Showing posts with label password. Show all posts
Showing posts with label password. Show all posts

Tuesday, September 4, 2012

Saturday, July 14, 2012

Desktop Phishing Part I : Introduction & Attacking Theory



Introduction

ကၽြန္ေတာ္တို႕ႏိုင္ငံမွာရိွတဲ့ လူမ်ားအေနနဲ႕ Phishing method ကိုအေတာ္မ်ားမ်ားသိရိွၾကမယ္လို႕ယူဆပါတယ္….။ကၽြန္ေတာ္ကို္ယ္တိုင္လဲ Tutorial ေတြေရးခဲ့ဘူးပါတယ္…။ဒါေပမယ့္လူတိုင္းသိၾကတာတစ္ခုကေတာ့ Phishing ကို method တစ္မ်ိဳးအေနနဲ႕သာသိရိွခဲ့ ၾက ပါတယ္…။Phishing ဆိုတဲ့ေနရာမွာ method ေပါင္းအမ်ိဳးခြဲ မ်ားစြာရိွ ေသးတယ္ဆိုတာ ကို သိရိွသူေတာ္ေတာ္နည္းပါတယ္…။ (မွတ္ခ်က္။   ။ေနာက္ ၾကမွပိုစ့္တစ္ပုဒ္အေနနဲ႕ေရးေပးပါ့မယ္)……….။ ေနာက္ျပီးေတာ့ Phishing ကိုလူေတာ္ေတာ္မ်ားမ်ားက အထင္ေသးတတ္ၾကပါေသးတယ္..။ ေနာက္ျပီးေတာ့ phishing ဆိုတာကို နည္းနည္းေတာ့ထပ္ေျပရပါလိမ့္မယ္…။ Phishing ဆိုတာ…Hacker ေတြဟာ Duplicate page လို႕ေခၚတဲ့ အစစ္အတိုင္း ပြားယူထားေသာ (မိတၱဴ) web စာမ်က္ႏွာမ်ားကို ျပဳလုပ္ျပီး သာေကာင္မ်ားရဲ႕ အခ်က္အလက္ (password) မ်ားကို လိမ္လည္လွည့္ ျဖား ယူေဆာင္ျခင္း ျဖစ္ပါတယ္…။ ဒါေပမယ့္ ဒီပိုစ့္မွာအေျခခံသေဘာတရာေတြကို ရွင္းျပမေနေတာ့ပဲ…….method တစ္ခုျဖစ္တဲ့ Desktop phishing အ ေၾကာင္းကိုပဲရွင္းလင္ေရးသာသြားမွာပါ..။

အရင္က အေျခခံ phishing method သေဘာတရားေတြအရ ကၽြန္ေတာ္ တို႕ဟာမိမိ သားေကာင္ရဲ႕ Password ေတြရဖို႕ web hosting တစ္ခုျပဳ လုပ္ျပီးရင္ဖိုင္ေတြတင္ ျပီးရင္ မိမိရဲ႕ duplicate page ဗတြကို သားေကာင္ေတြဆီကို ေရာက္ေအာင္တစ္နည္းနည္းျဖင့္ ပို႕လြတ္ရပါတယ္…။ ဒီလိုနဲ႕ သားေကာင္ေတြဆီကေန အယုံ သြင္ျဖားေယာင္းျပီးေတာ့ Data ေတြကို လိမ္လည္ ရယူခဲ့ၾကပါတယ္…။ ဒါေပမယ္ဒီနည္းလမ္းဟာ အေျခံခံ ဗဟုသုတ ရိွတဲ့သားေကာင္ေတြ ေတာင္မွ အလြယ္တကူ ရိပ္မိ သိရိွႏိုင္ပါတယ္….။ အဲေနာက္ပိုင္းမွာေတာ့ hacker ေတြဟာသူတို႕ URL ေတြကို မရိပ္မိေအာင္ လို႕ URL  shortener ေတြကို အသံုးျပဳလာၾကပါတယ္…။ဘယ္လိုပဲ ေဖ်ာက္ဖ်က္ လိမ္ညာေပမယ္ သားေကာင္ အနည္းစု ကိုသာ လွည့္ျဖားႏိုင္ ခဲ့ ၾက ပါတယ္…။ဒီလိုနဲ႕ နည္းလမ္းတစ္ခ်ိဳ႕ ကိုထြင္ ၾကရင္းနဲ႕ Desktop phishing ဆိုတာေပၚေပါက္လာပါတယ္…….။

What is Desktop Phishing?

Desktop phishing ဆိုတာဟာ အလြယ္တကူေျပာရမယ္ဆိုရင္ သားေကာင္ေတြဆီ ကို phishing page  link ေတြကို တိုက္ရိုက္ေပး ပို႕ျခင္းမရိွပဲ နဲ႕ ထိုလင့္ေတြကို သားေကာင္ေတြရဲ႕ စက္ထဲမွာပဲ ၀င္ေရာက္ေနရာယူႏိုင္ေအာင္ စီစဥ္ ေဆာင္ရြက္ ေပးျခင္းျဖစ္ပါတယ္…။နည္းလမ္းေတြကေတာ့ အမ်ိဳးမ်ိဳးရိွပါတယ္……အဓိက ကလိုတာေတာ့ ျဖတ္ထိုးညဏ္လို႕ ပဲ ေျပာျခင္ပါတယ္…..။အလြယ္ ဆံုးနည္းလမ္းကေတာ့ မိမိ duplicate page link ကို Browser ရဲ႕ home page မွာ၀င္ေျပာင္းထားလိုက္ရုံပါပဲ……..။သားေကာင္ဟာ Browser ကိုဖြင့္လိုက္တာနဲ႕ တန္းျပီးေတာ့ flake login page ကို တန္းေရာက္သြားမွာျဖစ္ပါတယ္….။ဥပမာ facebook page အတုလိုမ်ိဳးေပါ့…….။ဒါေပမယ့္လဲဒီနည္းက LAN area ထဲမွာပဲေကာင္းပါတယ္…။ အင္တာနက္ကဖီးလိုေနရာမ်ိဳးမွာေပါ့…..။ကို္ယ္သြားသံုးရင္းနဲ႕ flake pageခ်န္ခဲ့ေပါ့…..။ဒီနည္းကလဲသိပ္မထူးျခားပါဘူး…..ရိုးလြန္းပါတယ္…။ ေနာက္တစ္နည္းကေတာ့ host file ကိုေျပာင္းလဲ ျပင္ဆင္ ျခင္းပါ..။ဒီေနရာမွာလဲ Local attack နဲ႕ online attack လို႕ ခြဲျခားထားပါ့မယ္……..။

