Sunday, August 26, 2012

Many Kind Of DDOS

 

 

Fg Power DDOSER

This tool is primarily a “hostbooter” and is aimed at giving unscrupulous gamers an advantage by flooding opponents with traffic. HTTP flooding capabilities may be effective at bringing down unprotected websites as well. A Firefox password stealer is also included, which can be very deadly as people re-use passwords all the time.

GB DDoSeR v3

This tool is advertised as a booter and delivers a TCP or UDP stream of characters of the attacker’s choice towards a victim IP/host and port. This simple bot is written in Visual Basic.

Silent-DDoSer

This Visual Basic tool offers attack types “UDP”, “SYN” and “HTTP”. All appear to send a basic user-specified flood string. Silent-DDoSer utilizes triple-DES and RC4 encryption, IPv6 capabilities, and password stealing functions.

Drop-Dead DDoS

This tool is one example of a Runescaper booter. While I am not a gamer, the opportunity to make real-world money through the virtual economies of gaming worlds may have help make such tools popular.

D.NET DDoSeR

Positve’s xDDoSeR

Sniff DDoSer

This one was announced on a forum and appears to be written in .NET. The default operation appears targeted towards Xbox flooding. We can also see some of the typical anti-detection mechanisms at play in the builder screen.


Darth DDoSeR v2

Net-Weave

Net-Weave is one of the many bots that appeared in our malware collection in mid-2011. It is a booter/bot and backdoor written in .NET and features the typical array of malware functionality including download and execute, USB spreading capabilities, TCP connection exhaustion flood, UDP flood, and a crude port 80 flood instantiated with a .NET Socket call.

Malevolent DDoSeR


HypoCrite

Host Booter v5.7

This booter features several flooding attacks including the popular Slowloris attack style. The features are listed as:
UDP (UDP flood), Port (Blocks connections on that port), HTTP (For websites), Slowloris (For websites),
Bandwidth Drain (Put a direct link for a .exe or any other file), Send Command To All / Send Stop To All (Execute or End your command), Ports: 25 / 80 / 445 / 3074 / 27015 (Ports you can choose from, you can use your own), Sockets: [1-250] (How many sockets you will use), Seconds: [1-60] (How many seconds you wish your attack to be enabled for), Minutes: [1-59] (How many minutes you wish your attack to be enabled for), Size (KB) Packet size for UDP, Delay (MS) Time between sending a packet
Connect (MS) Reconnect sockets, Timeout (MS) Connection timeout

Manta d0s v1.0

The author of this tool, Puridee, has also written multiple other tools including the “Good-Bye” DoS tool.


Good Bye v3.0

The Good-Bye tools appear to be simple HTTP flooding tools that have no DDoS or botnet capability.


Good Bye v5.0

 

 

Black Peace Group DDoser

Little additional information was found about this particular tool.

Now we’ll look at a couple of “shell booters” that utilize hijacked web applications to perform flooding attacks. While these have been well documented in the past, shell booters typically leverage a number of compromised web applications where an attacker has typically installed a PHP webshell. Sometimes, these webshells may exist on high bandwidth networks, which can amplify the force of the attack significantly. Private webshells are worth more, and lists of webshells can be purchased. Some generic webshells are x32, greenshell, PsYChOTiiC, shell, mouss, Supershell, venom, atomic, and many others. There are other shells specifically created for ddos, such as ddos.php. A webshell can of course be named anything, but these names are common.

PHPDoS

TWBOOTER

 

Gray Pigeon RAT

This is a screenshot from the Gray Pigeon Remote Access Trojan (RAT). In this screenshot, the attacker appears to have three bots online but has filtered the list to show only bots from Beijing, China. Gray Pigeon is well known for its RAT capabilities but it also has DDoS features as well. There are many DDoS bots using Chinese language sets and operating from within the Chinese IP address space. Some of these have been profiled by Jeff Edwards of Arbor Networks ASERT in the past. A great deal of code sharing takes place among the Chinese DDoS bot families that we have analyzed.

DarkComet RAT aka Fynloski

DarkComet is freeware and easily available to anyone. While it features a variety of flooding types, these are an afterthought compared to its main Remote Access Trojan functions which are significant. The binaries for this threat are often called Fynloski.



MP-DDoser v 1.3

 

Warbot

This is the warbot web based control panel. Commands are ddos.http (seen here), ddos.tcp and ddos.udp.



mmcybersecurityteam မွကို Funny_Z0mb!3 စုေဆာင္းတင္ျပေပးျခင္းျဖစ္ပါသည္။
mmcybersecurityteam မွ ဒီပိုစ့္ကိုတိုက္ရိုက္ကူးယူ ျဖန္႕ေ၀တင္ျပျခင္းျဖစ္ပါသည္..။
Read More ->>

Monday, August 13, 2012

BackTrack 5 R3 Released - Download Now !



သတင္ေကာင္းပါးအပ္ပါတယ္...ကၽြန္ေတာ္တို႕ရဲ႕ Hacking ကိုခ်စ္ျမတ္ႏိုးသူမ်ားရဲ႕စိတ္ၾကိဳက္ျဖစ္တဲ့ BT 5 ရဲ႕ ေနာက္ဆံုး version ျဖစ္တဲ့ BackTrack 5 R3 version ဟာဒီေန႕ နံနက္ေစာေစာမွာ ထြက္ရိွခဲ့ျပီျဖစ္ပါတယ္...။ေနာက္ထပ္ထူးျခားခ်က္ကေတာ့ ယခု ဗားရွင္းတြင္ အသစ္အသစ္ ေသာ Tool ေပါင္း 60 ေက်ာ္ပါ၀င္လာခဲ့ျခင္းျဖစ္ပါတယ္...။ထိုကဲ့သို Tool ေတြထည့္ရာမွာ နာမည္ၾကီး BlackHat နဲ႕ Defcon 2012 တို႕မွ ေဆြေႏြးခ်က္မ်ားအရအတည္ျပဳရယူျပီးေတာ့ Tool အသစ္မ်ားကိုထည့္သြင္းခဲ့ျခင္းျဖစ္ပါတယ္...။အဲဒီ အသစ္အသစ္ေသာ Tool ေတြထဲမွာ နာမည္ၾကီးေနတာကေတာ့ Physical Exploitation ျဖစ္ပါတယ္...။(မွတ္ခ်က္။   ။ဘာလဲဆိုတာေတာ့ကၽြန္ေတာ္လဲသံုးၾကည့္မွသိမယ္ :D )..။ ေနာက္တစ္ခုေျပာထားတာေတာ့ ဒီဗားရွင္းဟာ သံုးတဲ့သူတိုင္းစိတ္တိိုင္းက်ေစမယ္...Tool အသစ္ေတြနဲ႕ ေ၀ေ၀ဆာဆာ ျဖစ္ေနပါလိမ့္မယ္လို႕ အားမခံခ်က္ေပးထားတယ္ဗ်...။

