เดี๋ยวนี้มีเว็บไซต์ที่ทำหน้าที่เป็นคนกลางให้คนมาประกาศรับซื้อหรือขายของกันหลายแห่ง เป็นแหล่งรวมประกาศจ้างงานก็มีไม่น้อย แต่นี่อาจเป็นครั้งแรกที่เราเห็นเว็บไซต์สำหรับให้คนมาประกาศจ้างงานแฮคเกอร์มืออาชีพ
เว็บที่ว่านี้มีชื่อว่า "Hacker's List" ซึ่งเพิ่งจะเปิดตัวเมื่อตอนต้นเดือนพฤศจิกายนของปีก่อน เปิดให้บริการทั้งกลุ่มบุคคลและผู้คนทั่วไปสามารถเข้าไปตั้งประกาศจ้างงานแฮคเกอร์ทำงานแฮคเบ็ดเตล็ดตั้งแต่เจาะอีเมลยันถล่มเว็บไซต์หรือกระทั่งล้วงและเข้าไปแก้ข้อมูลของใครสักคน
ผู้ใช้บริการจะเข้าไปประกาศจ้างงานแบบไม่เปิดเผยตัวตน โดยวางกรอบค่าจ้างสำหรับงานนั้นว่าพร้อมจะจ่ายเงินให้ได้มากน้อยเพียงใด จากนั้นแฮคเกอร์ที่สนใจก็จะต้องประมูลงานแข่งกันและทางเว็บจะรับผิดชอบเป็นคนกลางเรื่องการจ่ายเงินโดยจะยังคงปกปิดตัวตนให้ทั้งฝ่ายผู้ว่าจ้างและแฮคเกอร์ (ทาง Hacker's List ระบุว่าหากผู้ว่าจ้างกลัวจะโดนแฮคเกอร์ย้อนมาเล่นงานเสียเอง หรือมีปัญหากับผลงานของแฮคเกอร์ ก็ให้รายงานมาได้แล้วทางเว็บจะจัดทีมผู้เชี่ยวชาญมาสางปัญหาให้)
ถึงตอนนี้มีการประกาศจ้างแฮคเกอร์แล้วกว่า 500 งาน โดยแฮคเกอร์บางส่วนได้ให้ข้อมูลค่าจ้างผ่านเว็บไซต์คิดเป็นรายชั่วโมงตั้งแต่ชั่วโมงละ 28 ดอลลาร์ ไปจนถึง 300 ดอลลาร์
งานที่มีประกาศไว้ในเว็บนั้นมีตั้งแต่การจ้างให้เจาะบัญชีอีเมลหรือบัญชี Facebook, โจมตีเว็บไซต์บริษัท, แฮคเกมเพื่อโกงของ, กู้รหัสผ่านที่ไม่สามารถจำได้, ขโมยข้อมูลลูกค้าจากคู่แข่งธุรกิจ แต่ที่ยิ่งน่าสนใจ (หรือน่าสังเวช?) คือมีการประกาศจ้างแฮคเกอร์ให้เข้าไปช่วยแก้ผลการเรียนในเว็บของสถาบันการศึกษาอยู่ไม่น้อย
ที่มา - ZDNet
on
เป็นแหล่งรวมประกาศจ้างงานก็มี
panurat2000 Sat, 17/01/2015 - 14:56
ก็มีไม้น้อย => ก็มีไม่น้อย
อยากได้คนมาทำ Pen Test
Architec Sat, 17/01/2015 - 20:19
อยากได้คนมาทำ Pen Test อยู่พอดีเลยครับ
มันคืออะไรเหรอคับ?
ตะโร่งโต้ง Sat, 17/01/2015 - 20:20
In reply to อยากได้คนมาทำ Pen Test by Architec
มันคืออะไรเหรอคับ?
