975 มีช่องโหว่ร้ายแรงที่สำคัญ ซึ่งทำให้แฮกเกอร์สามารถหลอกผู้ให้บริการโทรคมนาคม (ในที่นี้คือโทรศัพท์เคลื่อนที่) ว่าโทรศัพท์มือถือของตนเองนั้นมีหมายเลขเดียวกับเครื่องเหยื่อเป้าหมายที่จะถูกโจมตี ทำให้แฮกเกอร์สามารถทำได้ทั้งรับสาย รับข้อความ SMS แทนเจ้าของเครื่องตัวจริง (ว่าง่ายๆ คือ hijack โทรศัพท์กันที่ระดับหมายเลข) พร้อมกับเผยแพร่วิดีโอสาธิตการโจมตีด้วย ช่องโหว่ดังกล่าวนี้ถือว่ามีความน่ากังวล เพราะไม่ได้ติดอยู่กับตัวระบบปฏิบัติการ และยังสามารถขยายไปดักฟังข้อมูลอื่นๆ ได้ด้วย ที่น่ากังวลคือมีหลายบริษัท (ล่าสุดเป็นบริษัทด้านความปลอดภัยจากอิสราเอล) เสนอบริการสอดแนมโดยใช้ช่องโหว่ในตัว SS7 และขายเครื่องมือเหล่านี้ให้กับหน่วยงานหรือคนที่สนใจใช้ด้วย (แต่ราคาก็ไม่ใช่ว่าจะหาซื้อกันง่ายๆ เพราะหลักล้านดอลลาร์สหรัฐขึ้นไปทั้งสิ้น) รวมถึงช่องโหว่เหล่านี้เป็นเรื่องที่วงการผู้เชี่ยวชาญทราบกันดีอยู่แล้ว (ทราบกันมาตั้งแต่ 2015) แต่ไม่มีใครทำอะไรได้เพราะปัญหาในระบบท...

Virus Computer Android Phone

Virus Computer and Android Phone virus คือ โปรแกรม หรือ แอพพิเคชั่น ที่ประสงค์ร้าย จะทำลาย/ขโมยข้อมูล หรือทำให้ HardWare เสียหาย ชนิดของไว้รัส 1.Trojan คือไวรัสที่จะทำหน้าที่เป็นตัวเชื่อมทำให้แฮกเกอร์ สามารถควบคุมหรือขโมยข้อมูลของเครื่องเหยื่อได้ 2.Runsomware หรือไวรัสเรียกค่าไถ่ คือไวรัสที่ถูกสร้างขึ้นมาเพื่อเอาไว้ล็อกไฟล์ แฮกเกอร์ใช้มันล็อกไฟล์ในเครื่องเหยื่อ แล้วเรียกร้องให้จ่ายเงินมา เพื่อเป็นค่าไถ่ไฟล์ 3.WormInternet หรือ หนอนอินเตอร์เน็ต คือ ไวรัสที่จะอยู่ในอินเตอร์เน็ตคอยชอนใชเข้าเครื่องของเหยื่อ ด้วยการหาช่องโหวระบบ หรือด้วยการหารหัส(Brute Force) ไวรัสชนิดนี้ ทางกองทัพชอบใช้เพื่อทำลายโครงสร้างเพื่อฐาน และการคมนาคม ของประเทศศัตรู 4.Keyloggers คือไวรัสที่แฮกเกอร์ใช้เพื่อดัก Usernames และ Password ไวรัสชนิดนี้ จะฝังอยู่ในคีบอร์ด โดยไวรัสชนิดนี้จะบันทึกสิ่งที่เหยื่อพิมพ์แล้วส่งให้แฮกเกอร์หรือมิจฉาชีพ วิธีป้องกัน 1.ดาวโหลดและอัพเดตแอพ/โปรแกรมป้องกันไวรัส 2.อย่าดาวโหลด Add-on เบาเซอร์เยอะเกินความจำเป็น เพราะจะทำให้ช่องโหวระบบเยอะตาม 3.ถ้าเป็นไปได้  อย่ารูทเค...

Kali Nethunter No Root (Termux)

   อาจจะมีบางคนต้องการใช้งาน Kali Nethunter แต่ไม่สามารถรูทเครื่องได้ หรือ ติดตั้ง  TWRP Recovery ไม่ได้(ลงไม่เป็น) ผมก็จะมาแนะนำวิธีการลง Kali Nethunter แบบไม่ต้อง Root เครื่อง Kali Nethunter ทำอะไรได้บ้าง -...

Weeman Phishing Site

รูปภาพ
weeman เป็นสคริปสำหรับทำเว็บ Facebook. ปลอม เมื่อเหยื่อกรอกอีเมลและรหัสผ่าน ข้อมูลเหล่านั้นจะแสดงใน Terminal สคริปนี้ใช้ได้ทั้งคอมและมือถือ วิธีติดตั้ง weeman $git clone https://github.com/evait-security/weeman วิธีใช้งา...

Metasploit Framework(วิธีใช้งาน)

ในบทความนี้ จะมาแสดงวิธีใช้งาน Metasploit Framework สำหรับแฮกคอมและมือถือ สิ่งแรกที่จะต้องทำคือสร้าง Playload หรือ BackDoor ไฟล์ เพื่อเอาไปติดตั้งลงในเครื่องของเหยื่อ วิธีสร้าง Playload $cd Metasploit-Framwork $ruby m...

วิธีติดตั้ง HPAS1369

รูปภาพ
HPAS1369 คือ Tools ที่ถูกสร้างเพื่อเอาไว้ทดสอบระบบ ถูกสร้างขึ้นโดย Zero Hacker (ผมเอง) ซึ้งสคริปนี้มีฟรีเจอร์อยู่ 4 อย่างคือ -Brute Force หารหัส -DDos Attack ยิงเว็บ ยิงเน็ต -NMap PortScanner แสกนพอร์ต NMap -Install Tools Hacking ติดตั้ง Tools อ...