 Download

shwekoyantaw
Read More ->>

Ideal Skill Set For the Penetration Testing


Botnet ေတြအျပီး Pen Test ဖက္လွည့္ဖို႕ ၾကိဳးစားလာမိရင္း ဟိုရွာဖတ္ ဒီရွာဖတ္နဲ႕ အဆင္ေျပမယ့္ Article ေတြ ( ကိုယ့္အတြက္ေကာ စာဖတ္သူေတြအတြက္ပါ အဆင္ေျပမယ္ထင္တဲ့ ) ရွာျပီး ဘာသာျပန္လိုက္တာပါ :-)
ဒီပို႕စ္ကေတာ့ Infosecinstitute က လူၾကိဳက္အမ်ားဆံုး ပို႕စ္ေတြထဲက တစ္ပုဒ္ျဖစ္ျပီး ကၽြြန္ေတာ့္စာဖတ္သူမ်ားလည္း အေထာက္အကူျပဳမယ္ထင္လို႕ ေခါင္းစဥ္ကိုေတာင္ မျပဳျပင္ပဲ တင္ေပးလိုက္တာပါ ။
1.Mastery of an operating system
PenTester တစ္ေယာက္ Security Expert တစ္ေယာက္ျဖစ္ဖို႕ဆုိရင္ Operating System ေတြအေၾကာင္းကို ေသေသခ်ာခ်ာတိတိပပ သိဖို႕လိုပါလိမ့္မယ္ ။ ေတာ္ေတာ္မ်ားမ်ားက ဒီအခ်က္ကို သတိလြတ္ေနၾကတယ္ ။ OS ေတြအေၾကာင္း ( အနည္းဆံုးေတာ့ မိမိ ကိုင္တြယ္ေနတဲ့ OS အေၾကာင္း ) ေကာင္းေကာင္း မသိ ပဲ System Admin , Pen Tester ျဖစ္ခ်င္ေနၾကတယ္ ။ System Security Admin သာဆိုရင္ မိမိ System ဟာ Target / Victim ျဖစ္ဖို႕ ကိုးဆယ္ရာခိုင္ႏႈန္း ေသခ်ာေနျပီပဲ ။ ထိုနည္းတူစြာပဲ Attack လုပ္မယ္ဆိုရင္ Log File ေတြဖ်က္ဖို႕ ေနာက္ေၾကာင္းရွင္းဖို႕ ကိစၥေတြမွာ ကြိဳင္လာလိမ့္မယ္ ။
2. Network ေတြအေၾကာင္း Network Protocol ေတြအေၾကာင္းေသခ်ာသိေအာင္ ေလ့လာပါ ။
ဒီေနရာမွာ Good Knowledge ဆုိတာ OSI Layer ေလးေတြေလာက္ သိတာကို ဆိုလိုတာ မဟုတ္ပါ ။ TCP အ၀င္အထြက္
ေတြသိရမယ္ ။ ဒါကိုလည္း TCP ဆို Transmission Control Protocol ဆိုတာေလာက္ သိရင္ရျပီ လို႕ ဆိုလိုတာမဟုတ္ဘူး ။
Packet ေတြရဲ႕ Structure , ျပီးေတာ့ သူတို႕ဘယ္လိုအလုပ္လုပ္တယ္ဆိုတာ .. အေသးစိတ္ေပါ့ ( TCP နဲ႕ပတ္သတ္ျပီးေတာ့
TCP/IP ဆိုတဲ့ W.Richard Stevens ေရးတဲ့ ဟာေလး ဆို အဆင္ေျပမယ္ ) ျပီးေတာ့ Routing အေၾကာင္း အေသးစိတ္ Packet
ေတြ တစ္ေနရာ ကေန တစ္ေနရာကို ဘယ္လိုကူးတယ္ဆိုတဲ့အေၾကာင္း အေသးစိတ္ . DNS ေတြအလုပ္လုပ္ပံု . ARP အေၾကာင္း
DHCP အေၾကာင္း ကို အေသးစိတ္သိဖုိ႕လိုမယ္ ။ Automatic IP ေတြအေၾကာင္း Plug တက္လိုက္တာနဲ႕ ဘယ္လို Address ကို
Auto သတ္မွတ္တယ္ဆိုတဲ့အေၾကာင္း အျပင္ NIC က သံုးေနတဲ့ Traffic Type. ဒါေတြကို အတိအက်အေသးစိတ္သိဖို႕လိုပါလိ္မ့္မယ္
3.Basic Script ေလးေတြေလ့လာပါ ။
vb script သို႕မဟုတ္ Batch file script ေတြက စရင္ အဆင္ေျပပါ့မယ္ ။ Batch file Programming ဆိုတဲ့ စာအုပ္က
အေထာက္အကူျပဳပါလိမ့္မယ္ ။ အနည္းဆံုး အေျခခံအေသးစား Software ေလးေတြေရးႏဳိင္ေလာက္တဲ့ အထိ Programming
Knowledge လိုအပ္ပါလိမ့္မယ္ ။
4.သင္ကိုယ္တိုင္ Firewall တစ္ခုျဖစ္ေနပါေစ
သေဘာကေတာ့ မိမိကိုယ္ကိုလည္း ကာကြယ္ႏုိင္ရပါ့မယ္ ။ Defenses ေတြနဲ႕ပတ္သတ္ျပီး သိနားလည္ေအာင္လုပ္ပါ ။
ေစ်းေပါတဲ့ Router အေဟာင္းေလးတစ္ခုကို သံုးျပီး IP Spoofing လိုမ်ိဳး Simple Techniques ေလးေတြ စမ္းျပီး ဘယ္လို ကာကြယ္
ရမယ္ ဆိုတာလည္း ေလ့လာသင့္ပါတယ္။ လက္ေတြ႕စမ္းသပ္မွ တကယ္တတ္မယ့္ကိစၥမ်ိဳးေတြပါ ။
5.Froensiscs နဲ႕ပတ္သတ္ျပီး နည္းနည္းေတာ့ သိသင့္ပါတယ္ ။
ဒါမွသာ ကိုယ့္ေျခရာလက္ရာေတြကို ဖ်က္တဲ့ေနရာမွာ အသံုး၀င္ႏိုင္မွာပါ ။ ဒါကလည္း အေရးပါတဲ့ ေနရာတစ္ခုမွာ ပါရွိပါတယ္
6.Programming Language တစ္ခုေတာ့ကၽြြမ္းက်င္အဆင့္မွာရွိပါေစ ။ တစ္ခုထက္ပိုႏုိင္ရင္ အေကာင္းဆံုးေပါ့ .။
ဒီေနရာမွာ ေျပာစရာနည္းနည္းရွိတယ္ဗ် ။ HOW TO PROGRAM IN C တို႕ ဘာတို႕ အစရွိတဲ့ ေခါင္းစဥ္ေတြနဲ႕ စာအုပ္ေတြကို သြားမဖတ္နဲ႕ ။
အဓိက Concept ကေလးေတြ နားလည္ျပီးေသခ်ာလား ဒါဆုိ Program တစ္ခု စေရးေတာ့ ဥပမာ . port scanner ေပါ့ ဒါမ်ိဳးဆို nmap ေဒါင္း သူ႕ Source Code
ဖတ္ အဲ့ဒါမ်ိဳးရေအာင္ေရး မသိရင္ ဖိုရမ္ေတြကို လိုက္ေမး . ဒါ အေကာင္းဆံုးနည္းပဲ ကၽြြန္ေတာ့္ကို ယံု
7.Note တစ္ခုထားပါ
ဒါအေရးအၾကီးဆံုးလို႕ ေျပာရပါလိမ့္မယ္ ဒီေန႕ ကုိယ္ဘာဖတ္တယ္ ကိုယ္ဘာသိတယ္ ဘာေတြလုပ္တယ္ ဆိုတာကို
Refences တစ္ခု Note တစ္ခုလို ထားပါ ။ ဒါဆို ကိုယ့္အခ်ိန္ေတြကို ကိုယ္ဘယ္လိုသံုးေနရတယ္ဆိုတာသိသလို ေလ့လာမႈလည္း
တုိးတက္ပါလိမ့္မယ္
8.DataBase ေတြအေၾကာင္း နည္းနည္းေတာ့သိဖို႕လိုပါလိမ့္မယ္။
သူတို႕ဘယ္လိုအလုပ္လုပ္တယ္ဆိုတဲ့အေၾကာင္းလည္း သိဖို႕လိုပါတယ္ ။ mysql ကို ေဒါင္းလိုက္ပါျပီ ျပီးရင္ Database တစ္ခု
ဘယ္လိုေဆာက္တယ္ဆိုတဲ့အေၾကာင္းနဲ႕ပတ္သတ္ျပီး Tutorial ေလးေတြရွာဖတ္ပါ ။ ကၽြြမ္းက်င္အဆင့္ျဖစ္ရမယ္ လို႕မဆိုလိုပါဘူး ။
နည္းနည္းပါးပါးေတာ့ သိဖုိ႕လိုပါတယ္ ။
9.တစ္ေယာက္ထဲ အလုပ္မလုပ္ပါနဲ႕ ။
ကိုယ့္ထက္ပိုသိတဲ့လူေတြ ကိုယ့္ေလာက္မသိတဲ့လူေတြ အပါအ၀င္ Pentesting ကို ေလ့လာေနသူတိုင္းကို မိမိအသိပညာေတြ
မွ်ေ၀ပါ ။