Penetration Test ครับ
Lovelyja Sat, 17/01/2015 - 20:32
In reply to มันคืออะไรเหรอคับ? by ตะโร่งโต้ง
Penetration Test ครับ ทดสอบความปลอดภัยของระบบว่าจะถูกเจาะได้มั้ย
Pen test ย่อมาจาก Penetration
xeoros Sat, 17/01/2015 - 20:38
In reply to มันคืออะไรเหรอคับ? by ตะโร่งโต้ง
Pen test ย่อมาจาก Penetration Testing
เป็นการทดสอบหาช่องโหว่ของระบบ เรียกง่ายๆ เหมือนจ้างแฮคเกอร์มาถล่ม ระบบเราเพื่อหาช่องโหว่ของระบบที่เราใช้งานครับ แต่คนทำ Pen test จะอยู่บนพื้นฐานของจรรยาบรรณคือ หาช่องโหว่ แล้วบอกกลับไปยังลูกค้าว่าต้องทำการป้องกันอย่างไร และไม่ทำการเจาะเข้าไปเอาข้อมูลออกมาขาย Hacker มีจรรยาบรรณเขาเรียก white hat มั้ง ถ้าจำไม่ผิด ส่วนคนที่ทำงานเกี่ยวกับการธนาคารจะรู้ดี เพราะทุกระบบของ Bank จะมีการ Pen test ก่อนขึ้น Production
ปัจจุบัน White Hat
Khow Mon, 19/01/2015 - 02:27
In reply to Pen test ย่อมาจาก Penetration by xeoros
ปัจจุบัน White Hat เปลี่ยนชื่อเป็น Ethical Hacker ครับ แปลตรงตัวว่า Hacker มีจรรยาบรรณ ต้องสอบใบประกอบให้เรียบร้อยมีเก็บคะแนน อบรม ยังกับหมอ การทดสอบก็มีหลายแบบจะเป็นแบบ Black box, Gray box หรือ White Box ก็ว่ากันไปแต่เงินดีครับค่าจ้างแพงมากชาวบ้านเขาทำงานได้เดือนละแสนห้าพวกนี้เดือนละ 3 แสนหรือสูงกว่าได้มั้ง
ค่าจ้าง Pentest ในไทยยังถือว่าต่ำกว่าเมืองนอกพอสมควร แล้วก็ไม่ได้แค่เจาะเล่นเฉยๆนะครับต้องเขียนรายงานและส่งรายละเอียดให้ผู้ว่าจ้างด้วยว่าช่องโหว่อยู่ไหนทำวิธีการเจาะด้วยเพื่อที่จะเอารายนี้ส่งไปยังบริษัทที่ที่ทำซอฟแวร์เพื่อที่จะออกแพทมาแก้ช่องโหว่
จริงๆก็เรียนสาขาทางนี้อยู่ครับแต่ยังไม่จบ แฮะๆ...
ไปหาในกลุ่ม 2600thailand
LazarusSP1 Sat, 17/01/2015 - 22:15
In reply to อยากได้คนมาทำ Pen Test by Architec
ไปหาในกลุ่ม 2600thailand สิครับ
เข้าไปช่วยแก้ผลการเรียน->นึกถ
dampreecha Sat, 17/01/2015 - 21:47
เข้าไปช่วยแก้ผลการเรียน->นึกถึง war game ขึ้นมาทันที
เรื่องอะไรครับ เกิดไม่ทัน PS
jakenetch Sun, 18/01/2015 - 17:32
In reply to เข้าไปช่วยแก้ผลการเรียน->นึกถ by dampreecha
เรื่องอะไรครับ เกิดไม่ทัน
PS ช่วยไม่ได้เนาะ ใครเขาเขียน password ติดบนโต๊ะกัน
คนมีภรรยา
LinkWii1GT Sun, 18/01/2015 - 22:37
คนมีภรรยา ภรรยาอาจมาใช้บริการเว็บนี้ก็เป็นได้...
มีคนจ้างมาอย่างนี้ด้วยไม่รู้ท
zipper Mon, 19/01/2015 - 11:26
มีคนจ้างมาอย่างนี้ด้วยไม่รู้ทำได้ไหม CONTENT & IMAGE REMOVAL OR SEARCH ENGINE (GOOGLE, BING, ETC) DE-INDEXING
ถ้าเราเป็นเจ้าของเว็บไซต์เองก
Mikamura Mon, 19/01/2015 - 23:16
In reply to มีคนจ้างมาอย่างนี้ด้วยไม่รู้ท by zipper
ถ้าเราเป็นเจ้าของเว็บไซต์เองก็แก้พวก robot.txt ไม่ให้มันมาดึงข้อมูล ส่วนที่ดึงไปแล้วก็ส่งเรื่องไปให้ Search Engine เขา De-index เองได้ แต่ถ้าไม่ได้เป็นเจ้าของเอง ก็ต้องเข้าไปแฮกเว็บที่เป็นเจ้าของรูปแล้วไปแก้ไฟล์ทั้งหลายนั่นแล
จ้างกู้รหัส zip file
Virusfowl Thu, 22/01/2015 - 17:01
จ้างกู้รหัส zip file นี่น่าสนใจแฮะ ลืมมมมม ประจำ T_T