တစ္ခ်ိန္တုန္းက က်ိဳကၡမီေရလယ္ဘုရား ......

ဟိုးတစ္ခ်ိန္တုန္းက က်ိဳကၡမီေရလယ္ဘုရားရဲ ႔ပံုပါ ......................

ေယာက်ာ္းေဆာင္က ဘုရားပံုေတြပါ ...............

ဒီဘုရားေတြကိုေတာ့ ေယာက်ာ္းေဆာင္မွာဖူးလို႔ရပါတယ္ မိန္းမေတြေတာ့တက္လို႔မရပါဘူး မိုးႀကိဳးပစ္တယ္လို႔ေတာ့ေျပာၾကပါတယ္ ......................

က်ိဳကၡမီေရလယ္ဘုရားကို ကုန္းေတာ္ေပၚမွျမင္ေနရပံုပါ ...........

ကုန္းေတာ္ေပၚဘုရားကေနၾကည့္ရင္ အခုလိုလွပတဲ့ျမင္ကြင္းေလးကိုေတြ႔ျမင္ရပါမယ္ ဘုရားလာဖူးဖို႔ကြ်န္ေတာ္ကဖိတ္ေခၚပါတယ္ခင္ဗ်ား .........

Wellcome To Kyaikkhami

" က်ိဳကၡမီေရလယ္ဘုရားမွလႈိက္လွဲစြာႀကိဳဆိုပါ " ဘုရားဖူးလာၾကတဲ့မိတ္ေဆြမ်ားအားလံုးကို ကြ်န္ေတာ္မွမဂၤလာအေပါင္းႏွင့္ျပည့္စံုပါေစလို႔ႏုတ္ခြန္းဆက္သလိုက္ပါတယ္ခင္ဗ်ား ...

ေန၀င္က်ိဳကၡမီေရလယ္ဘုရား ျမင္ကြင္းေလးေတြပါ .............

အဲလိုေန၀င္ခ်ိန္ေတြဆိုရင္ေတာ့ ေလညွင္းေလးခံလို႔အေမာေျပပင္လယ္ႀကီးကိုၾကည့္ရင္းအလြမ္းေတြလည္းေျပေစသလို အေၾကာ္စံုတို႔ အသုပ္စံုတို႔လည္းသြားစားလို႔ရပါတယ္ခင္ဗ်ား ...

Showing posts with label All hacking. Show all posts
Showing posts with label All hacking. Show all posts

Wednesday, June 15, 2016

Ethical Hacking from Scratch to Advanced Technique











အားလံုးဘဲမဂၤလာပါ ဘေလာ့နဲ႔ေ၀းကြာေနခဲ့တာအေတာ္ေလးၾကာခဲ့တာေပါ့ ဒါေပမဲ့ဘာလုပ္ရမယ္
ဘာေတြတင္ရမယ္ဆိုတာေတာ့အၿမဲသတိရပါတယ္ ဒီေန႔ နည္းပညာညီအကိုေတြအတြက္ တစ္ခုေလာက္
တင္ေပးလိုက္ခ်င္ပါတယ္ ဟတ္ကင္းနည္းပညာတစ္မ်ိဳးေပါ့ ကိုယ္ကေတာ့ဟတ္ကာလည္းမဟုတ္သလို
ဘာမွလည္းမဟုတ္ပါဘူး ေစ်းႏႈန္းတန္ဘိုးေၾကာင့္တင္ေပးလိုက္တာပါ လိုခ်င္တဲ့သူ လိုအပ္တဲ့သူေတြရပါေစ
ေပါ့ ဆိုတဲ့ေစတနာေၾကာင့္ပါ အထဲမွာပါ၀င္တာကေတာ့ video lession ေတြပါ ဘာေတြပါလည္းဆိုေတာ့

Curriculum:
Section 1: Start Here
Section 2: Setup your Lab
Section 3: Start to use Linux
Section 4: Reconnaissance
Section 5: Scanning
Section 6: Start Hacking
Section 7: Network Hacking
Section 8: Social Engineering
Section 9: Vulnerability and Exploit
Section 10: Wireless Hacking
Section 11: Buffer Overflow
Section 12: Web Application Hacking
Section 13: Malicious Code
Section 14: Denial of Service
Section 15: Bypassing Security
Section 16: Real Life Scenario

စတဲ့ေခါင္းစဥ္ေတြနဲ႔ပါ၀င္ပါတယ္ အထဲမွာေတာ့သင္ခန္းစာဖိုင္ေတြအမ်ားႀကီးပါ၀င္ပါတယ္မူရင္းဆိုက္မွာ
၀ယ္ယူခ်င္ပါကလည္းေအာက္ပါလင့္မွာ၀င္ေရာက္၀ယ္ယူႏိုင္ပါတယ္ ကြွန္ေတာ္ကေတာ့ နည္းပညာ
တိုးတက္ေစဖို႔အတြက္ျပန္လည္မွ်ေ၀တာျဖစ္ပါတယ္ မည္သူ႔အက်ိဳၚမွပ်က္စီးေစျခင္းရယ္လို႔မရည္ရြယ္
ပါဘူး ဒါေၾကာင့္စိတ္ပါ၀င္စားပါ ေအာက္ကလင့္မွာ၀င္ေဒါင္းႏိုင္ပါၿပီ 100MB ေလာက္နဲ႔ခ်ဳပ္ထားတာမို႔
ေဒါင္းရတာသက္သာမွာပါ ျမန္မာႏိုင္ငံအတြက္လည္းအဆင္ေျပမယ္လို႔ထင္ပါတယ္ အားလံုးအဆင္ေျပ
ၾကပါေစလို႔ ..................................။



ဒီမွာေဒါင္းပါ







































































































































































































Thursday, June 20, 2013

How To Crack A WPA Key With Aircrack 2014






ကဲဒါကေတာ့နည္းပညာပိုင္းဆိုင္ရာပါေေနာ္ေဒါင္းစရာမပါ ပါဘူးေနာ္ဒါေၾကာင့္ေလ့လာၾကည့္ပါေနာ္
ေအာက္မွာပံုေလးေတါနဲ႔ျပထားေပးတယ္ သူ႔ဆိုဒ္ကအတိုင္းဘဲမလာတာအေနာ္ေတာ့ဘာမွမသိေရးခ်မသိ
ဒါေၾကာင့္နည္းပညာေလးတိုးတက္သြားမယ္ဆိုရင္လည္းေက်နပ္ပါတယ္ေလ့လာၾကည့္ပါေနာ္


With the increase in popularity of wireless networks and mobile computing, an overall understanding of common security issues has become not only relevant, but very necessary for both home users and IT professionals alike. This article is aimed at illustrating current security flaws in WPA/WPA2. Successfully cracking a wireless network assumes some basic familiarity with networking principles and terminology. To successfully crack WPA/WPA2, you first need to be able to set your wireless network card in "monitor" mode to passively capture packets without being associated with a network. One of the best free utilities for monitoring wireless traffic and cracking WPA-PSK/WPA2 keys is the aircrack-ng suite, which we will use throughout this article. It has both Linux and Windows versions (provided your network card is supported under Windows).

Network Adapter I am going to use for WPA/WPA2 cracking is Alfa AWUS036H , OS# Backtrack 5R2

Step 1 : Setting up your network device

To capture network traffic wihtout being associated with an access point, we need to set the wireless network card in monitor mode. To do that, type:
Command # iwconfig (to find all wireless network interfaces and their status)




Command # airmon-ng start wlan0 (to set in monitor mode, you may have to substitute wlan0 for your own interface name)


Step 2 : Reconnaissance 
This step assumes you've already set your wireless network interface in monitor mode. It can be checked by executing the iwconfig command. Next step is finding available wireless networks, and choosing your target:
Command # airodump-ng mon0 (Monitors all channels, listing available access points and associated clients within range.
Step 3 : Capturing Packets 
To capture data into a file, we use the airodump-ng tool again, with some additional switches to target a specific AP and channel. Assuming our wireless card is mon0, and we want to capture packets on channel 1 into a text file called data:
Command # airodump-ng -c 1 bssid AP_MAC -w data mon0 
Step 4 : De-Authentication Technique 
To successfully crack a WPA-PSK network, you first need a capture file containing handshake data. You may also try to deauthenticate an associated client to speed up this process of capturing a handshake, using:
Command # aireplay-ng --deauth 3 -a MAC_AP -c MAC_Client mon0 (where MAC_AP is the MAC address of the access point, MAC_Client is the MAC address of an associated client.
So, now we have successfully acquired a WPA Handshake.
 Step 5 : Cracking WPA/WAP2 
Once you have captured a four-way handshake, you also need a large/relevant dictinary file (commonly known as wordlists) with common passphrases.
Command # aircrack-ng -w wordlist ‘capture_file’.cap (where wordlist is your dictionary file, and capture_file is a .cap file with a valid WPA handshake) 
Cracking WPA-PSK and WPA2-PSK only needs (a handshake). After that, an offline dictionary attack on that handshake takes much longer, and will only succeed with weak passphrases and good dictionary files.
Cracking WPA/WPA2 usually takes many hours, testing tens of millions of possible keys for the chance to stumble on a combination of common numerals or dictionary words. Still, a Weak/short/common/human-readable passphrase can be broken within a few minutes using an offline dictionary attack.

Haking On Demand The Guide To Backtrack Tips pdf Free Download

 




ေအာ္ထပ္ရလာတယ္ဒါေလးကေတာ့စာအုပ္ပါေနာ္ဆရာ့ဆရာေတြေျပာတာကေတာ့
အခုလိုႏိုင္ငံျခားစာအုပ္ေတြဖတ္တာကပိုေကာင္းပါတယ္တဲ့ ဒါေၾကာင့္ရွာေဖြကာ
တင္ေပးလိုက္ရတာပါေနာ္ အေနာ္ေတာ့နားလည္ဘူးဗ်ာ နားလည္တဲ့ဆရာေတြဘဲေဒါင္းကာ
ကလိၾကေတာ့ဗ်ာ လူငယ္ေလးေတြလည္းေလ့လာေစခ်င္ပါတယ္ တိုးတက္ေစခ်င္တာပါ
ဖ်က္ဆီးေရးေတြေတာ့အားမေပးပါဘူး တိုးတက္ဖို႔လိုေနတာကဒို႔ႏိုင္ငံပါဒါေၾကာင့္
ေကာင္းတဲ့ဘက္မွာအားထုတ္ၾကပါလို႔မွာခ်င္ပါတယ္ တစ္ခုေတာ့ႀကိဳေျပာပရေစေနာ္
ကြ်န္ေတာ္ တစ္လံုးမွနားမလည္ပါဒီပညာရပ္ေတြကို ကြ်န္ေတာ္နားလည္တာကေတာ့လစဥ္
ကြ်န္ေတာ့အခန္းခနဲ႔စားစရိတ္ရဖို႔ေငြရွာရတာပါဘဲ..................