post by negative thunder
copy from ghostarea.net
Read More ->>

Great work !!!! Myanmar cyber counter ddos team (MCCDT)



 ျမန္မာျပည္အားမၾကာေသးမွီကတိုက္ခိုက္ခဲ့ေသာ ဘဂၤလီကုလားမ်ား၏ web site ျဖစ္ေသာ www.army.mil.bd  ႏွင့္ www.bangladesh.gov.bd အားျမန္မာႏိုင္ငံမွ black hacker မ်ားႏွင့္ အျခားေသာ hacker အဖြဲ႕အစည္းမ်ားပူးေပါင္းကာတိုက္ခိုက္ခဲ့ၾကၿပီး. ၄င္းဆိုက္မ်ားကိုျပန္လည္ေစာင့္ၾကည့္ဆက္လက္ တိုက္ ခိုက္မည္ျဖစ္ေၾကာင္း MCST မွ ၄င္း Opreation တြင္ပါ၀င္ခဲ့ၿပီး  ျမန္မာႏိုင္ငံရွိ အားလံုးေသာ hacker မ်ား၏ ညီညႊတ္မႈကို ယခုပို႕စ္ႏွင့္ ဂုဏ္ျပဳပါေၾကာင္း.........







Leader of  Those Operation .....Thankz  Great MCCDT
http://www.facebook.com/groups/myanmarcybercounterddosteam/


ref:/copy:///MyanmarCyberSecurityTe@m
Read More ->>

How to use Joomscan to find the Joomla Vulnerability in Backtrack 5 Linux?



တစ္ကယ္ေတာ့ Jommla scan သံုးတယ္ဆိုတာ Hacking လုပ္တယ္လို႕မဆိုလိုႏိုင္ဘူးဗ်...။ယိုေပါက္ vulnerability ေတြကို Jommla CMS ထဲမွာေပါက္မေပါက္စစ္ေပးတာဗ်..ေနာက္ဆံုးထြက္ Updated version ဆိုရင္ Vulnerabilities 550 ေလာက္ကိုစံုစမ္းေထာက္လွမ္း ေပးႏိုင္တယ္..။ဒါကိုဘယ္လိုအသံုးျပဳရမလဲဆိုတာ ကိုကၽြန္ေတာ္တင္ျပေရးသားေပးပါ့မယ္...။ Jommla scan မရိွလွ်င္ jommla scan ကိုေအာက္ပါေနရာတြင္ေဒါင္းလုပ္ဆြဲလိုက္ပါ...။

http://web-center.si/joomscan/joomscan.tar.gz

 ေနာက္တစ္ဆင့္အေနနဲ႕ကေတာ့ ေအာက္ေဖာ္ျပပါ directory အတိုင္းထားေပးလိုက္ပါ...။

/pentest/web/scanners/joomscan/



 ေနာက္တစ္ဆင့္အေနနဲ႕ကေတာ့ Joomscan ကို set permission လုပ္ဖို႕လိုပါေသးတယ္..ဘယ္လိုလုပ္ရမလဲဆိုရင ္Terminal ထဲကိုသြာျပီးေအာက္ပါ commands မ်ားကိုရိုက္ထည့္လိုက္ပါ..။

CHMOD 0777 joomscan.pl



 ေနာက္တစ္ဆင့္ကေတာ့ ေနာက္ဆံုးထြက္ version ကို update လုပ္ရမယ္..အဲလိုလုပ္မယ္ဆိုရင္ Terminal ထဲကပဲ ၀င္ျပီးေတာ့ ေအာက္ပါ commands ေတြကိုရိုက္ထည့္လိုက္ပါ...။
./joomscan.pl update



ဒါဆိုရင္အားလံုး OK ျပီ..စလို႕ရျပီ...ကၽြန္ေတာ္တို႕ Jommla scan ကိုသံုးျပီးေတာ့ ယိုေပါက္ေတြကို စတင္ ေထာက္လွမ္းႏိုင္ပါျပီ ထိုေဖာက္၀င္ေရာက္ျခင္းအတြက္ကေတာ့ ကိုယ္ရဲ႕ Hacking scale နဲ႕ဆိုင္ပါတယ္....။ Terminal ထဲကိုသြားျပီးေတာ့ေအာက္ပါ command ကိုသံုးျပီစတင္ စစ္ေဆးႏိုင္ပါျပီ...။

 ./joomscan.pl -u www.YourJoomlasite.com.. 



www.YourJoomlasite.com ဆိုတဲ့ေနရာမွာ သင့္ Terget ဆိုက္ကိုထည့္ပါ...။ျပီးရင္ စစ္ေဆးေနတဲ့အခ်ိန္ကို ခဏေစာင့္ပါ....။ယိုေပါက္ရိွပါက ေဖာ္ျပေပးပါလိမ့္မယ္...။လံုျခံဳေရးအားေကာင္းတဲ့ ဆိုက္မ်ားအတြက္ အာမ မခံပါ...။

Shwekoyantaw....
Read More ->>

Monday, August 6, 2012

BD Site is hacked by Chinese Hackers



သတင္းအခ်က္အလက္တစ္ခုကိုကိုမေန႕ကရရိွခဲ့တာပါ...သိရတာေတာင္ေနာက္က်ေနျပီလို႕ထင္ပါတယ္...။ Chinese hacker အဖြဲ႕ တစ္ဖဲြ႕ဟာ BD ဆိုက္တစ္ခုကို Hack ထိုးေဖါက္၀င္ေရာက္ခဲ့ျပီးေတာ့ ရိုဟင္ဂါကုလားမ်ား အေရးမွာ ပါ၀င္ေဆာင္ရြက္သြားခဲ့ပါတယ္...သူတို႕ရဲ႕ Defacing Page မွာလဲေအာက္ပါ အတိုင္း Massage ေပးခဲ့ပါတယ္...။

-- Message --
:::!!!Stop killing buddhist people & burning villages in RAKHINE state including Myanmar-Bangladesh broder.!!!:::

We will not stop attacking u -motherfucker Bangladesh Rohinjas!
Chinese Hackers + Myanmar Hackers + Indian Hackers are comming to fuck Bangladesh lammers!
Stop Terrorist in Rakhine.
Where r u now fucking pigs..
We r searching u!
We will kill all ur Rohinja Religions Soon!
We Love Myanmar!