Host file replacing method

ဒီအမ်ိဳးအစားကေတာ့ Desktop phishing အမ်ိဳးအစားျဖစ္ျပီးေတာ့ window directory ထဲမွာရိွတဲ့ host file ထဲက text အခ်ိဳ႕ကို ေျပာင္းလဲ ျပင္ဆင္ျခင္းျဖစ္ပါတယ္……..။ေျပာရမယ္ဆိုရင္သားေကာင္ေတြဟာ အစစ္အမွန္ website ကိုသြားေပမယ့္လဲ လိုအပ္တဲ့ ေနရာကို မေရာက္ရွိ ပဲ hacker ေတြရဲ႕ duplicate page ေတြဆီကို တိုက္ရိုက္ေရာက္ရိွ ေအာင္ျပဳလုပ္ျခင္းပဲျဖစ္ပါတယ္…..။ပိုမိုနားလည္ေအာင္ ပံုႏွင့္တကြ ေဖာ္ျပေပးလိုက္ပါတယ္……။ေအာက္ေဖာ္ျပ ပါပံုေလးကေတာ့ သာမန္ phishing method နဲ႕ Desktop phishing method တို႕ ကြာ ျခားပံုေလးပဲျဖစ္ပါတယ္..။



Step to Perform Desktop Phishing

Necessaries

  1. Xampp (Download)
  2. Wnirar
  3. notepad or notepad++
  4. flake login page
  5. your iq

What is host file?

host file ဆိုတာဟာ ဖိုင္တစ္ခုျဖစ္ပါတယ္…..ကဲေအးေရာ….။ဘယ္မွာရိွလဲဆိုတာ ကေတာ့ C:\Windows\System32\drivers\etc\ အဲဒီလို သြားလိုက္ရင္ ေတြ႕ႏိုင္ပါတယ္….(မွတ္ခ်က္။   ။ကၽြန္ေတာ္ XP နဲ႕ပဲအသံုးျပဳေနျခင္းျဖစ္ပါတယ္…) ။သူကဘာလုပ္ေပးလဲ ဆိုေတာ့ ကၽြန္ေတာ္တို႕ ၀င္ ေရာက္ၾကည့္ရႈထားတဲ့ဆိုက္ေတြ ရဲ႕ Ip address နဲ႕ Domain name ေတြကိုမွတ္ထားပါတယ္…။လိုအပ္သလိုလဲေျပာင္းလဲလို႕ရပါတယ္…..။ အရွင္းဆံုး ေျပာရမယ္ဆိုရင္ ကၽြန္ေတာ္တို႕ရိုက္လိုက္တဲ့ Web လိပ္စာေတြကို IP နဲ႕ check ျပီးေတာ့ အဲဒါနဲ႕  ျပန္လည္ဆက္သြယ္ျပီး ျပန္လည္ခ်ျပ ေဖာ္ျပေပးတာျဖစ္ပါတယ္……။နဲနဲရႈပ္သြားတယ္ဆိုရင္လဲဒီလိုပဲမွတ္ထားေပးပါ…….။ေနာက္ေတာ့ မွ လုပ္ရင္းကိုင္ရင္ နားလည္သြားပါလိမ့္မယ္……။ဒီေလာက္ပဲရွင္းျပခ်င္ပါတယ္……တကယ္ရွင္းျပရရင္ေတာ့ ေတာ္ေတာ္ေလးက ပိုစ့္ကရွည္သြံားပါ လိမ့္မယ္….ဖတ္တဲ့သူေတြလဲ ျပင္ကုန္ၾကမွာေပါ့…..ဟီးဟီး။

အဲဒီ host ဖိုင္ေလးကိုေလ့လာလိုက္ၾကရေအာင္…။ကၽြန္ေတာ့္တို႕ အေနနဲ႕ window မွာပါတဲ့ notepad နဲ႕လဲ edit လုပ္လို႕ရသလို notepad++ ကိုလဲသံုးႏိုင္ပါေသးတယ္….။ၾကိဳက္တာနဲ႕ လုပ္ေပါ့ ….။ကၽြန္ေတာ္ကေတာ့ အဲဒီဖိုင္ေလးကို notepad ကိုပဲသံုးျပီးေတာ့ဖြင့္လိုက္ပါတယ္…။ျပီးေတာ့ ကၽြန္ေတာ္ဟာ Ip address တစ္ခုကိုျဖည့္လိုက္ျပီးေတာ့ သူနဲ႕သူတြဲ အလုပ္လုပ္မယ့္ URL ကိုျဖည့္လိုက္ပါတယ္…။ဒါဆိုရင္ေတာ့ သင္တစ္ခုေတာ့နား လာ္သြားပါလိမ့္မယ္……။ေအာက္ေဖာ္ျပပါ ပံုေလးကိုၾကည့္လိုက္ပါ….။ ကၽြန္ေတာ္ျပထားတဲ့ဥပမာ အတိုင္း www.anywebsite.com ကိုအလည္ သြားတဲ့အခါ သူ႕ရဲ႕ Ip address ကိုပါပူးတြဲမွတ္ေပးပါတယ္……….။



What is Attack?