HAKIN9 ON DEMAND-THE GUIDE TO BACKTRACK EBOOK

Haking On Demand The Guide To Backtrack Ebook  has been Released with lots of hacking stuff with Backtrack 5 ToolKit Tutorial

TOPICS ON HAKING :-

Android Exploitation With MetaSploit
Backtracking In WIFI Country
Defending Layer 2 attacks
How Exposed To Hackers Is the
WordPress Website You Built? And Much More
Additional Topic- BACKTRACK 5 TOOLKIT TUTORIAL



Crack Wifi PassWord Hacker Tips 2014







ကဲကဲထပ္ရလာလို႔ထပ္ေပးလိုက္တယ္သို႔ေပမဲ့ အေနာ္ဘာမွထပ္မရွင္းျပေတာ့ပါဘူး
ေလ့လာပါ အားထုတ္ပါႀကိဳးစားပါ ဒါမွတတ္မွာပါ မင္းတတ္လားေမးရင္ေတာ့...??????????????????
?????????????????????????????????????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????????
အင္းးးးးးးးးးးးးးးးးးးးးးးးးးးးး ဘာမွမတတ္ဘူး ဟဲဟဲ
Have Wireless signals in your area? but cant use them cuz they have security? This Tut will tell you how too use nettools 5 to get into them,

First you need too see what wireless networks are in your area,
this is pretty simply first,

Open Control Panel

[Image: 795c8a29576c338676e782d2faeeb322.png]

Then view network status and tasks,

[Image: 0b0d3abcbd394834bb9187400e69fa0a.png]

Then click on manage wireless networks,
[Image: a4b5d2808c38aca4f781c858e63c7fc3.png]



Once you find what kinda security it has, as high lighted below, open nettools
[Image: 4055c6c725ab8042e648efbe020cf48a.png]

NetTools Side of TuT,
[Image: 336d30f23dfffe69a46ff389ab914b1d.png]

Once you have nettools open, then, Start> Network Tools> WEP/WPA Key Generator, it should look like it is below,


Once Open, select the type of security that the Wireless network your trying to get into has, then select "Hex (0-9,A-F)",
Now you Need too select a Key Length, the best one too use is, 64/40 bits, once you have done that,Be sure to click on the Calculate Key Space,
[Image: 55f862bcc8fea91a613c4e3b1924cca5.png]
Now simply hit Generate Code, and your code will appear,

[Image: 84ccac40013391bd19c6ede7c5b6ebbc.png]

Now simply copy and paste that into the password bar, when prompt to, when your connecting too the Wireless signal,



The Creation

Net Tools is cutting-edge security and network monitoring software for the Internet and Local Area Networks, providing clients with the ability and confidence to meet the challenges of tomorrow's technology. Keeping pace with the industry trends, we offer professional tools that support the latest standards, protocols, software, and hardware for both wired and wireless networks. The main goal is the creation of high quality software. Net Tools is a very strong combination of network scanning, security, file, system, and administrator tools useful in diagnosing networks and monitoring your PC and computer's network connections for system administrators. Next to the essential core tools it includes a lot of extra valuable features. It’s a Swiss Army knife for everyone interested in a set of powerful network tools for everyday use. This all-in-one toolkit includes also a lot of handy file and system utilities next to the huge amount of network tools. The menus are fully configurable, so in this way you won’t get lost in the extremely large amount of essential tools. All the additional features will make this application a must have for all system administrators. There are numerous constructive and valuable applications included in Net Tools that can be used for a great amount of purposes. The latest version of Net Tools is hybrid; it means that it’s capable of working together with applications that are made and designed for Net Tools, so in this way more flexibility and user-friendliness is obtained. This software is designed for the Microsoft Windows OS (Windows 98, NT, 2000, 2003, XP, Vista, 7). It’s entirely compatible and has thoroughly been tested on Windows XP. With the 175+ tools it is a great collection of useful tools for network users. The size of Net Tools 5.0.70 is approximately 25 Mb.
Contents

Net Tools 5.0 (build 70) contains a whole variety of network tools. Here is a list of the most important tools:
1) IP Address Scanner
2) IP Calculator
3) IP Converter
4) Port Listener
5) Port Scanner
6) Ping
7) NetStat (2 ways)
8) Trace Route (2 ways)
9) TCP/IP Configuration
10) Online - Offline Checker
11) Resolve Host & IP
12) Time Sync
13) Whois & MX Lookup
14) Connect0r
15) Connection Analysator and protector
16) Net Sender
17) E-mail seeker
18) Net Pager
19) Active and Passive port scanner
20) Spoofer
21) Hack Trapper
22) HTTP flooder (DoS)
23) Mass Website Visiter
24) Advanced Port Scanner
25) Trojan Hunter (Multi IP)
26) Port Connecter Tool
27) Advanced Spoofer
28) Advanced Anonymous E-mailer
29) Simple Anonymous E-mailer
30) Anonymous E-mailer with Attachment Support
31) Mass E-mailer
32) E-mail Bomber
33) E-mail Spoofer
34) Simple Port Scanner (fast)
35) Advanced Netstat Monitoring
36) X Pinger
37) Web Page Scanner
38) Fast Port Scanner
39) Deep Port Scanner
40) Fastest Host Scanner (UDP)
41) Get Header
42) Open Port Scanner
43) Multi Port Scanner
44) HTTP scanner (Open port 80 subnet scanner)
45) Multi Ping for Cisco Routers
46) TCP Packet Sniffer
47) UDP flooder
48) Resolve and Ping
49) Multi IP ping
50) File Dependency Sniffer
51) EXE-joiner (bind 2 files)
52) Encrypter
53) Advanced Encryption
54) File Difference Engine
55) File Comparasion
56) Mass File Renamer
57) Add Bytes to EXE
58) Variable Encryption
59) Simple File Encryption
60) ASCII to Binary (and Binary to ASCII)
61) Enigma
62) Password Unmasker
63) Credit Card Number Validate and Generate
64) Create Local HTTP Server
65) eXtreme UDP Flooder
66) Web Server Scanner
67) Force Reboot
68) Webpage Info Seeker
69) Bouncer
70) Advanced Packet Sniffer
71) IRC server creater
72) Connection Tester
73) Fake Mail Sender
74) Bandwidth Monitor
75) Remote Desktop Protocol Scanner
76) MX Query
77) Messenger Packet Sniffer
78) API Spy
79) DHCP Restart
80) File Merger
81) E-mail Extractor (crawler / harvester bot)
82) Open FTP Scanner
83) Advanced System Locker
84) Advanced System Information
85) CPU Monitor
86) Windows Startup Manager
87) Process Checker
88) IP String Collecter
89) Mass Auto-Emailer (Database mailer; Spammer)
90) Central Server (Base Server; Echo Server; Time Server; Telnet Server; HTTP Server; FTP Server)
91) Fishing Port Scanner (with named ports)
92) Mouse Record / Play Automation (Macro Tool)
93) Internet / LAN Messenger Chat (Server + Client)
94) Timer Shutdown/Restart/Log Off/Hibernate/Suspend/ Control
95) Hash MD5 Checker
96) Port Connect - Listen tool
97) Internet MAC Address Scanner (Multiple IP)
98) Connection Manager / Monitor
99) Direct Peer Connecter (Send/Receive files + chat)
100) Force Application Termination (against Viruses and Spyware)
101) Easy and Fast Screenshot Maker (also Web Hex Color Picker)
102) COM Detect and Test
103) Create Virtual Drives
104) URL Encoder
105) WEP/WPA Key Generator
106) Sniffer.NET
107) File Shredder
108) Local Access Enumerater
109) Steganographer (Art of hiding secret data in pictures)
110) Subnet Calculater
111) Domain to IP (DNS)
112) Get SNMP Variables
113) Internet Explorer Password Revealer
114) Advanced Multi Port Scanner
115) Port Identification List (+port scanner)
116) Get Quick Net Info
117) Get Remote MAC Address
118) Share Add
119) Net Wanderer
120) WhoIs Console
121) Cookies Analyser
122) Hide Secret Data In Files
123) Packet Generator
124) Secure File Splitting
125) My File Protection (Password Protect Files, File Injections)
126) Dynamic Switch Port Mapper
127) Internet Logger (Log URL)
128) Get Whois Servers
129) File Split&Merge
130) Hide Drive
131) Extract E-mails from Documents
132) Net Tools Mini (Client/Server, Scan, ICMP, Net Statistics, Interactive, Raw Packets, DNS, Whois, ARP, Computer's IP, Wake On LAN)
133) Hook Spy
134) Software Uninstaller
135) Tweak & Clean XP
136) Steganographic Random Byte Encryption
137) NetTools Notepad (encrypt your sensitive data)
138) File Encrypter/Decrypter
139) Quick Proxy Server
140) Connection Redirector (HTTP, IRC, ... All protocols supported)
141) Local E-mail Extractor
142) Recursive E-mail Extractor
143) Outlook Express E-mail Extractor
144) Telnet Client
145) Fast Ip Catcher
146) Monitor Host IP
147) FreeMAC (MAC Address Editor)
148) QuickFTP Server (+user accounts support)
149) NetTools Macro Recorder/Player (Keybord and Mouse Hook)
150) Network Protocol Analyzer
151) Steganographic Tools (Picture, Sounds, ZIP Compression and Misc Methods)
152) WebMirror (Website Ripper)
153) GeoLocate IP
154) Google PageRank Calculator
155) Google Link Crawler (Web Result Grabber)
156) Network Adapter Binder
157) Remote LAN PC Lister
158) Fast Sinusoidal Encryption
159) Software Scanner
160) Fast FTP Client
161) Network Traffic Analysis
162) Network Traffic Visualiser
163) Internet Protocol Scanner
164) Net Meter (Bandwidth Traffic Meter)
165) Net Configuration Switcher
166) Advanced System Hardware Info
167) Live System Information
168) Network Profiler
169) Network Browser
170) Quick Website Maker and Web Gallery Creator
171) Remote PC Shutdown
172) Serial Port Terminal
173) Standard Encryptor
174) Tray Minimizer
175) Extra Tools (nmap console & win32 version)

Many extra features and utilities are included in this package!











download

BackTrack Hacking Course DVD 2014 Free Download

 


ဟဲဟဲအမ်ားႀကီးေတာ့မေျပာေတာ့ဘူးေနာ္ေတာ္ၾကာဆရာကီးေတြသမေနဦးမယ္
ကိုယ့္ဘာသာအားထုတ္ပါေနာ္ အေနာ္လည္းဘာမွမတတ္ပါဘူး မတတ္လို႔မရွင္းျပတတ္တာပါေနာ္
ေအာက္မွာဆြဲသြားပါေနာ္...
Download Free 7GB Backtrack Hacking Course DVD. 

Info:Backtrack Hacking Course DVD

Size: 7GB
Type: Torrent
Along With 45+ Modules

1 Hacking Basics -MD52

2 Website Hacking -Sql Injection

3 Website Hacking -xss

4 Staying Secure

5 Modding Xbox Softmod

6 Wireless Hacking - Cracking WPA

7 Triple Boot

9 Local Password Cracking

10 Lockpicking Basics

11 Ettercap

12 Xss Tunnel

13 Playstaion 2 Softmod

14 cracking WEP update

15 Bypass Hotspot's Acesss Controls

16 Lockpicing DUmpkey

17 Phone Phreaking -Begie Box

18 Phone Phreaking -Snifing VOIP

19 Lockpicking DIY Padlock

20 Cracking WEP

21 LOckingPicking Multi-Disc

22 Network Hacking -Arp Poisoning

23 wordpress Social Engineering

24 Metasploit Autopwn

25 Application Patching

26 Windows SMB relay Exploit

27 Password Phising

28 CoMbine Files

29 Manipulating Windows User account

30 Torjan Basics

31 Evilgrade

32 Dwonfalls of Anti-Virus software

33 Home Made Lock Pics

34 Fix Google Mail Enumerator

35 VMWARE

36 Bluetooth Hacking

37 Windows Privilage Escalation

38 Local File Inclusion

39 Alternate Data Streams

40 CSRF

41 INSTALL BACKTRACK ON USB

42 Ardunio Arp Cop

43 Beer Pong Table

44 Bypass Cisco Clean Access & Cisco NAC Appiance

45 DNS SPOOF virtual Hosts

46 Deep Freeze

47 Email Injecion

48 Extracting Database Information

49 Ping of Death

ဒီမွာေဒါင္းပါ

ဒီမွာေဒါင္းပါ

Tuesday, June 4, 2013

ကဲကလိခ်င္သူမ်ားေအာက္မွာေနာ္ H@CK ခ်င္တဲ့သူေတြအတြက္ေပါ့

Wifi Hacking အတြက္ ေတာ္ေတာ္ေလးအဆင္ေျပပါတယ္.. ကၽြန္ေတာ္ေတာင္ ဒီစာအုပ္ေလးနဲ႕ ဟက္ၿပီး သံုးေနတာပါ.. သင္တို႕လဲ သံုးလို႕အဆင္ေျပမယ္လို႕ေျပာရဲပါတယ္.. အျမင့္ႀကီးေတာ့ မမွန္းနဲ႕အံုးေပါ့ တစ္ဆင့္ၿပီးတစ္ဆင့္သြားရင္ တစ္ေန႕က်ရင္ အျမင့္ဆံုးကိုေရာက္သြားမွာပါ ကဲ အဲ့ဒီေတာ့ စာအုပ္ေလးေဒါင္းၿပီး ဟက္ၾကည့္လိုက္ရေအာင္ေနာ္..
လိုအပ္တာေတြကိုေတာ့ စာအုပ္ထဲမွာေရးထားပါတယ္...http://www.mediafire.com/view/?fndffpmcjjhotyt မွာေဒါင္းလိုက္ေနာ္...တစ္ခုခုလိုအပ္လွ်င္ (သို႕မဟုတ္) ေမးခ်င္လွ်င္ kophyo790@gmail.com ကိုဆက္သြယ္ေမးျမန္းႏိုင္ပါတယ္.... သင္တို႕အတြက္ ၾကိဳးစားလွ်က္ ကိုၿဖိဳး(ဖ်ာပံု)
http://www.mediafire.com/view/?fndffpmcjjhotyt