ေနာက္ျပီးေတာ့ေအာက္ပါအတိုင္း လဲေရးသားထားပါေသးတယ္..။

Greetz : Myanmar Cyber Army, Blink Hacker Group, Myanmar Hackers Uniteam , Chinese Cyber Army , Indishell ,Indian Cyber Army   

တိုက္ခိုက္ခံရတဲ့ BD အစိုးရဆိုက္တစ္ခုျဖစ္ပါတယ္..။ေအာက္ေဖာ္ျပပါလင့္အတိုင္းသြားႏိုင္ပါတယ္...။
http://bhb.gov.bd/adminn/
Read More ->>

Saturday, August 4, 2012

Come Back MCST For BD Cyber Operation



myanmar cyber security team MCST မွေအာက္ပါအတိုင္းေၾကညာခ်က္တစ္ကိုကို ထုတ္ျပန္ေၾကညာသြားခဲ့ပါတယ္...။ထိုေၾကညာခ်က္အျပည့္အစံုမွာေအာက္ပါအတိုင္းျဖစ္ပါတယ္...။

MCST အေနျဖင့္ security လုပ္ငန္းမ်ားကိုလုပ္ေဆာင္ခဲ့ၿပီးကာလအေတာ္ၾကာရပ္ဆိုင္းထားခဲ့ ပါတယ္...တစ္ခ်ိဳ႕ Member မ်ားထြက္သြားတဲ့အျပင္ Super Admin တစ္ဦး အနားယူလိုက္တဲ့အတြက္web ကိုရပ္ဆိုင္းခဲ့ပါတယ္..အခု bangladesh operation ကိုၾကားသိရတဲ့အတြက္ ျမန္မာျပည္အတြက္ ျပန္လည္ ၍Cyber Operation တစ္ခု ဆင္ႏႊဲမည္ျဖစ္ေၾကာင္း ႏွင့္ လက္ရွိမန္ဘာမ်ား ကို ေၾကျငာ အသိေပး အပ္ ပါ သည္.

ထိုကဲ့သိုေက်ညာခ်က္ ထုတ္ျပန္ျပီးေတာ့ ျမန္မာႏိုင္ငံအတြက္ Bangladesh Operation တြင္ပါ၀င္လာသည့္ အတြက္ ႏွစ္ေထာင္းအားရဖြယ္ျဖစ္ပါတယ္...။ျမန္မာဟက္ကာမ်ားအတြက္လဲ ခြန္အားတစ္ရပ္လဲျဖစ္ပါတယ္..။

ref:http://www.mmcybersecurityteam.net/ 
Read More ->>

Thursday, August 2, 2012

Myanmar Hacker Groups Hacked Bangladesh Sites




ျမန္မာ Hacker group မ်ားျဖစ္ၾကေသာ...My@nm@r H4ck3rs Unite4m / Myanmar Cyber Army / Blink Hacker Group / Myanmar Cracking Team / Team Destroyer Army တို႕သည္ ဘဂၤလားဆိုက္ ေပါင္း 20 ကို Jul 26 ေန႕က လက္စြမ္းျပတိုက္ခိုက္ခဲ့ေၾကာင္းကို http://www.blinkhackergroup.org မွာJul 26 ေန႔ကေဖာ္ျပခဲ့ပါတယ္..။ခုလို အမ်ိဳးသာစိတ္ ဓါတ္ျပည့္၀စြာျဖင့္ ျမန္မာ့ ပညာရွင္မွာ စည္းလံုးမႈကိုလဲ ဂုဏယူဖြယ္ရာေတြ႕ ျမင္ခဲ့ရပါတယ္..။
သူတို႕ တိုက္ခိုက္ခဲ့ေသာ ဘဂၤလား ဆိုက္မ်ားမွာ ေအာက္ပါအတိုင္းျဖစ္ပါတယ္...။

http://www.cabinet.gov.bd/


http://www.zone-hack.com/mirror/id/86556


http://www.ugc.gov.bd/


http://www.zone-hack.com/mirror/id/86558


http://www.seqaep.gov.bd/


http://www.zone-hack.com/mirror/id/86559


http://www.regtravelagency.gov.bd/


http://www.zone-hack.com/mirror/id/86560


http://www.ntl.gov.bd/


http://www.zone-hack.com/mirror/id/86561


http://www.dae.gov.bd/


http://www.zone-hack.com/mirror/id/86562


http://jks-bd.org/


http://www.zone-hack.com/mirror/id/86563


http://www.bpsc.gov.bd/


http://www.zone-hack.com/mirror/id/86564


http://www.ds.gov.bd/


http://www.zone-hack.com/mirror/id/86565


http://www.bab.org.bd/


http://www.zone-hack.com/mirror/id/86566


http://www.nidw.gov.bd/


http://www.zone-hack.com/mirror/id/86567


http://www.bncu.gov.bd/


http://www.zone-hack.com/mirror/id/86568


http://www.mochta.gov.bd/


http://www.zone-hack.com/mirror/id/86569


http://www.pragotiindustries.gov.bd/


http://www.zone-hack.com/mirror/id/86570


http://www.moca.gov.bd/


http://www.zone-hack.com/mirror/id/86571


http://www.bba.gov.bd/


http://www.zone-hack.com/mirror/id/86572


http://www.icreationbd.com/


http://www.zone-hack.com/mirror/id/86573


http://priade.icreationbd.com/


http://www.zone-hack.com/mirror/id/86574


http://eub.edu.bd/


http://www.zone-hack.com/mirror/id/86575


http://www.doe-bd.org/


http://www.zone-hack.com/mirror/id/86578
 
 
တို႕ျဖစ္ၾကပါတယ္..။အေသးစိတ္ၾကည့္လိုပါက ေအာက္ပါလင့္တြင္သြားေရာက္ၾကည့္ ရႈအားေပးႏိုင္ပါတယ္...။
 
