Có gì mới?

CSM Billing 5.6.3 tự động thay đổi tài khoản admin

MNKJP

Thành viên
Tham gia ngày
10/09/2014
Bài viết
123
Trước có nói sang năm 17 nếu ai không lên vip thì không xài được csm nữa các bác không tin . Giờ bác nào cài lại máy tt nếu không có hỗ trợ không cài được csm -billing luôn !
 

Dân Tộc Ê Đê

Thành viên
Tham gia ngày
09/12/2015
Bài viết
50
Tối quá , có 1 đứa em nói 1 câu. máy chủ có thể send lệnh "thụ động hoặc gọi là code ẩn, có kích hoạt bất cứ lúc nào mình muốn" đến máy con, mà ko cần máy con tìm đến máy chủ (mỗi máy con là 1 ID). Cũng như anh em hay chặn máy cái popup QC, chặn cái này, bữa sau nó lòi ra cái popup khác :D
 

Minh Trí

Administrator
Tham gia ngày
03/12/2013
Bài viết
4.389
Địa điểm
Lý Hòa
Trước có nói sang năm 17 nếu ai không lên vip thì không xài được csm nữa các bác không tin . Giờ bác nào cài lại máy tt nếu không có hỗ trợ không cài được csm -billing luôn !
Nếu vậy thì họ tự đốt nhà mình thôi, khi không dùng được thì chả ai dại đi dùng hàng của anh ấy đâu, chân tình mà nói CSMbill là cái rất tốt, nhưng game chả ma nào chơi.
 

Minh Trí

Administrator
Tham gia ngày
03/12/2013
Bài viết
4.389
Địa điểm
Lý Hòa
Tối quá , có 1 đứa em nói 1 câu. máy chủ có thể send lệnh "thụ động hoặc gọi là code ẩn, có kích hoạt bất cứ lúc nào mình muốn" đến máy con, mà ko cần máy con tìm đến máy chủ (mỗi máy con là 1 ID). Cũng như anh em hay chặn máy cái popup QC, chặn cái này, bữa sau nó lòi ra cái popup khác :D
Ý đầu có lẽ you hay ông kia diễn giải không đúng nên tớ không bàn được, tạm nói là có gửi thụ động, nhưng cái gửi ấy là lệnh được máy chủ nhận về từ CSM server.
Ý 2, bổ sung ý đầu, nếu ta chặt đầu con rắn thì đuôi chả quẫy được. Và nói chặn popup này nhảy ra popup kia không đúng, ai cần liên hệ riêng tui cho cái IP (domain) này chặn lại thì đố nó popup, cao tay hơn thì thay luôn nó trong file host thành web mình, vậy là nhất tiễn hạ song điêu :D
 

thanhhaiek

Năng động
Tham gia ngày
30/04/2014
Bài viết
295
Mình dùng phiên bản 531 off cũ của bác Trí, gần đây nó xuất hiện QC trở lại. qua theo dõi mình cũng phát hiện 2 lần tương tự chủ thớt. nhưng có vẻ chưa đạt mục đích. Phòng máy mình gồm khách VL + HV + HV Vip: cuối giờ mỗi ngày mình đều vào xóa tk của hội viên thường (để in thẻ)
Lần 1: phát hiện bị thêm một tài khoản HV thường nhưng lại được set nhom HV vip, kt tài khoản chưa hề nạp và sử dụng
Lần 2: Thêm một tài khoản có tên là MAY-02 (trùng với tên máy) và cũng được set vào nhóm Hội viên VIP tương tự lần 1.
==> Mình phát hiện là do nó đặt tên hội viên tự động và tên hội viên không theo quy luật phòng máy mình @@
 

anhtuanqb

Thành viên
Tham gia ngày
09/08/2016
Bài viết
192
chắc nó muốn đóng cửa mảng phần mềm tính tiền nên cố tình tạo lổi để anh em bỏ phần mềm nó cho nó dể đóng cửa
 

Minh Trí

Administrator
Tham gia ngày
03/12/2013
Bài viết
4.389
Địa điểm
Lý Hòa
Mình dùng phiên bản 531 off cũ của bác Trí, gần đây nó xuất hiện QC trở lại. qua theo dõi mình cũng phát hiện 2 lần tương tự chủ thớt. nhưng có vẻ chưa đạt mục đích. Phòng máy mình gồm khách VL + HV + HV Vip: cuối giờ mỗi ngày mình đều vào xóa tk của hội viên thường (để in thẻ)
Lần 1: phát hiện bị thêm một tài khoản HV thường nhưng lại được set nhom HV vip, kt tài khoản chưa hề nạp và sử dụng
Lần 2: Thêm một tài khoản có tên là MAY-02 (trùng với tên máy) và cũng được set vào nhóm Hội viên VIP tương tự lần 1.
==> Mình phát hiện là do nó đặt tên hội viên tự động và tên hội viên không theo quy luật phòng máy mình @@
Phát hiện quảng cáo ở đâu? Đã off rồi, trừ khi chú chay cái exe chưa off nó sẽ nạp vô SQL, Sẽ có bung bảng popup nhưng bảng trắng tại URL bị chặn rồi.
 