ကၽြန္ေတာ္တို႕ အေနနဲ႕ web host ေတြကိုသံုးတဲ့အခါ ဥပမာ 110mb.com,ripway လိုဟာမ်ိဳးေပါ့……။ IP address ကိုေထာက္ပံမေပးပါဘူး…။
သူကသင့္ ဆိုက္ကိုဒါမ်ိဳးေထာက္ပံေပးပါတယ္…www.anything.110mb.com ။ဒါေၾကာင့္ ကၽြန္ေတာ့္တို႕ဟာ ကၽြန္ေတာ္တို႕ computer ကို phishing page ကို  host ထားဖို႕ sever အျဖစ္ေျပာင္းဖို႕လိုအပ္ပါတယ္…..။ဒါကိုလို ဘယ္လို attack လုပ္မလဲဆိုရင္ ေအာက္ကပံုေလးကိုၾကည့္ လိုက္ပါ….။တစ္ခ်ိဳ႕ online host site ေတြ ip ေပးသလားဆိုတာကၽြန္ေတာ္ေတာ့ မေတြ႕ ဘူးေသးဘူး…..။ရိွခ်င္လဲရိွလိမ့္ပါမယ္…။


 ကၽြန္ေတာ္တို႕ အထက္ကပံုေလးကို ၾကည့္လိုက္ပါ…….။ xxx.xxx.xxx.xxx ဆိုတာက ခုနက phishing page ကို host လုပ္ထားတဲ့ ip address ျဖစ္ပါတယ္…။ host file ထဲမွာျပန္ျပင္ထားတာပါ…..။သားေကာင္ေတြဟာ www.gmail.com ကိုသြားေပမယ့္လဲ သင္ သင့္ စက္ထဲမွာ host လုပ္ထားတဲ့ ip ဆီကိုပဲသြားမွာျဖစ္ပါတယ္…..ေျပာရရင္ သင့္ စက္ထဲမွာ host လုပ္ထားတဲ့ phishing page ဆီကိုပဲေရာက္သြားမွာျဖစ္ပါတယ္.. ဒါေၾကာင့္သင့္ စက္ထဲမွာ websever ျပဳလုပ္ျပီး webpage ေတြကို host ျပဳလုပ္ထားဖို႕လိုပါတယ္….။အဲဒီလိုလုပ္ ဖို႕ Xampp ကိုသံုးရပါမယ္…။

part 2 ေမွ်ာ္
posted by me
You also see Here
Read More ->>

Tuesday, July 3, 2012

Using Fcrackzip on Backtrack 5



အခု ကၽြန္ေတာ္ Backtrack မွာပါတဲ့ tool တစ္ခု အရမ္းအသုံး၀င္တဲ့ tool တစ္ခုေပါ့ အဲ့အေၾကာင္းကို ကၽြန္ေတာ္ေရးေပးလိုက္ပါတယ္ Fcrackzip ပါ သူက နာမည္အတိုင္းပဲ zip ဖိုင္ password ေတြကို ျဖည္တဲ့ tool ေလးတစ္ခုပါ တစ္ခ်က္ၾကည့္လိုက္ရေအာင္
ဖိုင္အသစ္တစ္ခုကိုေဆာက္ပါမယ္ ပုံမွာျပထားပါတယ္……….

အခု wine ေအာက္က rar  ကေန အေစာကဖိုင္အသစ္ေဆာက္ထားတာေလးကို zip လုပ္ပါမယ္……………. .

 rar ကေနတစ္ဆင့္ ခဏက txt ဖိုင္ေလးကို zip လုပ္ပါမယ္ ပုံမွာျပထားပါတယ္  


ေနာက္ Advance ကိုေရြးျပီ password ကို ကိုယ္ၾကိဳက္တာထည့္လို္က္ပါ စမ္းမွာဆိုေတာ့ ၁-၆လုံးၾကားထည့္ရင္ပိုအဆင္ေျပပါတယ္…………..:P ပုံမွာျပထားပါတယ္……ကိုယ္ၾကိဳက္တဲ့ pass ေပးျပီးရင္ ok လုိက္ပါ သုံးရတာလြယ္ေအာင္ Desktop ေပၚမွာပဲထားပါေနာ္……….   

  ေနာက္ fcrackzip ရိွတဲ့ေနရာကိုသြားပါမယ္ သူက Application>Backtrack>Privilege Escalation>Password Attack>Offline Attack>Fcarckzip ပါ ေနာက္ သူက Forensics tool ထဲမွာလည္းပါပါတယ္ အဲစလိုက္ၾကရေအာင္……..ပုံမွာၾကည့္ပါ  


  
fcrackzip ကိုဖြင့္လုိက္ပါ သူ႕ရဲ႕ usage က်လာပါလိမ့္မယ္………..ပုံမွာျပထားပါတယ္…………   

  ကဲ စလုိက္ၾကရေအာင္ သူ႕ရဲ႕ Useage commend ကေတာ့  fcrackzip -b -c a -l 1-5 -u /root/Desktop/hello.zip ပါ ဒီေနရာမွာနည္းနည္းေလရွည္ခ်င္ပါတယ္ ဟိုတစ္ေန႕က ကၽြန္ေတာ္တို႕ Group ထဲမွာ ေမးထားတဲ့ေမးခြန္းကို negative က ျပန္ေျဖထားတာေတြ႕ပါတယ္ အဲ့ထဲက ဒါက brute force attack ပါ……… အဲ့အေၾကာင္းကေတာ့ negative လည္းေျပာျပီးသားဆိုေတာ့ ကၽြန္ေတာ္လည္းထပ္မေျပာေတာ့ဘူး အဲ့အေပၚက command ေလးကို ေပးလိုက္ရေအာင္……..ပုံမွာျပထားပါတယ္…………:P   