http://www.blinkhackergroup.org/2012/07/paypack-as-we-promised.html 
 
ref:BHG
   :planet creator 
Read More ->>

Some Examples for SE








ကၽြန္ေတာ္ SE အတြက္ပို႕စ္မေရးျဖစ္တာၾကာပါျပီဘာလို႕လဲဆိုေတာ့ ကၽြန္ေတာ္ SE အတြက္နည္းနည္းေလ့လာမႈေလးေတြလုပ္ေနလို႕ျဖစ္ပါတယ္…။ကၽြန္ေတာ္ေလ့လာထားတဲ့ SE examples ေလးေတြကို အတိုခ်ံဳးျပီးတင္ျပသြားမွာျဖစ္ပါတယ္…။ကၽြန္ေတာ္ေလ့လာထားတယ္ဆိုတာကလဲ စာအုပ္ေတြဖတ္၊ ဗီဒီယိုေတြၾကည့္ အဲဒီထဲေတြကမွ ကိုယ္ၾကိဳက္ဟာေလးေတြကို ႏုတ္ထုတ္ျပီး မွတ္သားထားလိုက္တာပဲျဖစ္ပါတယ္…။ နည္းပညာပိုင္းဆိုင္ရာ example ေတြမဟုတ္ေပမယ့္ အတြးအေခၚပိုင္းဆိုင္ရာအတြက္ မ်ားစြာအသံုး၀င္ႏိုင္မယ္လို႕ယူဆပါတယ္…။
  • ကၽြန္ေတာ္တို႕ ျမန္မာဇရာ၀င္ထဲမွာ လဲ အရမ္းကိုထူးျခားလွတဲ့ SE အႏုပညာေလးကိုခုကိုေတြ႕ရိွခဲ့ပါတယ္…။ဒါေလးကေတာ့လူတိုင္သိျပီးသား ျဖစ္ရပ္တစ္ခုျဖစ္ပါတယ္..။ဒီေန ၇ာမွာတစ္ခုေျပာခ်င္တာက phishing  ရဲ႕ အဓိပါယ္ပါ…။ phishing ဆိုတာဟာ…ဥပမာ .. webpage တစ္ခုကို အတုလုပ္..ျပီးရင္ ကိုယ့္သားေကာင္ ကို ကိုယ္လုပ္ထားတဲ့ ေထာင္ေခ်ာက္( Page အတု) ဆီကို၀င္လာေအာင္လုပ္ျပီးေတာ့..အခ်က္အလက္ေတြယူ ၊ၾကိဳးကိုင္အက်ပ္ကိုင္မႈေတြလုပ္..ဒါအျပင္ကို္လိုခ်င္တဲ့ Target ကို ရေအာင္လုပ္တယ္လို႕ ကၽြန္ေတာ္ အဓိပါယ္ဖြင့္ခ်င္ပါတယ္…။ဒီလိုနား လည္ျပီဆိုရင္ ဥပမာေလးကိုဆက္ေျပာပါ့မယ္..။ရာဇ၀င္ထဲမွာ webpage ကိုအတုလုပ္တာမဟုတ္ပါဘူး..အဲဒီတုန္းက internet မွမေပၚေသးပဲကို..ဟဲဟဲ..။သူတို႕ phishing လုပ္ခဲ့ တာ စစ္တပ္ တစ္ခုကိုပါ..။စစ္တပ္တစ္ခုကို အတုလုပ္ခဲ့ျပီးေတာ့ လိုခ်င္တဲ့ target ကိုရေအာင္လုပ္ယူသြားတာျဖစ္ပါတယ္…။အဲဒါကေတာ့လူတိုင္သိေနျပီးသားျဖစ္တဲ့..ေစာလူးမင္းနဲ႕ ငရန္မန္ကန္း တို႕စစ္ခင္းခဲ့ၾကတာေလးျဖစ္ပါတယ္…။ျပည္ေတာ္သာကၽြန္းမွာ စစ္ဘက္ စစ္တပ္ေတြစခန္းခ်ေနတုန္း..ညအခါ ရြံညြန္ထူထပ္တဲ့ေနရာမွာ စစ္တပ္ပံုစံ စစ္ျမင္းစစ္ဆင္ေတြနဲ႕ စစ္သားေတြပံုစံကိုအတုလုပ္ျပီး စစ္ေရးဆင္ တဲ့ပံုစံအတိုင္း ဟန္ေဆာင္အတုလုပ္ခဲ့တာပါ..ဒါကိုနားမလည္တဲ့ ေစာလူးမင္းဟာ…ရန္သူ႕ေက်ာ့ကြင္းထဲ့ေရာက္ခဲ့ရပါတယ္…။
  • ေနာက္တစ္ခုသေဘာက်စရာေလးရိွပါေသးတယ္…။ဒါကေတာ့ေတာ္ေတာ္ေလးကို စိတ္၀င္စားစရာေကာင္းတဲ့ဟာေလးပါ..။ Red Cliff ဇာတ္ကားကိုလူတိုင္းၾကည့္ဘူးမယ္ တင္ပါတယ္..။ႏွစ္ဘက္ စစ္တပ္ေတြစစ္ ျဖစ္ေနတာကို…တစ္ဘက္စစ္တပ္က လွည့္စားျပီး မွ်ားအစင္းေပါင္းေျမာက္မ်ားစြာကိုရယူသြားခဲ့တာပါ…။မွ်ားေတြ ကိုယူပံုယူနည္းက ေတာ္ေတာ္ေျပာင္ေျမာက္ပါတယ္…ညျမဴေတြဆိုင္းေနတဲ့အခ်ိန္မွာ ေလွေတြကို က်ဴရိုး ေတြနဲ႕ တည္ေဆာက္ျပီးေတာ့ စစ္ေရးငင္ တဲ့ပံုစံကို ဟန္ေဆာင္ျပီး လုပ္လိုက္တယ္…ဟိုဘက္ကလဲစစ္တက္ကိုလာတိုက္တယ္ ဆိုျပီးေတာ့ မွ်ားအစင္းေပါင္ မ်ားစြာနဲ႕ ပစ္..အဒီမွ်ားေတြက က်ဴရိုၾကားေတြဆိုက္ ကုန္ၾကတယ္…။အဲသူတို႕ ျပန္ျပီးေတာ့ စစ္ဆုတ္လာတဲ့ အခိ်န္မ်ာ ေလွ အစီး တိုင္းမွာ မွ်ားေတြေျမာက္မ်ားစြာ ပါလာခဲ့ပါတယ္…။
  • ေနာက္တစ္ခုသေဘာက်တာက ဆရာၾကီးေရႊဥေဒါင္း ေရးတဲ့  ကတံုးေပၚထိပ္ကြက္ဆိုတဲ့ ၀တၱဳ တိုေလးထဲက သူေတာ္ စိန္ ဆိုတဲ့ ဇာတ္ေဆာင္လုပ္ခဲ့တာေလးေတြကိုပါ..။အဲဒီ ဇာတ္လိုက္ဟာ..လိမ္ညာစားေနတဲ့ လူေတြကို လွည့္ျဖားျခင္းကို အထူး၀ါသနာပါတဲ့သူတစ္ေယာက္ျဖစ္ပါတယ္…။တစ္ရက္ မွာေတာ့ သူလမ္းေလွ်ာက္ထြက္လာရင္း နဲ႕ လူလိမ္တစ္ေယာက္ နဲ႕ ေတြ႕ပါတယ္…။အဲဒီ့လူလိမ္ စိန္လုပ္နည္းကို သူေတြ႕ထားတယ္ဆိုျပီး သူနဲ႕ အစုရွယ္ယာလုပ္မလားဆိုျပီးသူ႕ကိုပါ၀င္မလားဆိုျပီ လိမ္ညာခဲ့ပါတယ္..။အဲဒီမွာ စိန္အရိုင္း တစ္ပြင့္ကိုလုပ္ျပမယ္ဆိုျပီးေတာ့…သံမွဴန္႕ရယ္..ကာဗြန္ရယ္…တျခားအမွန္႕ တစ္မ်ိဳးရယ္ကို အရည္ၾကိဳျပီးေတာ့ ခ်က္ခ်င္ေအးခဲေစႏိုင္ တဲ့ ပစၥည္း ကရိယာထဲကို ထည့္ျပပါတယ္..