thanhhaiek

Năng động
Tham gia ngày
30/04/2014
Bài viết
295
Phát hiện quảng cáo ở đâu? Đã off rồi, trừ khi chú chay cái exe chưa off nó sẽ nạp vô SQL, Sẽ có bung bảng popup nhưng bảng trắng tại URL bị chặn rồi.
Cả sv và client a. ko có popup chỉ hiện ở cái khung nhỏ bên phải dưới csm client + dưới cùng của cửa sổ csm server. Trước e xài bt, a cài xong ko bao giờ chạy ngay, chỉ sau khi chép off e mới chạy mà vẫn bị. :@@
 

nguyenhoangphi

Thành viên
Tham gia ngày
22/06/2014
Bài viết
14
sử dụng navicat hoạt các phầm mềm nào khác để vào msql để đổi pass lại thôi
 

Boss.Net

B.Dương - Thay nút chuột + Sửa tai nghe kiếm cháo
Tham gia ngày
01/01/2015
Bài viết
90
Ý đầu có lẽ you hay ông kia diễn giải không đúng nên tớ không bàn được, tạm nói là có gửi thụ động, nhưng cái gửi ấy là lệnh được máy chủ nhận về từ CSM server.
Ý 2, bổ sung ý đầu, nếu ta chặt đầu con rắn thì đuôi chả quẫy được. Và nói chặn popup này nhảy ra popup kia không đúng, ai cần liên hệ riêng tui cho cái IP (domain) này chặn lại thì đố nó popup, cao tay hơn thì thay luôn nó trong file host thành web mình, vậy là nhất tiễn hạ song điêu :D
Bác cho em xin ít thuốc của bác với, chứ em cay cái vụ nó tự tải game với abcxyz cái sv của em rồi, em mù tịt nên ko làm gì được, đang gắng gượng sống chung với nó mà kiểu này ko ổn bác ợ. Có gì bác inbox em xin với nhé. Thanks bác trước.
 
Tham gia ngày
15/11/2017
Bài viết
1
tôi cũng bị nè, giờ chỉ dùng tài khoản nhân viên huuuuuuuuuuuuuuuuuuuu
 

Gia Hân

Thành viên
Tham gia ngày
22/09/2017
Bài viết
138
Theo như kinh nghiệm của em thì bản teamviewer này không được khởi động cùng CSM, nó chỉ khởi động khi mà người dùng click vào phần hỗ trợ trên phần mềm, thêm nữa nếu như đã có teamviewer cài sẵn bản này sẽ hiển thị ID và mật khẩu của teamviewer cài sẵn.

Theo mình nghĩ đơn giản lắm. Vì trong DB đã có thu thập toàn bộ các chương trình của máy tính tiền rồi, họ có thể sử dụng lệnh giống backdoor để tắt và kích hoạt là bình thường nhé. Tốt nhất xóa cái teamview đi kèm trong csmserver đi. Mở tường lửa chận CSMclick + mọi thứ lại. Lở chết thì cho chết luôn khỏi bàn cải. huhu
Điều này đã được tính trước rồi. Chưa bao giờ phần mềm mà phải lưu MAC giống như định danh hết. Chỉ có tại ...
 
Chỉnh sửa cuối:

Gia Hân

Thành viên
Tham gia ngày
22/09/2017
Bài viết
138
Bác chủ thớt cho tôi hỏi một số vấn đề:
- Trước tiên chủ thớt nên backup lại toàn bộ CSDL của mình và lưu lên google drive là chắc nhất.
- Trước khi can thiệp CSDL của máy tính tiền có nhân viên nào liên hệ với chủ thớt không ?
- Phần mềm anh viết ra và anh đã qui định được sử dụng các phòng nét vẫn tuân thủ đúng các qui định anh đặt ra. Vậy hà cớ gì anh can thiệp vào csdl của người khác => Anh đã vi phạm quyền riêng tư của người khác. Anh có quyền sao y CSDL về máy chủ của anh nhưng nó phải đảm bảo 100% gọi là sao y không được chỉnh sửa, Chẳng lẽ anh lấy CSDL của người ta về, anh chỉnh sửa xong anh report cho VHTT => Chủ phòng net thì như thế nào ?
Nếu vụ này có đầy đủ chứng cứ thì cũng sẽ có khả năng được giải quyết bằng một bản án kinh tế (Tôi đoán vậy vì không rõ luật)
 

Top Bottom