หลังจากที่มีข่าวว่าทางกระทรวงไอซีทีจะเปิดเว็บไซต์ เพื่อให้ประชาชนได้แสดงความเห็นต่างๆ โดยอิสระนั้น ตอนนี้เว็บ "สภาซุบซิบ" ก็ได้ฤกษ์เปิดรุ่นทดลองใช้ให้คนทั่วไปแล้ว
หน้าตาทั่วๆ ไปของเว็บนี้ก็มี ข่าว, กระทู้, โหวต, วิดีโอ และจิปาถะแบบเว็บท่าทั่วไป ที่น่าสนใจคือวิดีโอลิงก์มาจาก Metacafe ไม่รู้ว่าถ้า "เจ้านั้น" ไม่โดนบล็อค จะเป็นเจ้านั้นแทนหรือเปล่า :p
ส่วนการสมัครสมาชิกนั้น ยังไม่มีความจำเป็นต้องระบุตัวตนด้วยรหัสประจำตัวประชาชน ตอนนี้ต้องการเพียงแค่ชื่อ ที่อยู่ อีเมล์ เบอร์โทรศัพท์ ชื่อบุคคล (ไม่ทราบเหมือนกันว่าคืออะไร) ซึ่งผมก็ไม่แน่ใจว่าข้อมูลตัวไหนเป็น required เพราะ * มาแปลกๆ
เท่าที่ลองดู ก็ยังไม่มีอะไรน่าสนใจ พอที่จะให้คนเข้าไปใช้เท่าไหร่นัก เพราะขนาดโลโก้ที่เป็น flash ยังเหมือนเอา jpeg มาขยายแตกๆ เลย
ผมไม่เชี่ยวชาญ CMS เลยไม่แน่ใจว่าเป็นตัวไหน หรือเขียนเอง ใครทราบ ลองตอบคำถามคุณ sugree ในข่าวที่แล้วด้วยนะครับ :D
ที่มา - สภาซุบซิบ
Comments
เดาๆ เอาจาก URL น่าจะเป็น Koobi มั้งครับ ส่วนโดนแฮกเมื่อไหร่ ก็คงไม่นานหรอกครับ...
คาดว่าอีกไม่นานครับ URL พื้นฐาน เปิดไว้ครบ >__<
http://www.sapazupzip.com/phpMyAdmin/ http://www.sapazupzip.com/admin/
9AuM กรรมกร on the Web scriptdd.com, cgitop.com
http://www.sapazupzip.com/phpinfo.php แถม :p
ดูจาก
$_SERVER
พอจะเดาได้ว่ามีเซิฟเวอร์บังหน้า (น่าจะเป็น Proxy) หนึ่งเครื่องเพราะREMOTE_ADDR
ไอพีเดียวกันกับ sapazupzip.com ได้ ในขณะที่SERVER_ADDR
เป็นคนละไอพีกันอาจจะเป็น load balancer หรือเปล่า กะว่าจะมีคนเข้ามาเยอะ เลยต้องเตรียมไว้ อิอิ
ว่าแต่.. ไหงกลายเป็นการแจ้งรูซะล่ะเนี่ย
---------- iPAtS
iPAtS
ที่แน่ๆ คือ ทำอะไรมันโดน log เป็น IP ของเครื่องหน้าด่านครับ :p
อยากรู้จังว่าเค้าจ้างใครมาเป็น admin เพราะ password ของ admin เดาง่ายมาก
เห็นคอมเมนต์คุณแล้วผมลองเข้าดู ปรากฎว่ามั่วครั้งเดียวเข้าได้เลย สุดยอดแห่งความปลอดภัย
ทำเป็นสกู๊ปเลยพี่
รออ่านอยู่
ตอนแรกเท่าที่ดูค่อนข้างมั่นใจว่าเขียนเองนะครับ และไม่คิดว่า CMS ตัวใหนจะโค้ดแบบนี้ แต่ลองเข้าไปดู Koobi ตามที่บอก รู้สึกว่าจะคล้ายมากๆ ละสิ ...