။အဲဒီလိုထည့္တဲ့အခြမွာ သူ ဖြက္ယူထားတဲ့ စိန္အရိုင္းတံုးကို လူမသိေအာင္း တိတ္တိတ္ေလး ယူျပီးေတာ့ ခ်က္ခ်င္ေအးခဲေစႏိုင္ တဲ့ ပစၥည္း ကရိယာထဲကို လူမျမင္ေအာင္းထည့္ျပီးေတာ့လိမ္ညာခဲ့တာပါ..။သူေတာ္စိန္ကလဲ ယံုခ်င္ေအာင္ ဟန္ေဆာင္ျပီးေတာ့ ရွယ္ယာစာခ်ဳပ္မွာလက္မွတ္ ေရးထိုးလိုက္ပါတယ္..။ျပီးေတာ့ သူကိုယ္တိုင္ စိန္လုပ္နည္းကို စမ္းသပ္ခ်င္ပါတယ္..ဆိုျပီးေတာ့ အရင္လူလိမ္လုပ္ခဲ့တဲ့ပံုစံအတိုင္း ျပဳလုပ္ခဲ့ျပီး ေတာ့ သူကိုယ္တိုင္ဖြက္ယူလာခဲ့တဲ့ စိန္ရိုင္းသံုးတံုးကို ခုနက ခ်က္ခ်င္ေအးခဲေစႏိုင္ တဲ့ ပစၥည္း ကရိယာထဲ မွထုတ္ျပခဲ့ပါတယ္…။အဲဒီမွာ လူလိမ္ထင္သြားတာက စိန္တကယ္ျဖစ္တယ္..ငါလုပ္ေနတာ ဓါတ္ပစၥည္းေရာေႏွာ မႈ မမွန္လို႕ျဖစ္လိမ့္မယ္မယ္လို႕ ထင္သြားျပီးေတာ့ သူေတာ္စိန္႕ ဆီက ဓါတ္ပစၥည္းအခ်ိဳးအစားရယ္…ေနာက္ျပီးေတာ့ အစုရွာယာစာခ်ဳပ္ရယ္ကို ေစ်းၾကီးေပးျပီးေတာ့ျပန္၀ယ္ခဲ့ပါတယ္…။အဲဒီမွာပဲ သူေတာ္စိန္က လူလိမ္ဆီက ေန ျပန္ျပီးရိုက္ စားလုပ္ရင္ ကတံုးေပးထပ္ကြက္ ခဲ့ပါတယ္..။ ဒီနည္းကေတာ့ ကိုယ့္သားေကာင္ လုပ္ခဲ့တဲ့အတိုင္းျပန္အသံုးခ်တဲ့နည္းေလးျဖစ္ပါတယ္…။
  • ေနာက္တစ္ခု ကေတာ့ national treasure 2 ထဲကပါ..။ မင္းသားကေတာ့ နာမည္ၾကီး Nicolas Cage ျဖစ္ပါတယ္..။အဲဒီထဲက တစ္ခုသေဘာက်တာက သူနဲ႕ ျပိဳင္ဘက္ ျဖစ္တဲ့ လူဆိုး အဖြဲ႕ က မင္းသား ရဲ႕ အေဖ ရဲ႕ ဖုန္းကို ပြားယူထားျပီးေတာ့ မင္းသားရဲ႕လႈပ္ရွားမႈေတြ သတင္းအခ်က္အလက္ေတြကို ရယူသြားျခင္းျဖစ္ပါတယ္..။ အရမ္းေကာင္းတဲ့ SE လႈပ္ရွားမႈျဖစ္ပါတယ္…။
  • ေနာက္တစ္ခုကေတာ့ fast and furious ဇာတ္ကာထဲကဇာတ္၀င္ခန္းတစ္ခုပါ..ျပိဳင္ကား ေမာင္းျပိဳင္တဲ့သူေတြဟာ ရဲေတြရဲ႕ ဆက္သြယ္ေရး wireless system ထဲကို ခိုး၀င္ ျပီးေတာ့ ၾကားျဖတ္ေထာက္လွမ္းနားေထာင္ေနတာျဖစ္ပါတယ္..။ရဲေတြ ကသူတို႕ကို လာေရာက္ ဖမ္းဆီး တဲ့အခါမွာ လိုခ်င္တဲ့ သတင္းအခ်က္အလက္ကို အခ်ိန္မီွရရိွ သြားျပီးေတာ့အခ်ိန္မီွ တိမ္းေရွာင္သြားႏိုင္ခဲ့ၾကပါတယ္..။
  • ေနာက္တစ္ခုသေဘာက်တာက ထရိုဂ်န္ ျမင္းရုပ္ၾကီးပါ..။လူတိုင္းသိျပီးသာျဖစ္တဲ့အတြက္ ရွင္းျပမေနေတာ့ပါဘူး…ငယ္ငယ္ထဲက ေက်ာင္းစာထဲမွာသင္ခဲ့ ရတဲ့ အဲဒီ ျမင္းရုပ္ ၾကီးအေၾကာင္းကို ခုခ်ိန္ထိ သေဘာက်လွ်က္ရိွပါတယ္..။အေကာင္းဆံုးေသာ SE ဥပမာတစ္ရပ္ အျဖစ္ နာမည္ၾကီးေနတုန္းလဲျဖစ္ပါတယ္…။
  • ေနာက္တစ္ခ်က္ကေတာ့ လူတစ္ေယာက္အေၾကာင္းျဖစ္ပါတယ္…။နာမည္ၾကီးျပီးအရမ္းလွတဲ့ မိန္မတစ္ေယာက္ျဖစ္ပါတယ္…။သူကေတာ့ လူတိုင္းသိတဲ့ ကလီယိုပတ္ထရာ ျဖစ္ပါတယ္…။ေယာက္က်ားတိုင္းကို နဖားၾကိဳးထိုးသလိုကို လိုရာခိုင္းစား ၾကိဳးကိုင္ႏိုင္တဲ့ ကၽြန္ေတာ္ အေလးစားဆံုး မိန္းမတစ္ေယာက္ျဖစ္ပါတယ္…။ကမာၻ ေပၚရိွ စစ္ဘုရင္အာလံုးက မ်က္ေစာင္းထိုးေနက်တဲ့ သူ႕ရဲ႕ျမိဳ႕ေတာ္ကို ကာကြယ္ဖို႕အတြက္ အလိမၼာ နည္းကိူ အသံုးျပဳျပီးေတာ့ ေယာက္က်ားေတြကို ၾကိဳးကိုင္ခိုင္းစာခဲ့တာျဖစ္ပါတယ္…။ သူဟာ social engineer ေကာင္းတစ္ေယာက္ျဖစ္တယ္ဆိုတာ ကို ယံုမွား သံသယ ျဖစ္စရာမလိုပါဘူး…။
တကယ္ေတာ့ SE ဆိုတာဟာ အေ၀းၾကီးကိုၾကည့္စ၇ာမလိပါဘူး ကိုယ့္အနီးနာမွာ တင္ကို Example ေလးေတြရိွပါတယ္…။ကၽြန္ေတာ္ေပးတဲ့ ဥပမာေလးေတြကို နည္းပညာနဲ႕ ေပါင္း စပ္ျပီးေတာ့ …ေတြးေခၚစဥ္းစာၾကည့္လိုက္ရင္ အရမ္းကို အက်ိဳးရိွမယ္လိုယူဆ မိပါတယ္…။ကၽြန္ေတာ္ကေတာ့ ကိုယ္တတ္ႏိုင္သေလာက္ေလး example ေလးေတြကို စုေဆာင္းေပးထားျဖင္းျဖစ္ပါတယ္…။နည္းနည္းပါးပါး စာဖတ္သူေတြအတြက္ အက်ိဳးရိွမယ္ဆိုရင္ ေက်နပ္မိမွာပါ…။ဒီပိုစ့္ေလးဟာဆိုဆို ကၽြန္ေတာ္တစ္ေယာက္ ထဲရဲ႕ အေတြးအေခၚမွ် သာျဖစ္ပါတယ္..အမွားပါရင္ ကၽြန္ေတာ္ တစ္ေယာက္ထဲသာ ညံ့လို႕ျဖစ္ပါတယ္…။