Password Found!!!!!!!!!!! pw= aung တဲ့ ျမန္တယ္ေနာ္ သူက ၁-၆လုံးၾကားဆိုအရမ္းျမန္ပါတယ္ နဲဲနဲPassword ကရွည္ေလ နဲနဲၾကာေလပါပဲ အခုေတာ့ စကၠန္႕ပိုင္းေလာက္ပဲၾကာပါတယ္ အမ်ားဆုံးေပးတာကလည္း zip password ေတြကို ၆လုံးေလာက္အထိပဲေပးၾကတာမ်ားပါတယ္ တစ္ခ်ိဳ႕ဆိုဒ္ေတြက သူ႕ဆိုဒ္နာမည္ေတြေပးၾကာပါတယ္ ကဲမွန္မမွန္ျဖည္ၾကည့္ရေအာင္……………:P


ကဲေျဖလုိက္ပါမယ္ ok ေပါ့ေနာ္ ရမရေအာက္မွာၾကည့္ရေအာင္……….:P


ေက်းဇူးတင္ပါတယ္ ဆက္လက္ၾကိဳးစားပါဦးမယ္ ဒီ့ထက္ ေကာင္းတဲ့ ပို႕စ္ေတြ Tool Tutorial ေတြေရးေပးခ်င္ေသာ္လည္း ပံုတစ္ပံုတင္ဖို႕ေတာင္ အႏုိင္ႏိုင္ျဖစ္ေနလို႕ ကြန္ေကာင္းဖို႕ပဲဆုေတာင္းေနရပါတယ္ :-D 

မွတ္ခ်က္။      ။ေကာ္ပီေတြမ်ားေနလို႕တစ္မ်ိဳးမထင္ပါနဲ႕ ကြာလတီပိုစ့္ေတြကို ခ်စ္ျမတ္ႏိုးလို႕ ဆုေဆာင္း ေ၀မွ်ထားျခင္းျဖစ္ပါတယ္.........။

posted by  Aung Kyaw Moe 
copy from ghostarea.net

ကိုေအာင္ေက်ာ္မိုးႏွင့္တကြ တျခားေသာ ghost area စာတည္းအဖြဲ႕၀င္အား လံုးကိုေက်းဇူးတင္ပါသည္...။
Read More ->>

Tuesday, June 26, 2012

Crack RAR File Password Easily




ေမးတဲ့သူတစ္ေယာက္ရိွလို႕ ကၽြန္ေတာ္ပိုစ့္ေလးေရးလိုက္တာပါခင္ဗ်........။ကိုညီညီ ပါ Cbox ကေန ေမးထားတာပါ...။ "rar password အမွန္ hack လို ့ရတဲ့ tools ေတြရွိရင္တင္ေပးပါလား" လို႕ေတာင္းဆိုထားတာပါ........။

Tool ေတာ့ေလာေလာဆယ္ မရိွေသးပါဘူး.....။ဒါေပမယ့္ အရမ္းလြယ္တဲ့ ကၽြန္ေတာ္စမ္းသပ္ထားတဲ့နည္း
ေလးနဲ႕ ပဲဘယ္လို လုပ္ရမလဲဆိုတာ တင္ျပသြားမွာပါ........။လိုအပ္ခ်က္ကလဲ ဘာမွမလိုပါဘူး ......။
Password cracking လုပ္မယ့္ rar ဖိုင္ရယ္......။ win zip ရယ္...........။connection ေကာင္းေကာင္း
ရယ္ပဲလိုအပ္ပါတယ္...။

ကၽြန္ေတာ္ကေတာ့ ဒီပိုစ့္ေလးမွာ အစမ္းအေနနဲ႕   photo ေလးတစ္ပံုကို rar ဖိုင္လုပ္ျပီး password ေပးထားလိုက္ပါတယ္...။ေအာက္မွာေဖာ္ျပေပးထားပါတယ္.......။


ဒါဆိုရင္ ဒီ rar ဖိုင္က password ခံသြားပါျပီ။။။။
ေအာက္ကပံုက ေတာ့  Extract လုပ္ရာမွာ password ေပးထားေၾကာင္းသက္ေသျပထားတာပါ....။






ဒါဆိုရင္ ဒီ rar ဖိုင္က ျပန္ျဖည္ဖို႕ Password သိရန္လိုအပ္လာပါျပီ.....ဒါေပမယ့္လဲ ကိုယ္ကမွ မသိပဲ...။
ဒီေတာ့ဒီ ဆိုက္ေလးကိုသြားလိုက္ပါ ......။ေအာက္ကလင့္ကို ကလစ္လိုက္ပါ........။