wifi ဟက္ခ်င္တဲ့သူမ်ားအတြက္


WiFiSlax-4-3-Final.iso
အသံုးျပဳနည္းကေတာ့ စိတ္ေတာ့မရွိၾကပါနဲ႕ ကိုယ့္ဘာသာကို ရွာယူၾကပါ....
ဖိုင္ဆိုဒ္ကေတာ့ သိပ္မႀကီးလွပါဘူး(ႏိုင္ငံျခားတိုင္းျပည္မ်ားအတြက္)...551.082 MB ပဲရွိပါတယ္...ဆြဲႏိုင္တဲ့သူဆြဲလိုက္ၾကပါ..ဖိုင္မခြဲထားေပးပါ..တစ္ဖိုင္ထဲအၿပီးပါပဲ...

လိုခ်င္သူမ်ား ဒီပို႔စ္ေအာက္ဆံုးမွာ ေပးထားတဲ့ ေဒါင္းလို(ဒ္)လင့္ ကိုသြားလိုက္ၾကပါ...

Download လုပ္နည္း - 
 4shared မွာ Download လုပ္ရင္ အေကာင့္ တစ္ခုရွိရပါတယ္
အဲေတာ့ အားလံုးအဆင္ေျပရေအာင္ က်ေနာ္ဖြင့္ထားတဲ့အေကာင့္ကို အမ်ားအတြက္ရည္ဇူးၿပီး ရက္ေရာစြာနဲ႔ မွ်ေဝေပးလိုက္ပါတယ္...ေက်းဇူးျပဳ၍ password ကိုေျပာင္းလဲျခင္းမလုပ္ၾကပါနဲ႔
ို႔ ေတာင္းပန္လိုက္ပါရေစ....
username: nkonaing@hotmail.com
password: zqom8623.
က်ေနာ္ေအာက္မွာပံုေလးေတြနဲ႔ျပထားေပးပါတယ္.....
အားလံုးကို ေက်းဇူးတင္ပါတယ္......


http://itguidemyanmar.blogspot.com

Wifi Hack AIO


 က်ေနာ္ဒီေန႔ AIO tool ေလးတခု ထပ္တင္ေပးအံုးမယ္ေနာ္...
ထံုးစံအတိုင္း  ကိုယ့္ဘာသာကို ေလ့လာယူၾကပါ....အထဲမွာလဲ PDF ဖိုင္ေတြပါ ပါတယ္...
အေမးရွိရင္အေျဖရွိတယ္-အနာသိမွ ေဆးရွိမယ္ ဆိုတဲ့ စကားပံုေတြအတိုင္းပဲ
ဘယ္လိုထိုးေဖာက္ႏိုင္တယ္ဆိုတာသိမွ ဘယ္လို ကာကြယ္ရမလဲဆိုတာ သိမယ္ေလ...

ဖိုင္ဆိုဒ္  82.2 MB ရိွွပါတယ္..
mediafire ကေနတင္ထားေပးပါတယ္.... mediafire  အေၾကာင္းသိၾကတဲ့အတိုင္း
လင့္မေသခင္ ျမန္ျမန္ေလးဆြဲလိုက္ၾကပါ....







 လိုခ်င္သူမ်ားကေတာ့  ဒီေနရာေလးကို ႏွိပ္ၿပီးယူလိုက္ၾကပါ။(သတိ- ျဖည္းျဖည္း  ႏွိပ္ပါ-ပြိဳင္တာအရွိန္ျပင္းလြန္းရင္ ေမာ္နီတာႀကီး ေပါက္ထြက္သြားမွာစိုးလို႔ပါ...ဟဲ..ဟဲ)

Wednesday, April 24, 2013

hacking အေၾကာင္းေတြကို သီးသန္႕ ရွာေဖြလို႕ရမယ့္ Search Engine

Search Engine ေတြကို လူတိုင္းသိၾကမွာပါ ဥပမာ အားျဖင့္ ျမန္မာမွာ အမ်ားဆံုးသံုးၾကတာကေတာ့
www.google.com ေပါ့ ။ ကိုုယ္လိုခ်င္တဲ႕အရာေတြကို ရွာတတ္ရင္ ရွာတတ္သလို
ရွာႏိုင္တဲ႕ Engine ေလးေတြေပါ့ အျခား Search engine ေတြ အမ်ားၾကီးရွိပါေသးတယ္
စတာေတြ အမ်ားၾကီးပါ ဒါေပမယ့္ www.google.com ကေတာ့ လက္ရွိ အေကာင္းဆံုး Search engine
အျဖစ္သတ္မွတ္ထားပါတယ္(ကၽြန္ေတာ္သတ္မွတ္ထားတာ)
++++++++++++
ဒါက Search Engine ကို မသိေသး မရင္းနီးေသးတဲ႕လူေတြ နဲ႕ နိဒါန္းပ်ိဳးေပးလိုက္ျခင္းပါ
အခုကၽြန္ေတာ္ ေျပာမွာကေတာ့ Hacking အေၾကာင္းေတြကို သီးသန္႕ရွာေဖြေပးႏိုင္မယ့္
Search engine တစ္ခုကို မိတ္ဆက္ေပးခ်င္တာပါ မသိတဲ႕ေသးသူမ်ားတြက္
ဒီ ပို႕စ္ေလး ေရးေပးလိုက္ရျခင္းျဖစ္ပါတယ္ခင္ဗ်ာ.. သိၿပီးသူမ်ားကလည္း
ပိုမွတ္မိသြားတာေပါ့ေနာ္...
ဒီေနရာေလးမွာ သြားရွာႏုိင္ပါသည္။
ေဆာ့လ္၀ဲျမိဳ ့ေတာ္မွ ကူးယူေဖာ္ျပပါသည္

Thursday, April 18, 2013

BLiNk HaCkEr GrOup

Apr 1, 2013
တိုုင္းျပည္နဲ ့လူမ်ဳိး ကိုု ခ်စ္လွ်င္ Myanmar Cyber Army extension ကိုု သြင္းၾကပါ...
10:24 AM
တိုုင္းျပည္ကိုု ေစာ္ကားတဲ့ေကာင္မ်ားကိုု facebook တြင္ ေခ်ပဖိုု ့အတြက္ BHG က Myanmar Cyber Army Extension/Add-on ထုုပ္ေ၀လိုက္ပါျပီ...Extension/addon ကိုု ဒီေနရာမွာ ရယူႏိုုင္ပါတယ္https://code.google.com/p/myanmar-facebook/ျမန္မာလူမ်ဳိးတစ္ခ်ဳိ ့သည္ ေနရာတိုုင္းတြင္ Groups တိုုင္းတြင္ Page တိုုင္းတြင္... member မျဖစ္ႏိုုင္လိုု ့တမ်ဳိး... ဘယ္ကုုလားေတြကိုု ေဆာ္ရမယ္.. ဘယ္မ်ဳိးပ်က္ကိုု report လုုပ္ရမယ္ဆိုုတာ မသိႏိုုင္ေသးလိုု ့တမ်ဳိး report လုုပ္ခြင့္ မရွိခဲ့ေပ... တခ်ိဳ ့ကreport လုုပ္ဖိုု ့မတတ္လိုု ့ တစ္မ်ဳိး... တခ်ဳိ ့က report လုုပ္ရတာ အခ်ိန္ကုုန္လိုု ့ တမ်ဳိး... မလုုပ္ျဖစ္ခဲ့ၾကေတြရွိေနဆဲပါ...အမ်ဳိးကိုု ခ်စ္ေပမယ့္ အခ်ိန္က တစ္မ်ဳိး... မလုုပ္တတ္လိုု ့ တမ်ဳိး ျဖစ္ေနၾကလိုု ့ စိတ္ညစ္စရာ မလိုုပါ...အထက္ပါခ်ဳိးယြင္းခ်က္မ်ားကိုု ျပီးျပည့္စံုုေအာင္ BHG အဖဲြ ့၀င္မ်ား/ ျမန္မာဟက္ကာမ်ားႏွင့္ မ်ဳိးခ်စ္လူငယ္မ်ား ပူးေပါင္းျပီး ျမန္မာလူမ်ဳိးတိုုင္း အဖက္ဖက္က မ်ဳိးပ်က္မ်ားကိုု facebook မွ ဖ်က္ခ်ေရးအတြက္ ဒီ extension ကိုု ထုုပ္ေ၀လိုုက္ျခင္းျဖစ္ပါသည္၊ ဒီ extensionသြင္းထားလိုုက္ရံုုႏွင့္ facebook သံုုးတိုုင္း Myanmar တိုု ့ရဲ ့ Target ျဖစ္တဲ့ အမ်ဳိးပ်က္ႏွင့္ ေခြးကုုလားေတြကိုု automatically တိုုက္ခိုုက္ေပးသြားမွာျဖစ္ပါတယ္...BHG အဖဲြ ့၀င္တစ္ခ်ဳိ့ႏွင့္ မ်ဳိးခ်စ္ညီအကိုုမ်ားက target မ်ားကိုု စုုစည္းျပီး facebook တြင္ ေရးထားေသာ command center မ်ားမွ တဆင့္ target မ်ားကိုု ေရးသြင္းျပီး တုုိက္ခိုုက္သြားမွာျဖစ္ပါတယ္... လူမ်ားမ်ား သံုုးလွ်င္ ပိုုျပီး ထိေရာက္တဲ့အတြက္ ျမန္မာမ်ား စုုစည္းလွ်င္ Myanmar ေတြရဲ ့ Facebook တြင္ အသံုုး၀င္တဲ့ attacker တစ္ခုု အျဖစ္အသံုုးျပဳလိုု ့ရမွာပါ... အဲဒါေၾကာင့္ facebook သံုုး ျပည္သူလူထုုကလည္း တစ္ဖက္တလမ္း ပါ၀င္ဆင္ႏဲြၾကပါ...BHG က ထုုပ္ေ၀လုုိက္ေသာ Extension သည္ Facebook တစ္ခုုကိုုသာ connection လုုပ္ထားျပီး Automatically facebook တြင္ မရွိအပ္ေသာ ေခြးကုုလားမ်ားႏွင့္ တိုုင္းျပည္ဖ်က္မ်ဳိးပ်က္မ်ားကိုု တိုုက္ခိုုက္ေပးတဲ့ function ေတြကိုုဘဲ ေရးထားျခင္းျဖစ္ပါတယ္...BHG ဟာ လူတစ္ေယာက္ရဲ ့ ယံုုၾကည္မူေတြကိုု အလဲြသံုုးစားလုုပ္မယ္မဟုုတ္ပါ... Extension ထဲတြင္ password ခိုုးယူေစျခင္း.. facebook တြင္ မိမိကိုုယ့္က်ဳိးအတြက္ မေကာင္းတဲ့ဟာေတြကိုု လုုပ္မယ့္ code ေတြ မထည့္ထားပါ... တိုုင္းျပည္ႏွင့္ လူမ်ဳိးကိုု ေစာ္ကားတဲ့လူေတြကိုု ျမန္မာႏိုုင္ငံသားအားလံုုးတူတူ report လုုပ္ဖိုု ့အတြက္သာ သံုုးထားျခင္းျဖစ္ပါတယ္...
 
