• aristotle
  • ranking : สมาชิกทั่วไป
  • email : aristotle_wizard@hotmail.com
  • วันที่สร้าง : 2008-03-28
  • จำนวนเรื่อง : 25
  • จำนวนผู้ชม : 111713
  • ส่ง msg :
  • โหวต 27 คน
aristotle
ติดตามข่าวสาร IT ป้องกันไวรัสเเละ Hacker
Permalink : http://oknation.nationtv.tv/blog/admin-aristotle
วันพุธ ที่ 2 เมษายน 2551
Posted by aristotle , ผู้อ่าน : 7341 , 18:24:55 น.  
หมวด : วิทยาศาสตร์/ไอที

พิมพ์หน้านี้
โหวต 0 คน

Backdoor

    ถ้ากล่าวถึงคำว่า Backdoor ผู้ที่สนใจและชำนาญในระบบคอมพิวเตอร์หรือผู้ที่มีหน้าที่ดูแลระบบคอมพิวเตอร์จะทราบดี มันหมายถึง การเข้าถึงระบบหรือเครื่องคอมพิวเตอร์โดยเส้นทางพิเศษที่สร้างไว้ ซึ่งความจริงแล้วคำนี้เป็นคำที่ดี แต่บรรดา Hacker ด้านมืด (Black Hacker ) ไปทำให้คำนี้ถูกมองในทางร้าย เพราะ Black Hacker (นักเจาะระบบฝ่ายอธรรม) คือชอบเจาะระบบแล้วจะทำทางลับไว้เพื่อจะเข้าระบบไปทำการไม่ดีโดยที่ ผู้ดูแลระบบไม่รู้ตัว ส่วนผู้ดูแลระบบเราเรียกกันว่า Admin หรือผู้ที่เป็น White Hacker  (นักเจาะระบบฝ่ายธรรมะ)มีไม่น้อยก็มักจะทำ Backdoor .แต่เจตนาดี ทำไว้ในกรณีพิเศษ เช่น เครื่องมีปัญหาเข้าในนามของ admin แบบธรรมดาไม่ได้ ก็ใช้วิธีนี้ เข้าระบบได้ หรือเป็นการทดสอบการรักษาความปลอดภัยของระบบ

แต่ที่จะมาบอกกล่าววันนี้ไม่ได้สอนให้ hack ระบบของใคร แต่จะมาบอกวิธีทำ Backdoor กับเครื่องธรรมดาที่ใช้ Vista แบบง่ายๆ ที่ใครๆ ก็ทำได้ไม่ต้องเก่งกาจด้านคอมพิวเตอร์อะไรมากนัก ที่เอามาบอกกันนี้ ถือว่าเป็นวิทยาทาน  ขอให้เอาไปใช้ในทางสร้างสรรค์แก้ปัญหาให้กับตัวเองหรือผู้อื่นนะครับ

แนวทางในการทำ

ให้คุณดูที่หน้า Log-on ของ Vista ว่ามัน มีอะไรที่ใช้ประโยชน์ได้บ้าง ในการที่จะทำเส้นทางพิเศษ เข้าไปคุมเครื่องได้

มองๆดูก็ Feature ที่เรียกว่า Ease of access ตัว Vista ให้มาเพื่อช่วยเหลือผู้ใช้บ้างกลุ่มที่มีปัญหาทางร่างกายบ้างอย่าง ผมมาดูรายละเอียดแล้วก็คิดว่าเอาตัวที่ช่วยขยายจอให้ใหญ่ที่ชื่อ Magnifier  มาใช้ประโยชน์  ด้วยจะเอาคำสั่งที่เป็นอมตะนิรันการณ์ที่จะอยู่คู่กับวินโดวส์ทุกยุคทุกสมัยนั้นคือ Command ของ DOS มาแทน Magnifier  … ส่วนตัวผมใช้มันมาตั้งแต่เป็น DOS 2 เดี่ยวๆ จนมาอยู่คู่กับวินโดวส์ยุคแรก ๆ มาถึง Vista แล้วเจ้า DOS นี้ก็ยังมีประโยชน์อยู่ เห็นตาบิล บอกว่าจะเลิกทำและจะเอาออกจากวินโดวส์ มาตั้งแต่ออก WinME จนมาปัจจุบันมา Windows Vista แล้ว DOS ก็ยังอยู่คู่กับวินโดวส์ มาตลอด และก็แก้ปัญหาต่างๆ หลายๆอย่างได้ดีกว่าตัววินโดวส์เสียอีก