Click This Link

ျပီးရင္ Web စာမ်က္ႏွာတစ္ခုကိုေရာက္တဲ့ အခါ ဒီအတိုင္းေလးျမင္ရမွာပါ......။



Browse ကိုကလစ္ျပီး Password ခံေနတဲ့ rar ဖိုင္ကိုေရြးျပီးတင္လိုက္ပါ.......။ကၽြန္ေတာ္ကေတာ့ ခုနက ကၽြန္
ေတာ္လုပ္ ထားတဲ့ ဓါတ္ပံု Rar ဖိုင္ေလးကိုပဲ ဒီပို႕မွာ အသံုးျပဳထားပါတယ္..........။
။ျပီးရင္ Convert file ကိုကလစ္လိုက္ပါ ...။ျပီးရင္ ခဏေလာက္ေစာင့္လိုက္ပါဦး upload လုပ္ေနတဲ့ ၾကာခ်ိန္ကိုပါ။....ဒီေနရာမွာလိုင္းေကာင္းမွျဖစ္မယ္......မေကာင္းရင္ ဖိုင္က အျပည့္ပါမသြားရင္ ျပန္Download ဆြဲ ျပီးတဲ့အခါၾကေတာ့ ဖိုင္အျပည့္ ပါမလာတတ္ဘူး..........။ ျပီးရင္ web စာမ်က္ႏွာတစ္ခုကို ေရာက္သြားျပီးရင္ ေအာက္ပါအတိုင္းျမင္ရမယ္..။




ဒီစာမ်က္ႏွာကိုေရာက္ရင္ ေအာ္တို ေဒါင္းလုပ္ ေပးပါလိမ့္မယ္.....။မရဘူးဆို ရင္ ၀ိုင္းျပထားတဲ့ အစိမ္းေရာင္
လင့္ကိုကလစ္ပါ.......။ေအာက္ပါအတိုင္း ေအာ္တိုေဒါင္းလုပ္ လုပ္ေပးပါလိမ့္မယ္.......။ကၽြန္ေတာ္တို႕ တင္
လိုက္တုန္းက rar ဖိုင္ျဖစ္ျပီး  ျပန္ရေတာ့ zip ဖိုင္ျဖစ္သြားပါျပီ.......။ password ေတြပါတစ္ခါတည္း ျပန္ဖယ္
လိုက္ပါတယ္........။


ကၽြန္ေတာ္တို႕ Download လုပ္ထားတဲ့ ဒီ Photo Zip ဖိုင္ေလးကို ျပန္လည္ Extract လုပ္ပါမယ္........။
ေအာက္မွပံုေလးနဲ႕ ေဖာ္ျပထားပါတယ္........။


အထက္ပါပံုအရ မွ်ားေလးအတိုင္းလိုက္ၾကည့္လိုက္ပါ...... ပထမဆံုး ေဒါင္းထားတဲ့ Zip ဖိုင္းေလးကို Extract
လုပ္လိုက္ပါမယ္.......ဘယ္ေပၚကိုလဲဆိုေတာ့....Desktop ေပၚကိုပါ.......။ဘာ Password မွ မခံ ေတာ့ပါဘူး
တန္းျပီးေတာ့ Zip ဖိုင္ျဖည္ သြားပါလိမ့္မယ္....။

ေအာက္မွာ ျဖည္ ထားတဲ့ ဖိုင္ေလးပါ.......။Desktop ေပၚမွာေလ........။


ပိုစ့္ေလးကေတာ့ဒီေလာက္ပါပဲ.......။နားမလည္ဘူး......ဒါမွမဟုတ္ အခက္အခဲ ရိွတယ္ဆိုရင္ Cbox ထဲ မွာ
ေရးသားသြားႏိုင္ပါတယ္........။ဒီပိုစ့္ေလးမွာ တစ္ခ်ိဳ႕ အဆင့္ေတြက လူေတာ္ေတာ္ မ်ားမ်ား နားလည္ ေလာက္ျပီးသား သိျပီးသားျဖစ္မွာပါ........။ဒါေပမယ္ကၽြန္ေတာ္ကေတာ့ မသိေသးသူမ်ား ပိုမို သိႏိုင္ရန္ နည္းနည္း ရွည္ရွည္ေလးေရးလိုက္ပါတယ္........။
အမွားပါရင္လဲ နားလည္ခြင့္လႊတ္ေပးၾကပါရန္......ၾကိဳတင္ေတာင္းပန္အပ္ပါတယ္........။

ဘာမွမတတ္ေသာ
Shwekoyantaw 
http://shwekoyantaw.blogspot.com
Read More ->>

Thursday, April 26, 2012

WiFi Hack နည္း ျမန္မာလို စာအုပ္




Back Track 5 ေဆာ့ဝဲလ္ ကို အသံုးျပဳျပီး WiFi Password Hack နည္းေလးကို အေသးစိတ္ ရွင္းျပထားတဲ႔ ျမန္မာလို ေရးထားတဲ႔ စာအုပ္ေလးပါ... Facebook က သူငယ္ခ်င္းတစ္ေယာက္ဆီကေန အားလံုးအတြက္ ျပန္လည္ မွ်ေဝေပးလိုက္ပါတယ္...။

အားလံုးေပ်ာ္ရႊင္ၾကပါေစဗ်ားးး...:)



copy from:www.winkabarkyaw.co.cc
Read More ->>

Saturday, April 21, 2012

Password is 123456 (ebook)


ပက္စ္၀ဘ္ေတြအေၾကာင္းပါ...ဘယ္လို crack ရမယ္ .ဘယ္လိုကာကြယ္ရမလဲ ဆိုတာေတြအျပင္.....
တျခားအေၾကာင္းအရာေလးေတြ အနည္းငယ္ပါ၀င္ ပါတယ္.ေအာက္ကလင့္ကေနေဒါင္းလိုက္ပါ....။
review ကို ေသခ်ာေရးေပးမေနေတာ့ပါဘူး......။

Download
မွတ္ခ်က္။   ။ password ကို rar ဖိုင္ထဲမွာတစ္ ခါတည္းထည့္ေပးထားတယ္။
Read More ->>