 https://www.facebook.com/pages/BLiNk-HaCkEr-GrOup/223743737676652?hc_location=stream

Wednesday, March 13, 2013

ျပည့္စံုေသာ HACKING Information

 ဟိုးတုန္းက ညီေလးတစ္ေယာက္နွစ္ောက္ကလာေမးတုန္းကမေျဖခဲ့ဘူး ဟတ္ကာျဖစ္ခ်င္ၾကတယ္တဲ့
ဟုတ္လားလို ့ေမးလိုက္ပါတယ္ တကယ္လည္းျဖစ္ႏိုင္ပါတယ္ ျဖစ္လို ့လည္းႏိုင္ငံတစ္ကာမွာ၇ွိေနခဲ့တယ္
အမ်ိဳးစံုေသာသတင္းေတြလည္းၾကားဖူးတယ္ကိုယ္တိုင္လည္းေတြ ့ဖူးတယ္ ဟတ္သြားတဲ့အေကာင့္ကိုျပန္
လိုက္ေပးတုန္းကပါ အခုအဲဒီညီေလးေတြကိုဒီေအာက္ကစာေလးေတြကိုေပးဖတ္လိုက္ပါမယ္.........
ကဲဘယ္သူဟတ္ကာျဖစ္ခ်င္ေသးလည္း ျဖစ္ခ်င္တဲ့သူေအာက္ကစာေတြဖတ္ၿပီးရင္ေစခ်ာေတြးေသခ်ာစဥ္းစား
ဟတ္ကာ၇ဲ ့အဓိပၸါယ္ကဘာလည္းဟတ္ကာဆိုတာဘယ္လိုအတန္းစားလည္းေပါ့ ဟုတ္ၿပီလား..........
တစ္ခုမွတ္ထားဖို ့က ကြ်န္ေတာ္ဟတ္ကာမဟုတ္ဘူး သူတို ့ကိုအားက်တဲ့သူပါဘဲ...........




အျခား အျခားေသာ forumေတြ၊ websiteေတြမွာ "Email ကို က်ေနာ္တုိ႔ ဘယ္လို hack ႏိုင္သလဲ? ခင္ဗ်ားက်ေနာ့္အတြက္ hack ေပးႏိုင္မလား ? ဆိုျပီး သန္းေပါင္းမ်ားစြာေသာလူေတြ ေမးေနၾကတာကို သတိျပဳမိၾကမယ္ ထင္ပါတယ္။ ဒီ့အတြက္ေၾကာင့္ ဒီ post ျဖစ္လာရတာျဖစ္ျပီး သင့္အတြက္ hacking နဲ႔ ဆိုင္တဲ႔ အေျခခံအေတြးအေခၚေလးေတြကို ေဖာ္ျပထားမွာ ျဖစ္ပါတယ္။ ဒါေတြကို ဘယ္လိုဆင့္ပြားျပီး အသံုးခ်ရမယ္ဆိုတာကေတာ့ သင္ ကိုယ့္ကိုကိုယ္ အားကိုးရပါလိမ့္မယ္။

ေနာက္ခံအေျခအေန
Hack တဲ႔ နည္းလမ္းေတြကို Windows 98 ဒီဇိုင္းျပဳလုပ္ျပီးကတည္းက စတင္ခဲ႔တာျဖစ္ပါတယ္။ Hacking ဆိုတာ အေျခခံအားျဖင့္ေတာ့ ေပ်ာ့ကြက္ ဟာကြက္ ကြင္းဆက္ေတြကို ရွာေဖြျပီး ၄င္းတို႔ထဲကမွာ အခ်ိဳ႕ယိုစိမ့္ႏိုင္တဲ႔ holeေတြကေန information ေတြထြက္လာေအာင္ ၾကိဳးစားတာျဖစ္ျပီး သင့္အတြက္ အေရးပါႏိုင္တဲ႔ Passwordမ်ား၊ Credit Card နဲ႔သက္ဆိုင္တဲ႔ အေသးစိတ္အခ်က္အလက္မ်ားကို ရယူခ်င္ ရယူႏိုင္ပါတယ္။ တခါတရံမွာေတာ့ ပုဂၢိဳလ္ေရးဆိုင္ရာ တိုက္ခိုက္မႈေတြအတြက္ အသံုးျပဳၾကပါတယ္။

သတိျပဳရန္အေၾကာင္းအရာ
က်ေနာ္ အၾကံေပးခ်င္တာကေတာ့ ေကာင္းမြန္တဲ႔ Site ေတြကေန ေဆာင္းပါးေတြ၊ ပို႔ခ်ခ်က္ေတြကို ေသခ်ာဖတ္ရႈေလ့လာဖို႔လိုပါတယ္။ ဒါဟာ သင့္အတြက္ Hacking ကို ေလ့လာျခင္းမွာ တစ္ခုတည္းေသာ နည္းလမ္းျဖစ္ပါတယ္။

မိတ္ဆက္
အဓိကက်တဲ႔ အခ်က္ေတြ ကိုပဲ ေဖာ္ျပျပီး hacking နည္းလမ္း အခ်ိဳ႕႕ ကို အက်ဥ္းခ်ဳပ္ ေဆြးေႏြးသြားမွာျဖစ္ပါတယ္။ Hacking မွာ အေျခခံအားျဖင့္ အဓိကက်တဲ႔ အပိုင္း ႏွစ္ပိုင္းအေနနဲ႔ ကြဲထြက္ေနပါတယ္။ အဲဒါကေတာ့...
၁။ Email (သို႔) User information
၂။ Web based hacking တို႔ပဲျဖစ္ပါတယ္။


Email (သို႔) User information

ယေန႔အခ်ိန္ကာလမ်ားမွာ အမ်ားဆံုးအသံုးျပဳေနက်ျဖစ္တဲ႔ ၊ Email, Passwords, Credit Card details စတဲ႔ user information မ်ားကို hack တဲ႔အခါ ေက်ာ္ၾကားေနတဲ႔ နည္းလမ္းေတြကေတာ့ ေအာက္ပါအတိုင္းျဖစ္ပါတယ္...
(က) Phishing
( ခ ) Brute Forcing
( ဂ ) Keylogging
(ဃ) Trojans


(က) Phishing

Phishing ဆိုတာကေတာ့ ပံုမွန္အားျဖင့္ ထူးျခားတဲ႔ တုိက္ခုိက္မႈတစ္ခုျဖစ္ပါတယ္။ hacker ေတြက အခ်ိဳ႕ website (သို႔) gmail နဲ႔ လံုး၀နီးပါးဆင္တူတဲ႔ page တစ္ခုကို ဖန္တီးလိုက္ျခင္းျဖစ္ပါတယ္။ ဒီ page ေတြကို hacker ေတြက သူတို႔ရဲ႕ ကိုယ္ပိုင္ server ေတြမွာ upload လုပ္ၾကပါတယ္။ အဲဒီေနာက္ user အသစ္ေတြဆီကို အဲဒီ link ေတြေပးပို႔ပါတယ္။ user ေတြက အဲဒီ link ကိုဖြင့္လိုက္တဲ႔ အခါ user ေတြ အေနနဲ႔ သူတို႔ ေရာက္ခ်င္တဲ႔ website (သို႔) gmail လို႔ထင္ျပီး သူတို႔ရဲ႕ username နဲ႔ password ေတြကို ရိုက္ထည့္ျပီး sign in (သို႔) submit ကို click လိုက္ျပီဆိုရင္ေတာ့ အဲဒီ user ရဲ႕ information ေတြကို hacker ကရရွိသြားပါျပီ။ ဒီနည္းလမ္းကို hacking ေလာကထဲကို ၀င္ေရာက္ဖို႔ၾကိဳးစားေနၾကတဲ႔ လူသစ္ေတြ က်ယ္က်ယ္ျပန္႔ျပန္႔အသံုးျပဳေနတဲ႔ နည္းလမ္းတစ္ခုျဖစ္ပါတယ္။ ဒီနည္းလမ္းရဲ႕ ျပဳလုပ္ပံုအဆင့္ဆင့္ကို Simple Hacking ( Fake Login ျပဳလုပ္ျခင္း) ဆိုတဲ႔ post မွာေဖာ္ျပခဲ႔ျပီးျဖစ္ပါတယ္။
ဒီနည္းလမ္းကို အသံုးျပဳျပီး အိႏၵိယမွာ ရွိတဲ႔ ICICI bank နဲ႔ပတ္သတ္ျပီး ျဖစ္ခဲ႔တဲ႔ သာဓက တစ္ခုရွိပါတယ္။ မ်ားစြာေသာ user info ေတြကို ဒီနည္းလမ္းကို အသံုးျပဳျပီး အခိုးခံခဲ႔ရတာျဖစ္ပါတယ္။

အားနည္းခ်က္ :
လူေတာ္ေတာ္မ်ားမ်ားက ဒီနည္းလမ္းကို အသံုးျပဳဖို႔ၾကိဳးစားေနဆဲျဖစ္ပါတယ္။ ဒါေပမယ့္ ဒီနည္းလမ္းမွာ အားနည္းခ်က္တစ္ခုရွိေနပါတယ္ အဲဒါကေတာ့ သားေကာင္ဟာ internet နဲ႔ပတ္သတ္ျပီး ဗဟုသုတ အနည္းငယ္ရွိရံုနဲ႔ ဒီ page ဟာ အစစ္မဟုတ္မွန္းသိႏိုင္ပါတယ္... ဘာေၾကာင့္လဲဆိုေတာ့ သူက URL ကို ဖတ္ၾကည့္မယ္ ဒါဆိုရင္ မူရင္း website မဟုတ္ဘူးဆိုတာကို နားလည္သြားႏိုင္ပါတယ္။


( ခ ) Brute Forcing
Brute Forcer ဆိုတာကေတာ့ အေျခခံအားျဖင့္ cracker လို႔ေခၚဆိုႏိုင္တဲ႔ program တစ္ခုျဖစ္ပါတယ္။ အဲဒီ Brute Forcer ထဲမွာသင္က သင္ hack ခ်င္တဲ႔ username ကို ထည့္သြင္းရပါမယ္...ျပီးေတာ့ notepad file တစ္ခုကိုလည္း password တစ္ခုကဲ႔သို႔ထည့္သြင္းရမွာျဖစ္ျပီး အဲဒီ notepad ထဲမွာ ရွိသမွ် အားလံုးနီးပါး အဂၤလိပ္ဘာသာစာလံုးေတြ ပါရိွရမွာျဖစ္ပါတယ္။ ၄င္းက ဘယ္လိုအလုပ္လုပ္သလဲဆိုေတာ့ password မွာပါတ႔ဲ စာလံုးတစ္လံုးစီတိုင္းအတြက္ notepad file ထဲမွာ ရွိသမွ် စာလံုးတိုင္းနဲ႔ တိုက္ၾကည့္ပါတယ္။ အားလံုးတူညီသြားျပီ ဆိုရင္ေတာ့ ပြဲသိမ္းပဲေပါ့...။ တျခား forum ေတြမွာ " huge pass list" ဆိုတဲ႔ ေခါင္းစဥ္ကို သတိျပဳမိခ်င္ျပဳမိပါလိမ့္မယ္။ ၄င္းတို႔က ဘာမွေတာ့မဟုတ္ပါဘူး...ဒါေပမယ့္ သင့္ရဲ႕ bruteforcer ထဲကို ထည့္သြင္းဖို႔ password list ျဖစ္ပါတယ္။