Posted By Me
You also see in ghostarea.net
Read More ->>

Tuesday, July 31, 2012

Myanmar Hacker Evolution



Myanmar Hacker ဆိုတာနဲ႕ပတ္သတ္ရင္ ေတာ္ေတာ္မ်ားမ်ားက Blink Hacker Group ကိုပဲ ေျပးျမင္ၾကတယ္ ဟုတ္ပါတယ္ Blink Hacker Group ကို ဘယ္လိုပဲ ျမင္ျမင္သူတို႕ရဲ႕လုပ္ရပ္ေတြ ဟာ ဘာေတြပဲျဖစ္ျဖစ္ သူတို႕ဟာ Myanmar Hacker Evolution ( ျမန္မာ ဟက္ကာ အံုၾကြမႈ ) အေပၚ အေတာ္ၾကီးမားတဲ့ သက္ေရာက္မႈ ရွိခဲ့တယ္ဆိုတာပဲ.။
တကယ္ေတာ့ BHG မေပၚခင္ကတည္းက ျမန္မာ ဟက္ကာေတြရွိခဲ့တာပဲ ။ Planet Creator တို႕ YEHG ( YGN Ethical Hacker Group ) တုိ႕ လို Hacker Group ေတြလည္း ရွိခဲ့တာပဲ ။


  ျပီးေတာ့ YEHG ကို DDos တုိက္လို႕ ျပႆနာေတြ တက္ကုန္တာမ်ိဳးလို Hacker တိုက္ပြဲေတြလည္း ရွိခဲ့ဖူးတာပဲ ။ MMSO လို Hacker          Forum သီးသန္႕ မဟုတ္ေသာ္လည္း Hacking & Security Forum ေတြရွိခဲ့တာပဲ ။ မဇၩိမ ကို DDos တုိက္ခဲ့ျပီး Cyber War အသြင္ လုပ္တာလည္း ရွိခဲ့ဖူးတာပဲ ။ ဒီအထိ Hacker Evolution ( ဟက္ကာ အံုၾကြမႈ ) ဆိုတာမ်ိဳးျဖစ္မလာေသးဘူး ။
၂၀၁၂ Anonymous , Wikileaks , lulz တို႕ေက်းဇူးနဲ႕ ကမၻာလံုးဆုိင္ရာ Hacker အံုၾကြမႈၾကီးက ျမန္မာႏုိင္ငံကို ရိုက္ခတ္လာတယ္လို႕ပဲ ေျပာရမလား . ?? Blink Hacker Grop ဆိုျပီး အဖြဲ႕အစည္း တစ္ခု ေပၚလာတယ္ ။ စလာတုန္းကေတာ့ စစ္အစိုးရနဲ႕ပတ္သတ္တဲ့ မီဒီယာ ေတြကို တိုက္ခုိက္မယ္ဆိုတဲ့ အေၾကာင္းျပခ်က္နဲ႕ ေခတ္လူငယ္ Website ကို စတင္ တိုက္ခိုက္ခဲ့တယ္ ။ YTP ကို DDos နဲ႕ တိုက္ခုိက္တယ္လို႕ ေၾကညာခဲ့တယ္ ။ ဒီမွာပဲ နည္းပညာသမားေတာ္ေတာ္မ်ားမ်ားအျပင္ ႏိုင္ငံေရးသမားေတြ အျခား နည္းပညာ နယ္က မဟုတ္တဲ့လူေတြရဲ႕ အာရံုစိုက္မႈကို ရရွိခဲ့တယ္ ။ နည္းပညာနယ္ပယ္ရဲ႕ အျပင္ဘက္က လူေတြရဲ႕ ဦးေႏွာက္ထဲမွာ ျမန္မာဟက္ကာ ဆိုတဲ့ အေတြးအေခၚတစ္ခုကို ထည့္ေပးခဲ့တယ္ ။
BHG စတင္တည္ေထာင္ျပီး 1st Generation အဆံုးသတ္ခါနီးမွာ Myanmar Hacker Forum တစ္ခု တည္ေထာင္ဖို႕ၾကိဳးစားၾကတယ္ ။ ဒါေပမယ့္ အေၾကာင္းအမ်ိဳးမ်ိဳးေၾကာင့္  အဲ့ဒီ့ဖိုရမ္ ျပီးဆံုးမသြားဘူး ။ ဒီေတာ့ ပထမဆံုး ျမန္မာ ဟက္ကာ ဖိုရမ္ကို  ေျပာဆုိရင္ အဲ့ဒီ့ ဖုိရမ္ကို ျပရလိမ့္မယ္ ။ ေအာင္ျမင္တာ မေအာင္ျမင္တာ က  တစ္ေၾကာင္းေပါ့ ။




BHG 1st Generation က Myanmar Website ေတြကို စတင္တိုက္ခိုက္ေနတဲ့အခ်ိန္မွာပဲ Myanmar Hacker University ဆုိျပီး wall.fm အေျခစိုက္ ဆုိဒ္တစ္ခု ထြက္လာပါတယ္ ။ BHG ထက္စာရင္ သူတုိ႕က ပိုျပီး Open ျဖစ္ပါတယ္ ။ သို႕ေသာ္လည္း  ပညာအဆင့္အတန္းမွာေတာ့ နိမ့္က်ပါေသးတယ္ ။ အားရစရာေကာငး္တာတစ္ခုကေတာ့  စည္းလံုးမႈပါပဲ ။ သူတုိ႕ အလြန္စည္းလံုးပါတယ္ ။ ကၽြန္ေတာ့္အျမင္မွာ  ရိုင္းပင္းတယ္ လို႕ ျမင္တယ္ ။ ေနာက္ပိုင္း သူတို႕ Myanmar Hacker Forums ဆိုျပီ Hack Forums တစ္ခု တည္ေထာင္လိုက္ပါတယ္ ။ ပထမဆံုး မဟုတ္ေသာ္လည္း Active အျဖစ္ဆံုး အၾကီးမားဆံုး ဖုိရမ္လို႕ ေျပာရပါလိမ့္မယ္ ။