Wednesday, April 4, 2012

Messenger Password Recovery Tool


ကၽြန္ေတာ္ေတာ့စမ္းသံုးၾကည့္တုန္း.....hacker 1989 ေလ သူရွာထားတာ..လိုခ်င္ယူသြားလိုက္ဗ်ာ.....။

Download @ Official Site
VirusScan
Read More ->>

Wednesday, February 15, 2012

Cisco Router Password cracking

 
 
 
Cisco ကိုေလ့လာေနတဲ့ Network သမားေတြအတြက္ Cisco Router ေတြရဲ႕ Password ကို cracking လုပ္တဲ့ နည္းတစ္ခုပါ။ ႀကီးက်ယ္ခန္းနားလြန္းတဲ့ နည္းပညာတစ္ခုေတာ့ မဟုတ္ပါဘူး။ ေတာ္ေတာ္ကို ရိုးရွင္းလြန္းပါတယ္။ Router ရဲ႕ အလုပ္လုပ္ပုံကို ေကာင္းေကာင္းနားလည္ဖို႔ပဲ လိုပါတယ္။ Network သမားေတြအတြက္ အသုံး၀င္မယ္ထင္လို႔ ေရးလိုက္တာပါ။ အခု ဒီ Cisco Router Password Crackingကို ကၽြန္ေတာ္ကိုယ္တိုင္ router မွာ လက္ေတြ႕ စမ္းၿပီးမွ တင္ေပးလိုက္တာပါ။ တစ္ကယ္ လို႔ ခင္ဗ်ားတို႔မွာ စမ္းသပ္စရာ Router အစစ္ မရိွဘူးဆိုရင္လည္း ျပႆနာမရိွပါဘူး Cisco က သူ႔ရဲ႕ ပါတနာ ေတြကို ထုတ္ေပးထားတဲ့ Packet Tracer Software နဲ႔ စမ္းလို႔ရပါတယ္။ တစ္ကယ့္ Router အစစ္နဲ႔ ႀကဳံလာခဲ့ရင္လည္း အဲဒီ အတိုင္းပါပဲ။ အခု ဒီနည္းက GNS3 မွာေတာ့ စမ္းလို႔ မရဘူး။
Step (1) Password Cracking လုပ္ခ်င္တ့ဲ Cisco Router ကို Power ဖြင့္ၿပီး boot တက္လာတဲ့အခါ Keyboard ကေန Ctrl + C (သို႔မဟုတ္) Ctrl + Pause Break ႏိုပ္လိုက္ပါ။ အဲဒါဆို Rommon> Mode နဲ႔ တက္လာပါလိမ့္မယ္။
မွတ္ခ်က္။ ။ တစ္ခ်ိဳ႕ Cisco Router ေတြမွာ Ctrl + C ႏွိပ္လို႔မရပါဘူး။ Ctrl + Pause Break ႏွိပ္မွ ရပါတယ္။ 
Step (2) Rommon> Mode မွာ confreg 0x2142 လို႔ရိုက္ပါ။ တစ္ကယ္ေတာ့ 0x2102 ကို 0x2142 ေျပာင္းလိုက္တာပါ။ ဒီေနရာမွာ အက်င့္တ၀န္႔ ရွင္းမျပေတာ့ပါဘူး။  ၿပီးရင္ reset လို႔ရိုက္ၿပီး router ကို reset ခ်လိုက္ပါ။
Step (3) router reset က်ၿပီး ျပန္တက္လာတဲ့အခါ yes (or) no ေမးရင္ manual လုပ္မွာ ျဖစ္တဲ့ အတြက္ no လို႔ရိုက္ၿပီး enter ေခါက္ေပးလိုက္ပါ။ router ရဲ႕ user mode ကိုေရာက္သြားပါလိမ့္မယ္။ ဒီေနရာမွာ ဘာ password မွ ေတာင္းမွာ မဟုတ္ေတာ့ပါဘူး။
Step (4) Router ရဲ႕ user mode ကေန privileged mode ကိုေျပာင္းဖို႔ အတြက္ enable လို႔ရိုက္လိုက္ပါ။ ဒါမွမဟုတ္ အတိုေခါက္ en လို႔ရိုက္လည္း ရပါတယ္။ ၿပီးသြားရင္ copy start run လို႔ရိုက္ေပးလိုက္ပါ။ အဲဒီမွာ destination filename ဆိုၿပီး ေမးလာရင္ ဒီအတိုင္းပဲ enter ေခါက္ေပးလိုက္ပါ။ အဲဒါဆို အရင္လုပ္ထားတဲ့ router configuration file ေတြကို copy ကူးေပးပါလိမ့္မယ္။ အရင္လုပ္ထားတဲ့ router configuration အတိုင္း ျပန္ရသြားပါၿပီ။
Step (5) မိမိ ျပန္ခ်ိန္းခ်င္တဲ့ password ကို ျပန္ခ်ိန္းလို႔ရပါၿပီ။ console port password ေတြ၊ privileged mode password ေတြကို ကိုယ့္စိတ္ႀကိဳက္ ျပန္ခ်ိန္းခြင့္ရသြားပါၿပီ။ password ေတြ ျပန္ခ်ိန္းၿပီးသြားၿပီ ဆိုရင္ privileged mode မွာ copy running-config startup-config (သို႔) write (သို႔) wr လို႔ရိုက္ၿပီး save လိုက္လိုက္ပါ။
Step (6) လက္ရိွ configuration ေတြကို save ၿပီးသြားၿပီဆိုရင္ Global Configuration Mode ကိုေျပာင္းဖို႔အတြက္ configure terminal (သို႔) conf t ဆိုတဲ့ command ကိုရိုက္လိုက္ပါ။ config mode ကိုေရာက္သြားၿပီဆိုရင္ config-register 0x2102 ဆိုၿပီး ရိုက္လိုက္ပါ။ ၿပီးရင္ reload လို႔ရိုက္ၿပီး router ကို reload လုပ္လုိက္ပါ။ router boot ျပန္တက္လာတဲ့ အခါ မိမိ ျပန္ေပးထားတဲ့ password နဲ႔၀င္လုိက္ပါ။ အိုေကသြားပါၿပီ …။
အားလုံးပဲ အဆင္ေျပၾကပါေစ ….. ေလးစားစြာျဖင့္ သူရ 
 