ดูจาก หน้า Admin (ที่มีคนเจาะ แล้วแคปมาให้ดู) แล้ว คอนเฟิร์มได้ครับว่าเป็น Koobi ประกอบกับช่วงนี้ ในหมู่คนใช้[คนไทย]เล็กๆ Koobi ค่อนข้างมีชื่อ (ในแง่ไหน ผมไม่ทราบ) อยู่พอดู
ผมไม่รู้ว่า Koobi จริงๆ จะเขียนได้แย่ขนาดที่ ICT ใช้หรือเปล่า (เพราะเห็นแต่ฟีดแบคภาษารัสเซีย) แต่ที่แน่ๆ จากกรณีของเว็บ Sapazupzip นี่ มันคงไม่เป็น CMS ที่ผมจะแนะนำให้ใครใช้แน่ๆ ครับ
มีข่าว IT ให้อ่านด้วย อิอิ
ยังหนีไม่พ้น Angsana
ออกแบบหน้าเว็บได้ ... มากเลย ------------------- meddlesome.tech.blog
เฮ้ย ผม login ครั้งเดียวเป็น admin เลย สุดยอดดดดดดด
เวรกรรมคนไทยฮะ
เว็บของรัฐแบบนี้ เด็กประุถมที่ไหนก็แฮ็กได้
น่าเศร้าใจจริงๆ
เห็น user root แล้วน่าถอดออกไปเป็น Users ธรรมดาซะเลย
สูญเสียความมั่นใจ เดา password ไม่ถูก =.='
อ้อ... มีหน้าเละๆ ให้ดูด้วย http://www.sapazupzip.com/test.php
pittaya.com
อุอุอุ
ในไม่ช้า ------------------------------------- i'm just a kid. theBLXG
Admin เก่งครับ.. หา CMS ที่ไม่ได้เขียนเป็น XHTML มาใช้งานได้้ด้วย ผมไม่นึกว่าจะยังมีเหลืออีก.. แถมด้วย flash menu ก็ออกแบบได้... (นึกคำพูดไม่ออก แต่มันทำ mc ใสๆ ไว้ให้ mouse over ง่ายๆ ไม่เป็นใช่ไหม over ไม่โดน text นี่กดไม่ได้นะ แสดดดด) เห็นแล้ว หงุดหงิดครับ..
เออ... ไปๆ มาๆ กลายเป็นซุบซิบเว็บไซต์สภาซุบซิบไปซะล่ะ :P
เข้าไม่ได้เห่ะ
อ่านความเห็นทั่งหมดแล้วค้ำขำ
กระทรวงที่น่าจะมีคนเก่งคอมเข้าไปทำงาน กลับทำเว็บออกมาได้แบบนี้ รมต.ก็ไม่อ่านเว็บ เฮ้อ
I <3 SE7EN
@NiceThai
ช่วยแก้หัวข้อเป็น 'ปิดแล้ว "สภาซุบซิบ"' ให้ด้วยครับ
------------------------------------- i'm just a kid. theBLXG
ฮ่าๆ ชอบครับๆๆ อย่าลืมแก้หัวข้อนะครับ
'พรุนซะแล้ว' สภาซุบซิบ
ปริศนาไขกระจ่างแล้ว
1. koobi 2. เห็นกระทู้แรกวันที่ 5 ตีซะว่าโดนเมื่อวาน (8 พ.ค.) ก็แปลว่ามีรอดมาได้อย่างมาก 3 วัน
คิดในแง่ดี
1. เว็บหน่วยงานรัฐแห่งนี้ใช้ CMS เทคโนโลยีแห่งอนาคต 2. ประชาชนมีส่วนร่วม ช่วยกันหาข้อบกพร่อง นี่แหละ open source
เอ๊ะ koobi มันเป็น open source รึเปล่า
มันไม่ใช่สินค้าของบริษัทนี้ หรอกเหรอครับ ผมว่ามันไม่น่าจะเป็น oss นะ
พี่ๆเล่นอะไรกัน ผมเข้าไม่ได้เลย
มาช้าไป อดเลย เข้าไม่ได้
--------- http://iake.blogspot.com
เข้าไม่ได้ครับ สงสัยโดน ICT block ซะแล้ว :)
ผมก็ลองแล้ว นะ เข้าไม่ไ้ด้ ช้าไปหน่อย แย่จัง
It's my life. Open your mind for the future.
ตกลงทำเอง ปิดเอง?
เปิดแล้วก็ปิด ... คิดอะไรของเค้าอยู่นะ
แฟนพันธุ์แท้สตีฟจ็อบส์ | MacThai.com
เสียดาย อด ไม่งั้นผมเอาเลย ^_^
(ว่าแต่ cms ตัวนั้นมันมีหน้า admin ในตัวรึเปล่าครับ)
เปิดแว้ว เค้าแก้หน้า admin ไปแบบลวกๆ แต่ผมว่ารื้อทำใหม่น่าจะดีกว่านะ