จัดการไฟล์เป้าหมาย

1. ก่อนอื่นต้องเปลื่ยนชื่อไฟล์ Magnify.exe ที่อยู่ที่ Windows\System32\ ซึ่งโดยปกติ Vista จะไม่ย่อมให้เปลื่ยนชื่อ ต้องทำการ Take ownership ให้เป็นสิทธิ Administrator ก่อน......ให้ไปที่ Start พิมพ์คำสั่ง CMD ที่ Start Search กดปุ่ม  Ctrl+shift  และ  enter เพื่อเปิดหน้า Command ในสิทธิของ Administrator

2.พิมพ์คำสั่งโอนสิทธิตามนี้  takeown /f C:\Windows\System32\Magnify.exe <enter> ระบบจะมีแสดงผลว่า SUCCESS
แล้วพิมพ์คำสั่งเพื่อโอนสิทธิให้คุณ ดังนี้ cacls C:\Windows\System32\Magnify.exe /G ชื่อ Log-on :F  <enter>
ระบบจะถามให้ตอบ Yes คราวนี้คุณก็สามารถเปลื่ยนชื่อได้แล้ว ในที่นี่ให้      เปลื่ยนเป็น MagnifyOld.exe



สร้างไฟล์ลวง

1.คุณต้องสร้างไฟล์ลวงหนึ่งว่าเป็นไฟล์ Magnify.exe โดยให้คุณสร้างโฟลเดอร์ชั่วคราวหนึ่งโฟลเดอร์ ผมให้ชื่อว่า ease

2.ให้ก็อปปี้ไฟล์ cmd.exe (ไฟล์ทำเป็น Backdoor) ที่อยู่ที่ C:\Windows\System32\ มาไว้ที่โฟลเดอร์ ease

3.เปลื่ยนชื่อ cmd.exe ที่โฟลเดอร์  \ease  ให้เป็น Magnify.exe

4.ก็อปปี้ไฟล์ Magnify.exe (cmd.exe เดิม) ที่อยู่ \ease มาไว้ที่ C:\Windows\System32\
เรียบร้อยครับบูตเครื่องเพื่อทดสอบครับ

ขั้นตอนทดสอบ

1.เมือบูตเครื่องมาหน้า Log-on คลิกที่ปุ่ม Ease of Access จะมีหัวข้อให้เลือกหลายข้อ ให้ติ๊กเครื่องหมายที่ Make items on the screen lager และคลิก OK


2.ตัวเลือกนี้จะไปเปิดไฟล์ CMD หรือ command แทน ให้คุณพิมพ์คำสั่ง

Whoami  แล้ว enter เพื่อจะทำงานในสิทธิ  System account ด้วยคำสั่งนี้คุณก็มีสิทธิต็มที่ ที่จะทำการแก้ไขปัญหาต่างๆในระบบได้แล้ว


3.ลองเรียก Regedit มาทำงานก็ได้ครับ.... คงไม่ต้องบอกมากนะครับ ขนาดเรียก Regedit มาทำงานได้ คุณสามรถจะทำอะไรกับเครื่องได้บ้าง


4. ลองพิมพ์คำว่า Explorer แล้ว enter คุณจะพบว่าปุ่ม Start และ Taskbar เกิดขึ้นแล้ว คุณก็จะใช้ Vista ได้เหมือนกับการ Log-on แบบปกติ


อย่างที่บอกตอนต้น เอาไปใช้ให้เป็นประโยชน์ในทางสร้างสรรนะครับ

ตัวอย่าง ที่ใช้วิธีนี้ก็ได้แก่ เครื่องที่ใช้กันหลายคนต่อเครื่อง แต่ละคนจะมี Account ตัวเอง และบ้างคนก็มีนิสัยชอบลองของแก้นู่นนิด แก้นี้หน่อย จนทำให้ Vista มันเพี้ยน ใช้ไม่ได้ ก็ใช้ Backdoor Log-on เข้าแก้ปัญหาครับ โดยไม่ต้องรู้ password ของ account ของใครเลยก็เข้าระบบได้