အားနည္းခ်က္ :
၁။ တခါတရံမွာ brute forcing ဟာ အခ်ိန္အလြန္ၾကာျမင့္တတ္ပါတယ္။
၂။ ၄င္းဟာ အာမခံခ်က္ မရွိပါဘူး
၃။ ယေန႔အခ်ိန္ကာလမွာဆိုရင္ လူေတာ္ေတာ္မ်ားမ်ားဟာ alpha-numeric-symbol password ေတြရွိေနၾကပါျပီ။ bruteforcer အတြက္ ၄င္းတို႔က detect လုပ္ဖို႔ အလြန္ခက္ခဲပါတယ္။
၄။ ေက်ာ္ၾကားတဲ႔ gmail ကဲ႔သို႔ေသာ site ေတြမွာ ျပဳလုပ္ထားတဲ႔ ဒီဇိုင္းတစ္ခုကေတာ့ login ုလုပ္တဲ႔အခါ ၃ ခါထက္ေက်ာ္ျပီး မွားယြင္းေနျပီးဆိုရင္ ၄င္းတို႕ က "image captcha" ကိုထည့္လိုက္တဲ႔အတြက္ bruteforcer ကို ရပ္သြားေစပါတယ္။


( ဂ ) Keylogging
Keylogger ကေတာ့ "server" လို႔ ေခၚဆိုႏိုင္တဲ႔ file ေသးေသးေလးေတြကို ဖန္တီးဖို႔အတြက္ သင့္ကို ကူညီေပးပါလိမ့္မယ္။ သင္က သင့္ရဲ႕ server ကို သားေကာင္ ဆီသို႔ ေပးပို႔ရမွာျဖစ္ပါတယ္။ သင့္ရဲ႕ သားေကာင္က အဲဒီအေပၚမွာ click လိုက္ရင္ေတာ့ ကိစၥျပီး ပါျပီ။
ဒီနည္းလမ္းဟာ တစ္စံုတစ္ေယာက္ကို hack ဖို႔အတြက္ အေကာင္းဆံုးနည္းလမ္းတစ္ခု ျဖစ္ႏိုင္ပါတယ္။ Keylogger ဆိုတာကေတာ့ သင့္သားေကာင္ရဲ႕ computer ထဲမွာ သူဟာသူ install လုပ္ႏိုင္တဲ႔ program တစ္ခုျဖစ္ျပီး သင့္သားေကာင္က သူ႔ရဲ႕ keyboard ေပၚမွာ ရိုက္လိုက္သမွ် keystrokeတိုင္းကို မွတ္တမ္းတင္ထားပါတယ္။ ျပီးရင္ ၄င္းက မွတ္တမ္းတင္လို႔ ရသမွ်ေတြကို hacker ဆီသို႔ေပးပို႔ပါတယ္။ keystroke ( ဆိုလိုတာက FTP, Email , Messengers ) ကို လက္ခံရရွိဖို႔ အမ်ားၾကီးလမ္းရွိပါတယ္။ က်ေနာ့္အေနနဲ႔ေျပာရရင္ ဒီနည္းလမ္းဟာ သင့္ရဲ႕ သားေကာင္ကို လွည့္စားျပီး သူတို႔ရဲ႕ information ေတြကို ရယူဖို႔အတြက္ အေကာင္းဆံုးနည္းလမ္းတစ္ခုျဖစ္ပါတယ္။ ( Keylogger Collection )

အားနည္းခ်က္ :
၁။ သင့္ရဲ႕ သားေကာင္က keylogger ကိုလက္ခံရရွိတဲ႔ အခါ သူတို႔ရဲ႕ antivirus ေတြက keylogger ကို အလိုအေလွ်ာက္ delete လုပ္လိုက္ျခင္းျဖစ္ပါတယ္။ ဒါေၾကာင့္ သင္အေနနဲ႔ တစ္စံုတစ္ရာ လွည့္ျဖားျခင္းအားျဖင့္ antivirus ကို disable လုပ္ဖို႔ စည္းရံုးသိမ္းသြင္းရမွာ ျဖစ္ပါတယ္။
၂။ တခါတရံမွာ keylogေတြကို ေပးပို႔ေနတဲ႔အခ်ိန္မွာ firewall က block လုပ္လိုက္ျခင္းမ်ားပဲ ျဖစ္ပါတယ္။

အၾကံျပဳခ်က္ - က်ေနာ္အၾကံေပးလိုတာကေတာ့ "crypters" လို႔ေခၚတ႔ဲ program ေတြကို အသံုးျပဳဖို႔ပါပဲ။ ၄င္းတို႔က သင့္ရဲ႕ server ေတြကို ရွာေဖြမေတြ႔ပဲ ျပဳလုပ္ႏိုင္ေစဖို႔ကူညီေပးပါလိမ့္မယ္။ ဒါဆိုရင္ သင့္သားေကာင္ရဲ႕ anti-virus ေတြက ၄င္းတို႔ကို detect မလုပ္ႏိုင္ေတာ့ပါဘူး။ Anti-Virus နဲ႔ တူတူပုန္းတမ္းကစားၾကမယ္ ဆိုတဲ႔ post မွာ Crypter ေတြကို တင္ေပးထားခဲ႔ျပီး ျဖစ္ပါတယ္။


(ဃ) Trojans
Trojan ေတြကေတာ့ keyloggerေတြရဲ႕ ဖခင္ နဲ႔တူပါတယ္။ Trojan ေတြက အေပၚမွာ ေဖာ္ျပခဲ႔တဲ႔ keylogger ေတြအတိုင္းပဲ သင့္ဆီကို keylog ေတြ ေပးပို႔ပါတယ္။ ဒါ့အျပင္ ၄င္းတို႔က သင့္သားေကာင္းရဲ႕ computer ကို သင္ ထိန္းခ်ဳပ္မႈ ရေစပါတယ္။ သင့္သားေကာင္ရဲ႕ computer မွာ သင့္စိတ္ၾကိဳက္ fileေတြကို Edit / delete/ upload/ download လုပ္ႏိုင္ပါတယ္။ Trojan ေတြမွာ keyboard ကို ေကာင္းေကာင္း အလုပ္မလုပ္ေအာင္ ( keyboard မွာ ကိုယ္ႏွိပ္လိုက္တဲ႔ စာလံုးက တစ္ခု ေပၚေနတာက တစ္ခု ေပၚခ်င္တဲ႔ စာလံုးေလွ်ာက္ေပၚေနတာ၊ တခါတေလ keys ေတြကို ရိုက္လို႔ရတဲ႔ အခါ ရတယ္ မရတဲ႔ အခါလည္း မရဘူး အဲလိုမ်ိဳးေတြေပါ့ )၊ CD ROM ေတြ Eject လုပ္တဲ႔ အခါ ထြက္မလာတာ ၊ CD ျပန္ထည့္ေပးဖို႔အတြက္ ေတာင္းဆိုတာ စသျဖင့္ အျခား အျခားေသာ feature ေတြလည္း ပါ၀င္ပါေသးတယ္။ ( Trojan Toolမ်ား )

အားနည္းခ်က္ :
keylogger ေတြနဲ႔ အတူတူပါပဲ။

အၾကံျပဳခ်က္ - keylogger မွာ အၾကံဳျပဳခဲ႔သလိုပါပဲ crypter ေတြသံုးပါ။


Web Hacking

က်ေနာ္က ဘယ္ website မဆို hack ဖို႔အတြက္ hacker ေတြကို အကူအညီေပးႏိုင္တဲ႔ အသံုးျပဳမႈအမ်ားဆံုးျဖစ္တဲ႔ web hacking နည္းပညာ အခ်ိဳ႕ ကို ေဆြးေႏြးေပးသြားပါမယ္။ တဘက္ကၾကည့္ရင္လည္း ဒါဟာ သင္ site ကို ကာကြယ္ဖို႔အတြက္ ကူညီပါလိမ့္မယ္။
(က)SQL Injection
( ခ ) XSS
( ဂ) Shells
(ဃ) RFI
( င ) ေနာက္ထပ္အမ်ားၾကီး ရွိပါေသးတယ္။ ဒါေပမယ့္ ဒီမွာေတာ့ အသံုးျပဳမႈအမ်ားဆံုးျဖစ္တာကိုပဲ ေဆြးေႏြးသြားမွာ ျဖစ္ပါတယ္။


(က) SQL Injection
ယေန႔အခ်ိန္အခါမွာ website အမ်ားစုဟာ SQL Database တစ္ခုနဲ႔ connect လုပ္ထားၾကပါတယ္။ SQL Databaseက သူတို႔ရဲ႕ website သို႔ လာေရာက္လာပတ္သူက register လုပ္သြားတဲ႔အခါ username နဲ႔ password ေတြ ( encrypt လုပ္ျပီး )ကို သိမ္းဆည္းထားဖို႔အတြက္ သူတို႔ကို ကူညီပါတယ္။ SQL database က user တစ္ေယာက္ logs in လုပ္တဲ႔ အခါတိုင္းမွာ ေမးခြန္းေတြေမးျမန္းတဲ႔ အလုပ္ငန္းစဥ္ကို လုပ္ေဆာင္ပါတယ္။ ၄င္းတို႔ database ဆီသြားျပီး မွန္ကန္ေသခ်ာတဲ႔ password ဟုတ္မဟုတ္ ၾကည့္ပါတယ္။ အကယ္၍ မွန္ကန္တယ္ဆုိရင္ေတာ့ user ကို log in လိုက္ပါတယ္၊ မမွန္ဘူးဆိုရင္ေတာ့ error တစ္ခုကို ေပးပါလိမ့္မယ္။ ဒါေၾကာင့္ အေျခခံေဆာင္ရြက္ခ်က္ကေတာ့ database မွာရွိတဲ႔ internet information ကုိ အသံုးခ်ဖို႔ၾကိဳးစားျပီး database ထဲမွာရွိတဲ႔ database ထဲမွာ ေမးခြန္းတစ္ခုကို စစ္ေဆးဖို႔ command တစ္ခုကို လိုက္နာေဆာင္ရြက္ေနျခင္းျဖစ္ပါတယ္။ ဒီနည္းလမ္းနဲ႔ ပတ္သတ္ျပီး ဒီ post ထဲမွာ ထည့္သြင့္ဖို႔ဆိုတာ တကယ့္ကို မျဖစ္ႏိုင္ပါဘူး။ ဘာေၾကာင့္လဲဆိုေတာ့ ဒီနည္းလမ္းဟာ website ကို hack ဖို႔အတြက္ နည္းလမ္းေတြထဲမွာ အရႈပ္ေထြး အခက္ခဲဆံုးနည္းလမ္းတစ္ခု ျဖစ္လို႔ပါ။

သင့္ရဲ႕ website မွာ RFI attach လုပ္ဖို႔ အားနည္းခ်က္ရွိလား မရွိလားဆိုတာကို သိခ်င္ရင္ ေအာက္ပါအတိုင္းျပဳလုပ္ပါ...
အကယ္၍ သင့္ site ရဲ႕ URL က....



yoursite.com/index.php?id=545

ျဖစ္ေနတယ္ဆိုရင္ ၄င္းရဲ႕ အဆံုးမွာ ( ' ) ကို ေအာက္မွာ ျပထားသလိုမ်ိဳး ေပါင္းထည့္ေပးပါ...