copy from http://www.tramyanmar.co.cc/
Read More ->>

Sunday, December 4, 2011

routerpassview

ကိုေနေသာ္ဆီကရတာပါ။သူေျပာတာေတာ့ လန္ထြက္ေနေအာင္းေကာင္းတယ္ဆိုလား။
ေစာက္ရမ္းလန္းတယ္ဆိုလားပဲ.သံုးၾကည့္ေတာ့မွကၽြန္ေတာ္ေတာင္ ျပံုးစစ ျဖစ္သြားတယ္။
တကယ္ဗ်။ေဆာ့၀ဲက လန္ထြက္ေနေအာင္ အသံုးက်ပါတယ္။
မွ်ေ၀ေပးေသာ ကိုေနေသာ့္ကို ေက်းဇူးပါပဲ။သံုးနည္းေတာ့မေျပာေတာ့ပါဘူး။နည္းနည္း အႏၱရာယ္မ်ားပါ တယ္။ဒီေလာက္သိရင္ ေတာ္ေရာေပါ့ဟုတ္ဘူးလား။ေဆာ့၀ဲကေတာ့ေအာက္ကေနေဒါင္းလိုက္ပါ။

http://www.mediafire.com/?tdtb2xjz5jysb1s
Read More ->>

Thursday, December 1, 2011

Hash Type မ်ားအေၾကာင္း


ပထမဦးဆံုး Hash ဆိုတာ ဘာလဲေျပာရေအာင္…။ ကၽြန္ေတာ္တို႔ Forum တစ္ခုထဲကို ၀င္တဲ့အခါ Password ရိုက္သြင္းလိုက္ရင္ အဲ့ဒီ့ Password ဟာ Web Server ကသတ္မွတ္ထားတဲ့ Table တစ္ခုထဲကို ၀င္သြားျပီး အဲ့ဒီ့ Password ဟာ Table ထဲက
Alogrithum အလိုက္ အသြင္ေျပာင္းလဲသြားပါတယ္ ဒီလိုေပါ့ f5d1278e8109edd94e1e4197e04873b9 ဗ်ာ သာမန္ ကၽြန္ေတာ္တို႔ရိုက္လုိက္တဲ့ ရိုးရိုး Password ကို Plain Text လို႔ ေခၚျပီး Hash Table က ထြက္လာတဲ့ ဟာကိုေတာ့ Hash လို႔ေခၚပါတယ္
ဥပမာ Plain Text ဟာ tester ျဖစ္ရင္ Hash ကေတာ့ လူဖတ္မရတဲ့ f5d1278e8109edd94e1e4197e04873b9 ေပါ့ Hash ကို ဘယ္ေသာအခါမွာ Plain Text အျဖစ္ေျပာင္းလဲလို႔မရေတာ့ပါဘူး Hash ကို Decrypt လုပ္ႏုိင္တယ္ဆိုတာ တစ္ကယ္ေတာ့လံုး၀မဟုတ္ပါဘူး
Plain Text အျဖစ္ေျပာင္းတာဟာလည္း Decrypt လုပ္တာမဟုတ္ဘဲ Brute Force လုပ္တာပါ ေနာက္မွ အဲ့ဒီ့ အပိုင္းကို ေသခ်ာရွင္းျပပါ့မယ္.။
ဒါဆုိ ဘယ္လို Access Gratiented ျဖစ္သလဲဆိုေတာ့ ကၽြန္ေတာ္တို႔ Plain Text အျဖစ္ရိုက္သြင္းလိုက္တဲ့ Pass ဟာ Hash Table ကုိ ျဖတ္ျပီး Hash ျဖစ္သြားပါတယ္ အဲ့ဒီ့ Hash နဲ႔ နဂို Password ကုိသတ္မွတ္တုန္းက Data Base ထဲမွာ သိမ္းထားတဲ့ Hash တိုက္စစ္လို႔
တူတဲ့ အခါမွာ Access Gratiented ျဖစ္ျပီး မတူညီတဲ့အခါမွာေတာ့ Access Denied ေပါ့ဗ်ာ :-D
(တကယ္လို႔ ခင္ဗ်ားသာ Web Server ထဲက Password ေတြကို Hijack လုပ္ယူႏိုင္တယ္ဆိုရင္ Plain Text နဲ႔ ထြက္ေပၚလာဖို႔ ခဲယဥ္းပါတယ္ Web Server အမ်ားစုက Hash Table မ်ားနဲ႔ Crypt ထားတဲ့အတြက္ Hash ေတြပဲ ထြက္က်လာမွာျဖစ္ပါတယ္ ဒီလို Hash ေတြကို
ျဖည္ဖို႔ Hash Type ေတြကို သိိဖို႔လိုပါလိမ့္မယ္ )
ကဲ ဒါဆို Hash ဆိုတာ ဘာလဲ သိေလာက္ပါျပီ Type of Hash ဆိုတာေလးစရေအာင္
ပထမဆံုး အသံုးအမ်ားဆံုး Hash ျဖစ္တဲ့ MD5 Hash အေၾကာင္းစပါ့မယ္