แสดงความคิดเห็น


ถึง บล็อกเกอร์ ทุกท่าน โปรดอ่าน
   ด้วยทาง บริษัท จีเอ็มเอ็ม แกรมมี่ จำกัด (มหาชน) ได้ติดต่อขอความร่วมมือ มายังเว็บไซต์และเว็บบล็อกต่าง ๆ รวมไปถึงเว็บบล็อก OKnation ห้ามให้มีการเผยแพร่ผลงานอันมีลิขสิทธิ์ ของบริษัท จีเอ็มเอ็ม แกรมมี่ฯ บนเว็บ blog โดยกำหนดขอบเขตของสิ่งที่ห้ามทำ และสามารถทำได้ ดังนี้
ห้ามทำ
- การใส่ผลงานเพลงต้นฉบับให้ฟัง ทั้งแบบควบคุมเพลงได้ หรือซ่อนเป็นพื้นหลัง และทั้งที่อยู่ใน server ของคุณเอง หรือ copy code คนอื่นมาใช้
- การเผยแพร่ file ให้ download ทั้งที่อยู่ใน server ของคุณเอง หรือฝากไว้ server คนอื่น
สามารถทำได้
- เผยแพร่เนื้อเพลง ต้องระบุชื่อเพลงและชื่อผู้ร้องให้ชัดเจน
- การใส่เพลงที่ร้องไว้เอง ต้องระบุชื่อผู้ร้องต้นฉบับให้ชัดเจน
จึงเรียนมาเพื่อโปรดปฎิบัติตาม มิเช่นนั้นทางบริษัท จีเอ็มเอ็ม แกรมมี่ฯ จะให้ฝ่ายดูแลลิขสิทธิ์ ดำเนินการเอาผิดกับท่านตามกฎหมายละเมิดลิขสิทธิ์
OKNATION



กฎกติกาการเขียนเรื่องและแสดงความคิดเห็น
1 การเขียน หรือแสดงความคิดเห็นใด ๆ ต้องไม่หมิ่นเหม่ หรือกระทบต่อสถาบันชาติ ศาสนา และพระมหากษัตริย์ หรือกระทบต่อความมั่นคงของชาติ
2. ไม่ใช้ถ้อยคำหยาบคาย ดูหมิ่น ส่อเสียด ให้ร้ายผู้อื่นในทางเสียหาย หรือสร้างความแตกแยกในสังคม กับทั้งไม่มีภาพ วิดีโอคลิป หรือถ้อยคำลามก อนาจาร
3. ความขัดแย้งส่วนตัวที่เกิดจากการเขียนเรื่อง แสดงความคิดเห็น หรือในกล่องรับส่งข้อความ (หลังไมค์) ต้องไม่นำมาโพสหรือขยายความต่อในบล็อก และการโพสเรื่องส่วนตัว และการแสดงความคิดเห็น ต้องใช้ภาษาที่สุภาพเท่านั้น
4. พิจารณาเนื้อหาที่จะโพสก่อนเผยแพร่ให้รอบคอบ ว่าจะไม่เป็นการละเมิดกฎหมายใดใด และปิดคอมเมนต์หากจำเป็นโดยเฉพาะเรื่องที่มีเนื้อหาพาดพิงสถาบัน
5.การนำเรื่อง ภาพ หรือคลิปวิดีโอ ที่มิใช่ของตนเองมาลงในบล็อก ควรอ้างอิงแหล่งที่มา และ หลีกเลี่ยงการเผยแพร่สิ่งที่ละเมิดลิขสิทธิ์ ไม่ว่าจะเป็นรูปแบบหรือวิธีการใดก็ตาม 6. เนื้อหาและความคิดเห็นในบล็อก ไม่เกี่ยวข้องกับทีมงานผู้ดำเนินการจัดทำเว็บไซต์ โดยถือเป็นความรับผิดชอบทางกฎหมายเป็นการส่วนตัวของสมาชิก
คลิ้กอ่านเงื่อนไขทั้งหมดที่นี่"
OKnation ขอสงวนสิทธิ์ในการปิดบล็อก ลบเนื้อหาและความคิดเห็น ที่ขัดต่อความดังกล่าวข้างต้น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของบล็อกและเจ้าของความคิดเห็นนั้นๆ
   

กลับไปหน้าที่แล้ว กลับด้านบน

<< เมษายน 2008 >>
อา พฤ
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

[ Add to my favorite ] [ X ]


คุณได้รับความรู้มากเท่าไหร่จากBlogของผม?
มากที่สุด
15 คน
มาก
7 คน
ได้บ้าง
0 คน
ไม่ได้รับเลย
4 คน

  โหวต 26 คน