yoursite.com/index.php?id=545'


( ခ ) XSS
XSS ကေတာ့ အခ်ိဳ႕ website ေတြကို hack ဖို႔အတြက္ ေကာင္းမြန္တဲ႔ အျခားနည္းလမ္းတစ္ခုလို႔ ဆိုႏိုင္ပါတယ္။ အခ်ိဳ႕ website/ forum ေတြက post ( သို႔ ) ေဆာင္းပါး ေတြထဲမွာ HTML ခြင့္ျပဳခဲ႔မယ္ဆိုရင္ hacker က content ထဲကို အႏၲရာယ္ရွိတဲ႔ script ေတြကို post လုပ္ႏိုင္ပါတယ္။ ဒါေၾကာင့္ ဘယ္အခ်ိန္မဆို user တစ္ေယာက္က page ကုိဖြင့္လိုက္တုိင္း cookieေတြက hacker ဆီကိုေပးပို႔ပါလိမ့္မယ္။ ဒီအတြက္ သူက user ကဲ႔သို႔ log in လုပ္ႏိုင္ျပီး website ကို #$%@# လုပ္ပါေတာ့တယ္။


( ဂ ) Shells

Shell ဆိုတာကေတာ့ အႏၲရာယ္ရွိတဲ႔ .php script ျဖစ္ပါတယ္။ ၄င္းကိုဘယ္လိုလုပ္ရမလဲ ဆိုေတာ့ avaters, recepie, tricks , feedbacks ကဲ႔သို႔ေသာ ဘယ္ဖိုင္မဆို upload လုပ္ႏိုင္တဲ႔ website တစ္ခုခုမွာ ေနရာ တစ္ခု ရွာပါ။ ျပီးရင္ သင့္ရဲ႕ shell file ကို အဲဒီထဲကို upload လုပ္ႏိုင္ဖို႔ၾကိဳးစားပါ။ upload ျပီးသြားရင္ ၄င္းကို URL bar မွာဖြင့္ပါ။ အဲဒီ webhosting ရဲ႕ FTP account တစ္ခုလံုးကို သင္ ျမင္ရပါလိမ့္မယ္။ index page ထဲဲမွာပါ၀င္သမွ်ကို သင့္စိတ္ၾကိဳက္ rename/Edit/upload/download ၾကိဳက္သလိုလုပ္လို႔ရပါျပီ။ အခုလိုျပဳလုပ္ျခင္းကို deface လို႔လည္း ေခၚပါတယ္။


(ဃ) RFI

RFI ကလည္း website တစ္ခုကို deface လုပ္ဖို႔အတြက္ ေကာင္းတဲ့နည္းလမ္းတစ္ခုပဲ ျဖစ္ပါတယ္။ ၄င္းကို shell နဲ႔အတူအသံုးျပဳရမွာ ျဖစ္ပါတယ္။ ၄င္းကို သင့္ရဲ႕ shell ေပၚမွာ upload လုပ္ျပီးျပီး ဆုိရင္ သင့္ကိုအေထာက္အကူေပးပါလိမ့္မယ္...


yoursite.com/shell.txt

သင္က RFT သို႔ အားနည္းခ်က္ရွိတဲ႔ site တစ္ခုကို ရွာေတြ႔ရပါမယ္... အဲဒီေနာက္ ေအာက္မွာျပထားတဲ႔ အတိုင္း ျပဳလုပ္ႏိုင္ပါတယ္...


victimssite.com/index.php?page=yousite.com/shell.txt


ဒီဟာက သင့္ကို သင့္သားေကာင္ရဲ႕ sites FTP ၀င္လမ္း ကုိ ထပ္ေပးပါလိမ့္မယ္။ shell မွာလိုပဲ သင္ၾကိဳက္သလို သင့္စိတ္ၾကိဳက္ လုပ္လို႔ရပါျပီ။
အကယ္၍ သင္က သင့္ website က RFI attach လုပ္ဖို႔ အားနည္းခ်က္ ရွိလား မရွိဘူးလားဆိုတာကို စစ္ေဆးခ်င္ရင္ ေအာက္ပါအတိုင္း လုပ္ပါ...
အကယ္၍ သင့္ site ရဲ႕ URL က


yoursite.com/index.php?id=545

ျဖစ္ေနခဲ႔ရင္ ၄င္းရဲ႕ အဆံုးမွာ ေအာက္မွာျပထားတဲ႔ အတိုင္း ေပါင္းထည့္ေပးပါ...


yoursite.com/index.php?id=http://www.google.com

အကယ္၍ သင့္ page ထဲမွာ google page ပါ၀င္ေနမယ္ဆိုရင္ေတာ့ အဲဒီအဓိပၸာယ္က RFI သို႔ တြဲဆက္ျခင္းမွာ ေပ်ာ့ကြက္တစ္ခုျဖစ္ပါတယ္။


http://naytar.blogspot.com/

Tuesday, March 12, 2013

ကမၻာ့ညိဳ ႔အားအျပင္းဆံုး အမ်ိဳးသမီး ဟက္ကာ


အသက္က ၂၄ ႏွစ္ပါ။ ခုေတာင္ ေထာင္နန္းဆံေနျပီထင္ ပါတယ္။ ေထာင္ ဒဏ္ ႏွစ္ ၄၀ ေတာင္ အခ်ခံရတယ္လို႕
သိရပါတယ္။ ရုရွားဖြား အေမရိကန္ေရာက္ ဟက္ကာ ျဖစ္ပါတယ္။ ၁၉၈၉ ခုႏွစ္ဖြားျဖစ္ျပီး ယေန႔မွာဆုိရင္ အသက္
၂၄ ႏွစ္ပဲ ရွိပါအံုးမယ္။ သူက အြန္လိုင္းကေန တရားမဝင္ ေငြလြဲေပးတဲ့ Money Mule အလုပ္လုပ္ခဲ့တာပါ။ ကိုယ္
တိုင္ကလည္း အေမရိကန္ႏိုင္ငံက ဘဏ္ေတြကို ေဖာက္ခဲ့ပါတယ္။
Password အမွားေတြရိုက္၊ Zeus (Trojan horse) ေတြသြင္းျပီး ေငြေတြ ယူလို႔ ၾကိဳးစားတာ အေမရိေဒၚလာ ၃
သန္းတန္ဖိုးရွိပါတယ္။ သုိ႔ေပမယ့္ သူတကယ္ အလကားရသြားတာက အေမရိကန္ေဒၚလာ ၃ေသာင္းခြဲ ပါ။ ဘဝ
တစ္ေလွ်ာက္ကလည္း Money Mule အလုပ္မွာ Percentage နဲ႔ ရပါတယ္။
မိသားစု ဆင္းရဲျပီး မိခင္တစ္ဦးတည္းရွိပါတယ္။ နယူးေယာက္တကၠသိုလ္ တက္ျပီး Programming ကိုေတာ့ အျပင္
မွာ သင္တာ ျဖစ္ပါတယ္။ ေငြ အလကားရတဲ့ နည္းလမ္းဆုိေတာ့ လုပ္ရင္းနဲ႔ တစ္ေန႔ေတာ့ မိပါေလေရာ၊ မိတဲ့ အခ်ိန္
မွာ Money Mule လုပ္ငန္းနဲ႔ တရားမဝင္ေငြ အလြဲအပို႔လုပ္ထား တာ အေတာ္ေလးမ်ားေနပါျပီ။ ဒါေၾကာင့္ အမွုၾကီး
သြားျခင္း ျဖစ္ပါတယ္။
ေထာင္ဒဏ္လည္းမ်ား ဒဏ္ေငြလည္း မ်ားပါတယ္။ http://vk.com/svechinskaya_k ဒါကေတာ့ သူ႔ရဲ ႔ Social
account စာမ်က္ႏွာေလးပါ။ သူမဟာ ယေန႔တိုင္ ကမၻာ့စြဲေဆာင္မွုအရွိဆံုး (The World Sexiest Model) အျဖစ္
အသိအမွတ္ျပဳ ခံထားရေၾကာင္း သိရပါတယ္။
ဒီအေၾကာင္းေလးကိုကြၽန္ေတာ္ဘာလို႕ေျပာျပခ်င္လဲဆိုေတာ့ ေတာ္တာကိုေတာ့လက္ခံပါတယ္သူ႕အရည္အခ်င္းကို
အသုံးခ်ရမဲ့ေနရာမွားသြားေတာ့ သူၾကိဳးစားထားတာသူေလ့လာထားတာေတြအားလုံးခနေလးအတြင္းမွာေပ်ာက္ကြယ္
သြားတာေပါ့ဟုတ္ဘူးလားသူငယ္ခ်င္းတို႕လဲကိုယ္တတ္တဲ့ပညာရပ္ေတြကိုအေကာင္းဆုံးအသုံးခ်ႏိုင္ပါေစလို႕ကြၽန္ေတာ္
ဆုေတာင္းေပးလိုက္ပါတယ္ေနာ္

