Pantip-Cafe | Pantip-TechExchange | PantipMarket.com | Chat | PanTown.com | BlogGang.com  


 
ลองมาย้อนรอยแฮกเกอร์ที่แฮกเมล์คุณ แก้วน้ำใบเล็ก กันดีกว่า  

บอกก่อนเลยว่าผมคงไม่มีปัญญาจับคนร้ายได้หรอกครับ แต่... งานนี้มีอะไรแปลกๆ แล้วล่ะครับ

คืออย่างนี้ครับ พอดีแอบคิดขึ้นมานิดๆ ว่าคนที่แฮกเป็นคนอัลบาเนีย หรือเป็นคนมาเซโดเนียจริงหรือไม่

ด้วยประโยคที่ว่า "I know everything about you. You are rich. I w..." เค้ารู้ได้ไง อ่านเมล์ทีเดียวรู้เลยหรอ ไม่หรอกมั้ง ไม่น่าเก่งขนาดนั้น

ก็เลยลองค้นหาข้อมูลต่างๆ ดู ด้วยความอยากรู้... บอกก่อนเลยครับ ผมไม่ใช่ Hacker นะครับ แต่ผมเป็น Searcher นักค้นหาข้อมูล 555+ เท่ห์มั้ยๆ

อาวุธอย่างเดียวที่ผมมีก็คือ Google ครับ แต่สิ่งที่จะใช้กับ Google ให้ได้ผลเต็มที่ก็คือ คีย์เวิร์ด (Keyword)

เอาล่ะ โม้ซะยาวพอแล้ว ทุกท่านลองทำตามผมดูนะครับ เพราะผมจะไม่ Capture รูปมาลง ให้ทำตามดูเลยดีกว่า

ปล. ผมใช้ Firefox เป็น Browser นะครับ เมื่อกี้ลองใช้ IE กับ Safari ในการค้นหาแล้ว ปรากฏว่า ลิ้งค์ที่โผล่ออกมามันไม่เหมือนกันแฮะ ^^"

...

1. ด้วยความอยากรู้ ว่าเวป scream-team.sc นั้นมีรายละเอียดยังไง แต่ยังไม่มีโปรแกรมหาอะไรพวกนี้เลย ก็เลยถาม Google ด้วยคำว่า Domain Tools

2. ลิ้งค์แรกเลยครับ http://www.domaintools.com/ เอาอันนี้แหละ ขี้เกียจคิดมาก จับ scream-team.sc ใส่เข้าไปซะ

3. ข้อมูลเพียบ ผมจับคีย์เวิร์ดมา 3 ตัว + อีก 1 ข้อสังเกตุ

4. คียเวิร์ด 3 ตัวคือ SPAG-38668438, Jan Propst และ iil1r@hotmail.com

5. และ 1 ข้อสังเกตุคือ Name Server : NS65.1UND1.DE ทำไมเป็น .de หว่า แต่ข้ามไปก่อน

6. เอาคียเวิร์ด Jan Propst มาถาม Google ดูครับ มี Facebook ด้วย แต่เป็นคุณป้าท่าทางใจดี ข้ามละกัน ถือว่าคีย์เวิร์ดผิดไป

7. เอาคีย์เวิร์ด SPAG-38668438 ถาม Google ดูอีกที มีลิ้งค์เดียวครับ ง่ายเลย ไม่ต้องคิดมาก ได้มาเป็น http://www.ip-adress.com/whois/imsad.biz

8. ลองเข้าไปดูข้างในซิ โอเคมั้ยครับ ลองเอาไปเทียบกับข้อ 2 ดู รายละเอียดค่อนข้างตรงกันเยอะครับ

9. มีจุดที่น่าสนใจคือ Name Server : NS65.1UND1.DE หมายความว่า 2 เวปนี้ "น่าจะ" เกี่ยวข้องกันอย่างแน่นอน

10. ยังไม่มองข้ามคีย์เวิร์ดครับ ปรากฏว่ามีคีย์เวิร์ดตรงกันคือ iil1r@hotmail.com นั่นยิ่งทำให้คีย์เวิร์ดนี้ มีน้ำหนักมากขึ้นเพียบ แต่ยังไม่ใช้

11. เข้าไปดูหน้าเวป Imsad.biz ก่อนดีกว่าที่ http://imsad.biz/

12. มีหน้าตาด้วย มีรูปเพื่อนๆ อีกต่างหาก แถมเล่น Camfrog ด้วย งานนี้ชัวร์ แต่ไม่ฟันธงดีกว่า เอาไว้ก่อน ไปดู คีย์เวิร์ดสุดท้ายกัน

13. ถาม Google ด้วยคีย์เวิร์ดสุดท้ายครับ iil1r@hotmail.com ปรากฏว่า... เป็นคนไทย??? ซะงั้น??? อะไรกัน??? มีลิ้งค์เดียวด้วย เข้าไปดูซิ

14. ปรากฏว่าเป็นคนไทย แถมเกี่ยวข้องกับ Camfrog อีกด้วย งานนี้ อย่างที่ผมบอก ว่ามันแปลกๆ

15. รายละเอียดมีไม่มากแฮะ แต่อยากรู้ว่าเค้าคุยอะไรมั่ง เผื่อเป็นคนต่างประเทศมาสมัครไว้เฉยๆ กดดูที่ "แสดงกระทู้ล่าสุด ของสมาชิกผู้นี้."