MD5 Hash
MD5 Hash မွာ အလံုးေပါင္း သံုးဆယ့္ႏွစ္လံုးပါ၀င္ပါတယ္ ( 128 Bit Encryption ေပါ့ဗ်ာ )
a-z နဲ႔ 0-9 ပါ၀င္ပါတယ္
ဥပမာ – f5d1278e8109edd94e1e4197e04873b9
တကယ္လို႔ အထက္က အခ်က္ တစ္ခုခုနဲ႔မတူရင္ MD 5 Hash မဟုတ္ပါဘူး
SHA1
SHA1 Hash ဟာလည္း အသံုးမ်ားတဲ့ Hash Type ေတြထဲမွာပါ၀င္ျပီး ပိုမို လံုျခံဳမႈရွိပါတယ္
SHA1 Hash မွာ အလံုးေပါင္းေလးဆယ္ပါ၀င္ပါတယ္ ( 160 Bit ေပါ့ )
အရင္အတုိင္းပဲ a-z , 0-9 ပါ၀င္ပါတယ္
ဥပမာ – ab4d8d2a5f480a137067da17100271cd176607a1

MySQL < 4.1
ဒီ Hash Type ကေတာ့ MySQL Version 4.1 ေအာက္က Server ေတြမွာ အသံုးမ်ားျပီးေတာ့ ဒီ Type ကို ျမင္တာနဲ႔ Defacer ေပါက္စေတြဟာ ပ်ာယာ ခပ္တတ္ၾကပါတယ္
သူ ႔မွာ Character 16 လံုးပဲရွိပါတယ္ ( 64 bits ရွိပါတယ္ )
ထံုးစံအတုိင္း a – z  , 0 – 9 ရွိပါတယ္
ဥပမာ – 606727496645bcba

MySQL5
အရင္တုန္းက ကၽြန္ေတာ့္ကို ဒုကၡ အေပးဆံုး Type တစ္ခုပါ အဲ့ဒီ့ တုန္းက Hash Type ေတြကိုလည္းေသခ်ာမသိ Skill ကလည္းခ်ာေသး ( ခုလည္းခ်ာတာပါပဲ ) ေတာ့ ဟိုလူကယ္ပါ ဒီလူကူပါေပါ့ဗ်ာ ဟီး သူကေတာ့ ေနာက္ထြက္တဲ့ MySQL Version ေတြမွာ အသံုးျပဳပါတယ္
သူက ပိုဆိုးတယ္ဗ် Character ၄၁ လံုးရွိတယ္
အားလံုးက Capital Latter ေတြခ်ည္း
ျပီးေတာ့ ခရပြင့္ Star ( * ) နဲ႔ စသဗ်ာ
ဥမာ – *C8EB599B8E8EE7BE9F1A5691B7BC9ECCB8DE1C75

MD 5 ( WordPress )
ကၽြန္ေတာ္ အေၾကာက္ဆံုး Hash ပါ ဘယ္ေလာက္ထိလဲဆို SQL Injection လုပ္လို႔ Pass ကို ဒီ Hash ထြက္ရင္ လွည့္ကိုမၾကည့္ေတာ့ဘူး အဲ့ဒီ့ ဆိုဒ္ကို လက္ေလွ်ာ့ပစ္တယ္ အဲ့ဒီ့အထိဆိုးပါတယ္ ဟီး
သူ ႔မွာ $P$ နဲ႔စပါတယ္
0-9 A-Z a-z အစံုကိုပါပါတယ္
သံုးဆယ့္ေလးလံုးရွိပါတယ္
ၾကည့္လိုက္ပါ $P$9QGUsR07ob2qNMbmSCRh3Moi6ehJZR1

MD 5 (phpBB3 )
phpBB3 နဲ႔ေဆာက္ထားတဲ့ Forum ေတြမွာအသံုးျပဳပါတယ္
$H$ နဲ႔စပါတယ္
MD 5 WordPress လိုပါပဲ အစံုပါပါတယ္
Character သံုးဆယ့္ေလးလံုးရွိပါတယ္
ဥပမာ – $H$9xAbu5SruQM5WvBldAnS46kQMEw2EQ0
ကဲ ဒါဆို Hash Type အစံုကို သိေလာက္ပါျပီ
Source by Ghost Area
Read More ->>

ROCK FOREVER (MUSIC)

Pageviewers

CBOX

Manutd-Results

Label

Android (3) autorun (3) Backtrack (8) batch file (19) blogger (10) Botnet (2) browser (5) Brute Force (6) cafezee (2) cmd (5) Cookies (2) crack (12) Cracking (2) crypter (7) DDos (20) deepfreeze (4) defacing (1) defence (16) domain (4) Dos (9) downloader (4) ebomb (2) ebook (48) Exploit (26) firewall (3) game (2) gmail (11) google hack (16) Hacking Show (3) Hash (4) hosting (1) icon changer (1) ip adress (6) Keygen (1) keylogger (8) knowledge (67) locker (1) maintainence (8) network (17) news (31) other (35) passwoard viewer (7) password (12) Philosophy (6) Phishing (8) premium account (2) proxy (7) RAT (10) run commands (4) script (27) Shell code (10) shortcut Key (2) SMTP ports (1) social engineering (7) spammer (1) SQL Injection (30) Stealer.crack (5) tools (125) Tools Pack (4) tutorial (107) USB (3) virus (32) website (84) WiFi (4) word list (2)

Blogger templates

picoodle.com

Blogger news

Print Friendly and PDF

HOW IS MY SITE?

Powered by Blogger.

Followers

About Me

My Photo
Hacking= intelligent+techonology+psychology