Tuesday, February 5, 2013

နည္းပညာ ႏွင္႕ပတ္သတ္၍

Hacking ကို စိတ္၀င္စားပါတယ္လို႕ ေျပာလာတဲ႕ ညီမေလးတစ္ေယာက္ ကိုလည္း က်ေနာ္ လိုင္းေပၚမွာေတြ႕ဖူးပါတယ္။ဆယ္တန္းေအာင္ထားတဲ႕ေကာင္မေလး တစ္ေယာက္ပါ။တအံ႕တၾသ ျဖစ္မိပါတယ္။မိန္းကေလး တစ္ေယာက္ ဟက္ဟာ ျဖစ္ခ်င္တယ္ လို႕ ေျပာလာတာေတာ႕ ေတာ္ေတာ္ဆန္းေနသလား လို႕။မံုရြာသူ တစ္ေယာက္ ပဲမို႕ ငါတို႕ မံုရြာသား၊မံုရြာသူေတြကပဲ ထူးထူးျခားျခားေတြ စိတ္၀င္စားေနတာလား လို႕ေတြးမိတယ္။က်ေနာ္လည္း ဆယ္တန္း ျပီးစတုန္းက အဲဒီလို ေအာ္ခဲ႕ဖူးတယ္ဗ်။ကြန္ပ်ဴတာတကၠသိုလ္ တက္ျပီး Hacker လုပ္မယ္ေပါ႕ဗ်ာ….. :) ။ျဖစ္မလာခဲ႕ပါဘူး။ဘယ္ပညာရပ္မွာပဲျဖစ္ျဖစ္ ဘ၀တစ္ခုလံုး ကို ရင္းေပးႏိုင္မွ တကယ္ တတ္တဲ႕သူျဖစ္လာမွာပါ။
ကြန္ပ်ဴတာပညာရပ္ေတြက ပိုျပီး ရႈပ္ေထြးပါတယ္။အဲဒီ ရႈပ္ေထြးပါတဲ႕ ကြန္ပ်ဴတာပညာရပ္ေတြကို အပိုင္သိမ္းႏိုင္တဲ႕ Hacking ေလာက က ပိုျပီး နက္ရႈိင္းက်ယ္ျပန္႕ျပီး ေၾကာက္စရာေကာင္းတယ္လို႕ေတာင္ က်ေနာ္ ထင္မိတယ္ဗ်။Hacking …Hacking လို႕ေအာ္ျပီး Gmail အေကာင္႕ေလး ခိုးႏိုင္တာေလာက္နဲ႕ပဲ ကိုယ္႕ကိုကိုယ္ Hacker ၾကီးလို႕ ခံယူထားတဲ႕ အကုိၾကီးေတြ၊ခ်ာတိတ္ေပါက္စန ေလးေတြ နဲ႕ က်ေနာ္ သိခဲ႕ရဘူးပါတယ္။က်ေနာ္ ဖတ္ဖူးတဲ႕ေဆာင္းပါးတစ္ပုဒ္မွာ Hacker တစ္ေယာက္က ဘယ္ေတာ႕မွ ကိုယ္႕ကိုကိုယ္ Hacker ပါလို႕ ထုတ္မေျပာဘူးတဲ႕ဗ်။ေနာက္ျပီး gmail ခုိးႏိုင္တဲ႕လူေလာက္ကိုလည္း Hacker လို႕မသတ္မွတ္၊မေခၚေ၀ၚပါဘူး။Cracker လို႕ပဲ ေခၚၾကတယ္။ဒါေတာင္ တကယ္႕ Cracker ဆိုတာ Software ေတြရဲ႕ ျပစ္ခ်က္၊ယိုေပါက္ ကို ရွာျပီး Free Serial ေတြကို ရွာေပးႏိုင္တဲ႕သူေတြဗ်။က်ေနာ္တို႕ ျမန္မာႏိုင္ငံမွာ software ေတာ္ေတာ္မ်ားမ်ား black အေနနဲ႕သံုးလို႕ရေအာင္လုပ္ေပးထားတာ အဲဒီ Cracker ေတြရဲ႕ေက်းဇူးေပါ႕ဗ်ာ။
ဒီေတာ႕ gmail ခိုးႏိုင္တဲ႕လူကို သူခိုး လို႕ပဲ ေခၚရမယ္ထင္တယ္။ဒီလိုေရးတဲ႕အတြက္ gmail သူခိုးမ်ား မေက်နပ္ပါက thetpaimyo103@gmail.com ကို လာခိုးႏိုင္ပါတယ္။လာယူႏိုင္ရင္ လာယူပါ။အဲ……က်ေနာ္ ေျပာတာက gmail ခိုးတဲ႕သူေတြကိုပဲေျပာတာေနာ္။website တစ္ခုလံုး ကေျပာင္းကျပန္လုပ္ႏိုင္ေနတဲ႕ Myanmar Hacker အစစ္မ်ားကို လံုး၀ မရည္ညႊန္းပါ။အဲဒီ ပညာရွင္ေတြကိုေတာ႕ က်ေနာ္ တကယ္ေၾကာက္ပါတယ္။လံုး၀ေၾကာက္ပါတယ္။ေတာ္ၾကာ ရွိစုမဲ႕စု wordpress ဆိုဒ္ေလး ယူသြားရင္ ဘယ္လိုလုပ္မလဲ…… :) Hacker မွာ White Hat,Black Hat,Grey Hat ဆိုျပီး သံုးမ်ိဳးရွိတယ္ဗ်။White Hat ဆိုတာ အျဖဴေရာင္သိုင္းသမား…အဲေလ ေယာင္လို႕…ျဖဴစင္တဲ႕ ဟက္ကာေပါ႕ဗ်ာ။ေကာင္းတာေတြပဲ လုပ္မွာေပါ႕။အေမရိကန္အစိုးရက အဲဒီ White Hat ေတြကို ငွားတယ္ဆိုပဲ။လစာ အမ်ားၾကီးေပးတယ္တဲ႕။Black Hat ကေတာ႕ မေကာင္းတာေတြလုပ္တာေပါ႕ဗ်ာ။ဘဏ္အေကာင္႕က ပိုက္ဆံခိုးတာတို႕ ဘာတို႕ေပါ႕။Grey Hat က်ေတာ႕ ၾကားေနလူတန္းစား။သူလုပ္ခ်င္တာ လုပ္မယ္။သေဘာက…. ေကာင္းတာလည္း လုပ္မယ္။ဆိုးတာလည္း လုပ္ခ်င္လုပ္မယ္။
က်ေနာ္ gmail လာခိုးပါ လို႕ စိန္ေခၚရဲေနေတာ႕ တစ္ခ်ိဳ႕ က အထင္ေတြၾကီးေနမယ္ထင္တယ္။ဘာမွမဟုတ္ပါဘူးဗ်ာ။ခင္ဗ်ားသာ တစ္ခါမွမျမင္ဖူးတဲ႕အေကာင္႕က ပို႕လာတဲ႕ ေမးလ္ေတြထဲကိုသာ ဟိုေလွ်ာက္၀င္ ဒီေလွ်ာက္၀င္ မလုပ္နဲ႕။Phishing ဆိုတာ ေမးလ္အတုပို႕ျပီး ခင္ဗ်ားဆီက အခ်က္အလက္ေတြကို ယူတာ။ဥပမာဗ်ာ..ခင္ဗ်ား ကို ေမးလ္တစ္ေစာင္ပို႕လိုက္တယ္။အဲဒီေမးလ္က Google ကပါ။ဘာေတြ ဘာေတြအတြက္ ခင္ဗ်ား Account & Password ၀င္လိုက္ပါ လို႕ေျပာလို႕ ခင္ဗ်ား အမွန္ေတြသာ ထည္႕လိုက္လို႕ကေတာ႕ ခင္ဗ်ား အေကာင္႕ပါသြားျပီပဲ။ေနာက္ျပီး ၀က္ဆိုဒ္ အေနနဲ႕လည္း ယူလို႕ရတယ္ဗ်။အဲဒါကေတာ႕ ေတာ္ေတာ္ေလးကၽြမ္းက်င္တဲ႕သူခိုးမွ လုပ္ႏိုင္မွာ။ဒီေတာ႕ ေတြ႕သမွ် ၀က္ဆိုဒ္တိုင္း Member ၀င္တာတို႕ဘာတို႕မလုပ္နဲ႕ေပါ႕ဗ်ာ။
ေနာက္တစ္ခုက Keylogger နဲ႕ password ယူတာ။အသံုးအမ်ားဆံုးပဲ။အင္တာနက္ဆိုင္ ေတြမွာ ရွိေလ႕ရွိတယ္။တစ္ခ်ိဳ႕ဆိုင္ေတြမွာေတာ႕ ဒီအတြက္ စနစ္တက်ကာကြယ္ေပးထားပါတယ္။ဒါလည္း ေရွာင္လို႕ရပါတယ္ဗ်ာ။password ထည္႕တဲ႕အခါ ပိုထည္႕လိုက္။ဥပမာ Password က 123456789 ဆိုပါစို႕။ရိုက္တဲ႕အခါက်ရင္ ေနာက္မွာ ငါးလံုးေလာက္ ပိုထည္႕ေပးလိုက္။123456789abcde ေပါ႕ဗ်ာ။ျပီးမွ ပိုေနတဲ႕ အလံုး ငါးလံုးကို Backspace နဲ႕ျပန္ဖ်က္။Backspace နဲ႕ျပန္ဖ်က္တာကို Keylogger software က မမွတ္ႏိုင္ဘူး။ရိုက္သမွ် ပဲ မွတ္မွာ။ေနာက္ျပီး Keylogger ဖယ္တဲ႕ portable software ေလးေတြလည္းရွိတယ္ဗ်။ရွာျပီး ေဆာင္ထား။ေနာက္ျပီး USB Stick နဲ႕ခိုးလို႕လည္း ရတယ္။USB thief ဆိုတဲ႕ software ကို stick ထဲ install လုပ္ျပီး stick ကို စက္မွာ တပ္ထားလိုက္မယ္ဆိုရင္ တပ္ထားတဲ႕အခ်ိန္အတြင္း ရိုက္သမွ် password အားလံုး stick ထဲမွာ မွတ္သြားတာ။က်ေနာ္ စမ္းၾကည္႕ဖူးတယ္။က်ေနာ္ပဲ ညံ႕လို႕ျဖစ္မွာပါ။မေအာင္ျမင္ဘူး။အဲဒီ stick နဲ႕မွတ္တာကလည္း backspace နဲ႕ျပန္ဖ်က္တယ္ဆိုတာကို မမွတ္ႏိုင္ဘူး။ေနာက္ျပီး password အတြက္ စကားလံုး မ်ားမ်ား နဲ႕ရႈပ္ရႈပ္ လုပ္ပါ။ကိုယ္မွတ္မိေအာင္ေတာ႕ မွတ္ေပါ႕ဗ်ာ။ဥပမာ – thEtPaInGMyo!0# လုိ ပံုစံုမ်ိဳးေပါ႕။thetpaimyo103 ဆိုတဲ႕စကားလံုးေတြမွာ တစ္ခ်ိဳ႕ကို shift ခံရိုက္လိုက္တာ။password ကုိ ေ၀မွ်မသံုးပဲ တစ္ေယာက္ထဲ သံုးေစခ်င္တယ္။ေနာက္ျပီး တစ္လတစ္ခါေလာက္ password ေျပာင္း။ဒါဆို အဆင္ေျပပါျပီ။
Hacking ပိုင္းမွာ သာမန္အဆင္႕ေလာက္ေလးေတာင္ ရဖို႕ အေတာ္ ၾကိဳးစားယူရပါလိမ္႕မယ္။က်ေနာ္တို႕ျမန္မာႏိုင္ငံရဲ႕အေျခအေနအရ ကြန္ပ်ဴတာပစၥည္းေတြနဲ႕ ေ၀းေတာ႕ သူမ်ားႏိုင္ငံေတြလို ေမြးကတည္းက ကြန္ပ်ဴတာ ဖက္ေမြးလာတဲ႕ ပုဂၢိဳလ္ေတြကို မွီေအာင္လိုက္ဖို႕ အမ်ားၾကီးၾကိဳးစားရမွာပါ။Hacker တစ္ေယာက္က ကြန္ပ်ဴတာပိုင္းဆိုင္ရာ အားလံုးလိုလို ကို တတ္ထားရပါလိမ္႕မယ္။Programming ဘာသာရပ္ေတြကို ပိုင္ႏိုင္ေနရမွာျဖစ္သလို Hardware ပိုင္းကိုလည္း သိေနရပါမယ္။Website တစ္ခုခုကို ကၽြမ္းကၽြမ္းက်င္က်င္ ေရးတတ္ရပါလိမ္႕မယ္။Hacking အတြက္ Microsoft Window နဲ႕ေလ႕လာလို႕မရဘူးဗ်။Linux OS တစ္ခုခု သံုးရပါလိမ္႕မယ္။ဘာလို႕လဲဆိုေတာ႕ Microsoft Window က Binary code ေတြကို မဖတ္ႏိုင္လို႕ပါ။ျမန္မာႏိုင္ငံမွာ Linux အေနနဲ႕ Ubuntu ကို အသံုးမ်ားၾကပါတယ္။အျခား Linux OS ေတြလည္း အမ်ားၾကီးရွိေသးတယ္။Red Hat , Backtrack …. အမ်ားၾကီး အမ်ားၾကီးပဲ။က်ေနာ္လည္း လက္ေတာ႕ စ၀ယ္ခါစက ခပ္တည္တည္နဲ႕ Ubuntu နာမည္ၾကီးလွတယ္ ဆိုျပီး Window နဲ႕တြဲတင္ဘူးတယ္ဗ်။အစပိုင္းေတာ႕ ေျမာက္ၾကြ ေျမာက္ၾကြ နဲ႕ေပါ႕ဗ်ာ။ကိုယ္႕ကုိကုိယ္ Ubuntu သံုးသူၾကီး ဆိုျပီး ဟိုဟာလုပ္ခ်င္တာနဲ႕၊ဒီဟာ လုပ္ခ်င္တာနဲ႕။ေနာက္ပိုင္းေတာ႕ တျဖည္းျဖည္း စိတ္ဓာတ္က်လာတယ္။WEP Wifi တစ္ခုေတာင္မွ ေကာင္းေကာင္း မဟက္တတ္ေတာ႕ စိတ္ညစ္လာေတာ႕တာေပါ႕။အဲဒါနဲ႕ Ubuntu ျပန္ျဖဳတ္မယ္ လို႕လုပ္။အဲ….အဲဒီမွာ ကြိဳင္တက္တာပဲဗ်ိဳ႕။Ubuntu ျဖဳတ္လိုက္တာနဲ႕ Window ပါ တက္မလာေတာ႕ဘူးျဖစ္သြားတယ္။အဲဒါနဲ႕ Window အသစ္ ျပန္တင္လိုက္ရတယ္။ဒါ က်ေနာ္ Ubuntu သံုးခဲ႕ဖူးတဲ႕အရသာ ေျပာျပတာပါ။Hacking ပိုင္းကို အၾကီးအက်ယ္ကို လိုက္ေတာ႕မယ္ဆိုရင္ေတာ႕ က်ေနာ္႕လို စိတ္ဓာတ္မက်ေစနဲ႕ေပါ႕ဗ်ာ။ေနာက္ျပီး  စိတ္၀င္စားလို႕ ေလ႕လာခ်င္တယ္ဆိုရင္ က်ေနာ္႕ဆီမွာ website လိပ္စာေတြ၊pdf ဖိုင္ေတြ အမ်ားၾကီး ရွိ္တယ္ဗ်။လိုခ်င္တဲ႕သူေတြအေနနဲ႕ က်ေနာ္႕ ေမးလ္ကေနတဆင္႕ ေျပာပါ။က်ေနာ္ ေပးပါ႕မယ္။ဘာလို႕လဲဆိုေတာ႕ က်ေနာ္႕မွာရွိေနလည္း ဖတ္လဲမဖတ္၊၀င္လဲ၀င္မွ မၾကည္႕ပဲ…. :)
အားလံုးပဲ လံုျခံဳၾကပါေစ………