16. อ่าน เลื่อนลงมา อ่าน เลื่อนลงมา อ่าน เลื่อนลงมา... อะจร๊ากกกก เต็มหน้าจอเลย โลโก้ Scream Team

17.  เอาไงดี... ไม่รู้เหมือนกัน เก็บไว้ให้คิดเอาเองครับ

18. เอาล่ะ ไหนๆ ก็ใช้คีย์เวิร์ดหมดแล้ว หาคีย์เวิร์ดใหม่ดีกว่า... ก็ไปสังเหตุเห็นว่าที่โปรแกรมมีชื่อเวปด้วย แต่เป็น .com ลองเข้าไปดูซิ

19. เข้าไปตามคำเชื้อเชิญครับ ... กรำ เวปตายครับ อาการอย่างนี้คือ เวปหมดอายุ เนื่องจากไม่ได้จ่ายเงิน หรือว่ายังไม่ได้อัพเดท

20. เอา http://www.scream-team.com/ ไปใส่เครื่องมือตามข้อ 1 ... ไม่ได้อะไรขึ้นมา คีย์เวิร์ดหมดแล้ว ยังไม่รู้ตัวคนทำเลย

21. หาคีย์เวิร์ดใหม่ครับ มานั่งอ่านที่คุณ แก้วน้ำใบเล็ก โพสไว้เกี่ยวกับ Chat Log อีกที... นั่นแน่ะ มีบอกชื่อด้วย HkcMd จับมาทำคีย์เวิร์ดซะเลย

22. Google คร้าบบบ ช่วยตอบที ใส่ HkcMd profile ลงไปซะ

23. จับลิ้งค์แรกเลยครับ http://cid-f873104d15c8d3cf.profile.live.com/ กดเข้าไปเลย โป๊ะเช๊ะ!!!

24. อ้าว... ทะไมเป็นผู้หญิง ไม่น่าใช่ สัญชาตญาณผมว่าน่าจะเป็นผู้ชาย แต่ลิ้งค์นี้อาจจะเป็นโปรไฟล์คุณ แก้วน้ำใบเล็ก ที่โดนแฮกหรือป่าว หรือเป็นคนอื่นที่โดนแฮก???

25. ข้ามลิ้งค์นี้ไปเลย ไปหาลิ้งค์ใหม่ดีกว่า เจอลิ้งค์ที่ 3 ... Albanian Hacking Crew - Profile of HKCMD

26. กดเข้าไปดูไม่ได้ เป็นอะไรไม่รู้ ต้องดูผ่าน แคช (ดูข้อมูลที่ Google เคยเก็บเอาไว้) ก็กดที่คำว่า แคช ข้างหลังลิ้งค์นั้นล่ะครับ

27. มีรายละเอียดของตัวแฮกเกอร์เรียบร้อยครับ น่าสนใจตรงคำว่า Mosha juaj : 14 ถาม Google ดีกว่า

28. Google Translate ตอบว่า Mosha juaj เป็นภาษาอัลบาเนีย แปลว่า อายุ ครับ นั่นหมายความว่าแฮกเกอร์คนนี้อายุ 14???

29. ข้อสังเกตุจากชื่อ HkcMd นำมากระจายคำแล้ว Hk น่าจะมาจาก Hacker ส่วน cMd น่าจะเป็นคำสั่ง cmd หรือ Command Dos นั่นเอง

30. เคยรู้มาว่าแฮกเกอร์เก่งๆ นั้น จะไม่ใช้โปรแกรมครับ จะใช้ Dos ในการแฮกทั้งหมด แต่นั่นหมายความว่าเค้าต้องเก่งจริงนะ

31

แก้ไขเมื่อ 19 ก.พ. 53 11:37:13

แก้ไขเมื่อ 20 ก.พ. 53 12:11:08

จากคุณ : [nat]zuki
เขียนเมื่อ : 18 ก.พ. 53 19:51:00




ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นกระดานข่าวโดยอัตโนมัติจากบุคคลทั่วไป ซึ่ง PANTIP.COM มิได้มีส่วนร่วมรู้เห็น ตรวจสอบ หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป



Pantip-Cafe | Pantip-TechExchange | PantipMarket.com | Chat | PanTown.com | BlogGang.com