Monday, February 4, 2013

နည္းပညာ၀ါသနာရွင္တို ့အတြက္( Hack )ဟက္နည္းေလးတစ္ခု






ပထမအဆင့္ဒီလင့္ကိုႏွိပ္ပါ -  http://wagnergabriel.com.br/DDos.html

ဒုတိယ အဆင့္ တိုက္ခိုက္ခ်င္တဲ့ ၀က္ဆိုဒ္နာမည္ေရးပါ


ျပီးရင္ေတာ့ Message တစ္ခုခု ေရးပါ

အားလံုးျပီးရင္ေတာ့ IMMA CHARGING စာတန္းႏွိပ္ နံပတ္ေတြ တက္လာမယ္

ျပီးရင္ အဲ့တာကို ဖြင့္ထား လူတိုင္း၀ိုင္းတိုက္ရင္ ျပဳတ္တယ္...တဲ့........................။

ကဲစမ္းသပ္လိုတဲ့ ၀ါသနာရွင္ေတြ... http://www.facebook.com/photo.php?

 .

ျပီးရင္ေတာ့ ဒီလိုတိုက္ခိုက္ျခင္းရဲ့သေဘာသဘာ၀ေတြကို သိထားၾကဖို ့လိုမယ္
အဲ့ေတာ့ ရွာေဖြျပီးတင္ျပေပးလိုက္ပါတယ္..စာေရးပ်င္းလို ့ပါ..ကဲဖတ္ၾကည့္...။



DoS ဆုိတဲ႔ တုိက္ခုိက္မႈဟာ ယေန႔ေခတ္မွာ အင္တာနက္ တုိက္ခုိက္ေရးသမားတုိ႔ အသုံးၿပဳတဲ႔ နည္းလမ္းတစ္ခုလည္းၿဖစ္ပါတယ္.. Denial of Service ဆုိတဲ႔အတုိင္း အတုိက္ ခုိက္ခံရသူရဲ႕ Computer သုိ႔မဟုတ္ Webserver ရဲ႕ Bandwidth , CPU, Memory အသုံးၿပဳမႈေတြက သာမာန္ေပးစြမ္းႏုိင္တဲ႔ ပမာဏထက္ ပုိၿပီးလုိအပ္တဲ႔အတြက္ Out of Service ေတြ ၿဖစ္ကုန္တာပါ။ ၾကားၿဖတ္၍ Resource အားလုံးကုိ စားသုံးလုိက္ၿခင္းပဲ ၿဖစ္ပါတယ္။ ထပ္ၿပီး ရွင္းေအာင္ေၿပာရမယ္ဆုိရင္ ကၽြန္ေတာ္တုိ႔က www.planetcreator.net ဆုိၿပီး Browser မွာရုိက္ထည့္လုိက္ရင္ ေနာက္မွာ အလုပ္ လုပ္ေပးတာက www.planetcreator.net တင္ထားတဲ႔ Webserver က အလုပ္လုပ္ ေၿဖၾကား၊ ေဖာ္ေဆာင္ေပးရတာၿဖစ္ပါတယ္။ ဒီေတာ့ သာမာန္ေတာင္းဆုိမႈနဲ႔ ပုိတဲ႔ Fade Request ေတြကုိ server ကၿပန္လည္ေၿဖၾကား ေပးေနရတဲ႔အတြက္ Over Load ၿဖစ္ကာ Server က ဆက္သြယ္မႈရပ္တန္႔သြားရၿခင္းၿဖစ္ပါတယ္။

DoS တုိက္ခုိက္မႈမွာ သတ္မွတ္ထားတဲ႔ Targeted System (Victim) နဲ႔ ၄င္း System ရဲ႕ Port, network component, firewall ကုိ အတိအက်ေရြးခ်ယ္ တုိက္ခုိက္တာၿဖစ္တဲ႔ အၿပင္ printer ေတြ Alarm System ေတြၿပတ္ေတာက္သြားေအာင္ တုိက္ခုိက္တာလည္းရွိပါတယ္....



ဒါေၾကာင့္ DoS အတုိက္ခံရၿပီဆုိရင္
* Network ရဲ႕ စြမ္းရည္က်ဆင္းလာၿခင္း (ေႏွးေကြးလာၿခင္း)
* Website မ်ားကုိ အသုံးၿပဳတဲ႔အခါ အသုံးၿပဳ၍ မရၿခင္း (တုိက္ခုိက္တဲ႔သူက http server ကုိ request အေၿမာက္အမ်ားေတာင္းဆုိၿခင္းေၾကာင့္)
* spam mail ေတြ အ၀င္မ်ားလာၿခင္း ( Mail Server ပ်က္စီးမယ္/တုိက္ခုိက္သူက အခ်ိန္တုိအတြင္းမွာ ေမးလ္ေတြ ေထာင္ေပါင္းမ်ားစြာကုိ victim အားပုိ႔ေဆာင္ေသာေၾကာင့္)
* Computer or Webserver မ်ားရဲ႕ CPU & Memory Usage ေတြ ၿမင့္တက္ေနၿခင္းတုိ႔ကုိေတြ႔ရႏုိင္ပါတယ္။


တုိက္ခုိက္ပုံ

DoS ရဲ႕ တုိက္ခုိက္ပုံကေတာ့ Peer to Peer တုိက္ခိုက္သလုိပါပဲ... အထူးၿပဳလုပ္ထားတဲ႔ DoS Tool ေတြနဲ႔ Vitim ရဲ႕ host သုိ႔မဟုတ္ ip address and port ေတြကုိ အခ်ိန္တုိ အတြင္းမွာ request ေပါင္းမ်ားစြာေတာင္းဆုိ အသုံးၿပဳၿခင္းပဲၿဖစ္ပါတယ္။

တုိက္ခုိက္တဲ႔ မႈကြဲေတြကေတာ့
* ICMP Flood
* Teardrop Attack
* Peer-to-Peer Attack
* Permanent Denial of Service
* Application Level Floods (IRC Floods)
* Nuke
* Distributed Attack
* Reflected Attack
* Degradation-of-Service
* Unintentional Denial of Service
* Denial of Service Level II
* Blind Denial of Service

DDoS ( Distributed Denial of Service) ဆုိတာ DoS ရဲ႕ Advanced Version တစ္ခုလုိ႔ ဆုိႏုိင္ပါတယ္။ ပစ္မွတ္ Server တစ္ခုကုိ flooding packets ေပါင္းမ်ားစြားအာ
single network တစ္ခုကတင္ မဟုတ္ပဲနဲ႔ Multiple host or network ေတြကေနတုိက္ခုိက္တာပါ။ DDoS က ယေန႔ေခတ္အတြက္ ကုရာ နတၳိေဆးမရွိသလုိၿဖစ္ေနၿပီး မိမိသုံး
တဲ႔ Server ရဲ႕ Security အားနည္းတာလည္း ၿဖစ္နိင္သလုိ site ရဲ႕ security ေစာင့္ၾကည့္မူ႔ေတြအားနည္းမူ႔ေၾကာင့္လည္း ၿဖစ္ပါတယ္။


ဘယ္လုိပဲၿဖစ္ေစ DoS နဲ႔ DDoS ကုိကၽြန္ေတာ္တုိ႔ ထပ္ၿပီး အနည္းငယ္ အက်ယ္ခ်ဲ႕ ၾကည့္ရေအာင္.. ကၽြန္ေတာ္က လူတစ္ေယာက္ကုိ စိတ္ပုိင္းဆုိင္ရာ ေႏွာက္ယွက္ခ်င္တယ္ဆုိရင္ အဲ႔လူရဲ႕ ဖုန္းနံပါတ္ကုိေကာက္ႏုိပ္လုိက္မယ္.. ၿပီးရင္ အဲ႔လူနားေထာင္ေလာက္တဲ႔ အခ်ိန္က်မွ ဖုန္းကုိ ေကာက္ခ်လုိက္မယ္.. ဒီလုိအၾကိမ္အေရအတြက္ မ်ားလာခဲ႔မယ္ဆုိရင္ တစ္ဖက္ကလူလည္းအေႏွာက္အယွက္ၿဖစ္မယ္... စိတ္ညစ္မယ္ေပါ႔.. ဒါဟာ Attacker to Victim တုိက္ရုိက္ ဆက္ႏြယ္တဲ႔ DoS နည္းလမ္းပဲ... ဒါေပမဲ႔ Victim က နည္းပညာေကာင္းၿပီး Attacker ရဲ႕ ဖုန္းနံပါတ္ေလးတစ္ခုတည္းကုိပဲ Block လုပ္ထားလုိက္မယ္ဆုိရင္ Attacker က ေခၚလုိ႔ရမွာမဟုတ္ေတာ့ဘူး ... ဒီလုိအခ်ိန္မွာ Attacker က ထပ္ေလာင္း၍ တစ္ၿခားနည္းလမ္းကုိသုံးလာလိမ့္မယ္.. အဲ႔ဒါကေတာ့ Radio Station ေတြကေနၿပီးေတာ့ လာမည့္ဘယ္ေန႔ ဘယ္အခ်ိန္မွာ ဘယ္ပြဲအတြက္ လက္မွတ္ေတြကုိ ေစ်းႏႈန္းခ်ဳိသာစြာေရာင္းခ်ေနတယ္... ေနာက္ထပ္ ဘယ္ေနရာမွာ အႏၱရာယ္နဲ႔ေတြ႔ေနတယ္.. ဒီလုိ Fade ေတြကုိ Victim နဲ႔ သတ္ဆုိင္တဲ႔သူေတြကုိ သတင္းေပးလုိက္မယ္ဆုိရင္ Victim ရဲ႕ မိတ္ေဆြအေပါင္းအသင္းေတြကလည္း Victim ကုိ တစ္ေယာက္ၿပီးတစ္ေယာက္ ဖုန္းဆက္ အေၾကာင္းၾကား အသိေပးေနေတာ့မွာပါပဲ.. ဒါက Distributed လုပ္တယ္လုိ႔ ေခၚတယ္.. တစ္နည္းအားၿဖင့္ DDoS ေပါ႔...

 http://ninjalay.blogspot.com/2012/08/hack.html