ဒီလိုနဲ႕ BHG 1st Generation ပ်က္စီးသြားပါတယ္ ။ သူတို႕ အဖြဲ႕ဖ်က္ေၾကာင္း ေၾကညာျပီး မၾကာခင္မွာပဲ  Myanmar Cyber Army ဆိုတာ ေပၚလာျပီး Myanmar Website ေတြကို တိုက္ခုိက္ျပန္တယ္ ။ ဒါ နည္းနည္းေတာ့ တိုက္ဆိုင္မႈက ၾကီးမားသလို  ခံစားရပါတယ္ :-P





သိပ္မၾကာပါဘူး Blink Hacker Group ကပဲ 2nd Generation အျဖစ္ လံုျခံဳေရးအရ အားနည္းေသာ မည္သည့္ Website ကိုမဆို တိုက္ခိုက္မယ္ဆိုျပီး ျပန္လည္ ထြက္ရွိလာပါတယ္ ။ ဒီအခ်ိန္ Myanmar Hacker Uniteam ဟာ လူသိမ်ားျခင္းမရွိေသးပါဘူး ။ ဒီအခ်ိန္မွာ Operation BD ဆိုတဲ့ Operation တစ္ခု Myanmar Uniteam က စတင္ခဲ့ပါတယ္ ။ Myanmar Hacker Uniteam က လူေတြ BD Website ေတြကို တိုက္ခိုက္ေနခ်ိန္မွာ BHG ဟာ Myanmar Website တစ္ခုကို တိုက္ခုိက္ျပီး BD Hacker ေတြကို Greetz လုပ္ခဲ့လို႕ အညိဳျငင္ခံခဲ့ရပါေသးတယ္ ။
ရိုဟင္ဂ်ာကိစၥမွာေတာ့ Myanmar Hacker Uniteam , BHG အပါအ၀င္ ျမန္မာဟက္ကာအေရးလႈပ္ရွားသူေတာ္ေတာ္မ်ားမ်ား စုစည္းမိလာပါတယ္ ။  ဘဂၤလားေဒ့ရွ္ Website ေတြကို တိုက္ခိုက္ရင္း ဆႏၵျပဳၾကပါတယ္ ။ အျခား နည္းပညာသမားေတြအျပင္  နည္းပညာအျပင္ဘက္ကလူေတြပါ Hacking နဲ႕ပတ္သတ္တဲ့ Information ေတြ Source ေတြကို ျမန္မာလိုေသာ္လည္းေကာင္း မွ်ေ၀ျခင္းမ်ားျဖင့္  လြယ္လြယ္ကူကူရရွိလာပါတယ္ ။ ဥပမာ DDos လိုဟာမ်ိဳးေပါ့ အတိအက် အေသအခ်ာေတြမသိေသာ္လည္း DDos ကို ျခံဳသိလာတယ္ DDos Tool ေတြအေၾကာင္းသိလာတယ္ ။ Myanmar Cyber Army ဆိုတဲ့ ေခါင္းစဥ္ေအာက္မွာ Hacktivist ေတာ္ေတာ္မ်ားမ်ား စု၀င္လာတယ္ ။
ဒီေတာ့ ျခံဳၾကည့္ရင္ BHG ဟာ နည္းပညာ သမားေတြအပါအ၀င္ နည္းပညာနယ္ပယ္အျပင္ဘက္ကလူေတာ္ေတာ္မ်ားမ်ားရဲ႕ ေခါင္းထဲကို ျမန္မာဟက္ကာဆိုတဲ့ စကားလံုးရိုက္သြင္းေပးႏုိင္ခဲ့ျပီး MM Hack Forums ကေတာ့ ပညာေတြမွ်ေ၀တဲ့ေနရာမွာ အဓိကက်လာပါတယ္ :)

copy from Ghostarea.net


Read More ->>

Microsoft to patch three critical vulnerabilities on Tuesday




ျပီးခဲ့တဲ့ တစ္ပတ္ အဂၤါေန႕ က Microsoft Security TechCenter ထိပ္တန္းအဆင့္ ရိွ vulnerabilities (ယိုေပါက္မ်ား၊အားနည္းခ်က္ေနရာမ်ား) ကိုတရား၀င္ ေက်ညာခ်က္ထုတ္ျပန္ ခဲ့ပါတယ္..ထိုသို႕ေက်ညာခ်က္ထုတ္ျပန္ရာတြင္..အထူးအေရးၾကီးေသာထိပ္ထန္းအဆင့္ယိုေပါက္ မ်ားအျပင္…ေနာက္ထပ္အေရးၾကီးေသာ အားနည္းခ်က္ယိုေပါက္ (၆) ခုကိုလဲတစ္ခါထဲ ထုတ္ျပန္ေက်ညာခ်က္ေပးခဲ့ပါတယ္…။ထိုသို႕ထုတ္ျပန္ရာတြင္ အားနည္းခ်က္ (၉) ခုစလံုးကိုတစ္ခါတည္းေဖာ္ျပထားျပီးေတာ့ ..အဲဒီ ထဲ က(၃)ခုဟာ…Critical အဆင့္ရိွေၾကာင္းႏွင့္ က်န္(၆) ခုမွာ Important အဆင့္ျဖစ္ေၾကာင္း တရာ၀င္ေၾကညာ စာတမ္း ထုတ္ျပန္ခဲ့တာျဖစ္ပါတယ္…။

ထိုကဲ့သို႕ (Critical) အဆင့္ရိွ အထူးအေရးၾကီးေသာအားနည္းခ်က္ ယိုေပါက္(၃) ခုထဲတြင္ စိတ္၀င္စားစရာအေကာင္းဆံုးအခ်က္မွာ..ထိုယိုေပါက္အားနည္းခ်က္(၃) တစ္ခုေသာယိုေပါက္ ဟာ Explorer 9 တြင္ပါ၀င္ေနျခင္းျဖစ္ပါတယ္…။ဒိထက္ပိုျပီးစိတ္၀င္စားစရာေကာင္းတာတစ္ခ်က္က ဒီအားနည္းခ်က္ယိုေပါက္ဟာ  Microsoft ထုတ္ကုန္ Browser ေတြထဲက အရင္ တုန္းက ထုတ္လုပ္ခဲ့တဲ့ version ေတြထဲမွာမရိွခဲ့ဘူးဆိုတာပါပဲ..။ဒီယိုေပါက္ဟာ ခုမွေရႊထီးေဆာင္းျပီးေရာက္လာတဲ့အတြက္ နည္းနည္းေတာ့ ေမးခြန္း ထုတ္ခ်င္ စရာေတာ့ေကာင္းပါတယ္…။

ေနာက္ထပ္ (Critical) အဆင့္ရိွအားနည္းခ်က္ယိုေပါက္ ႏွစ္ခုကေတာ့ အရမ္း အႏၱရာယ္မ်ားတဲ့ malicious user ေတြကို Windows operating systems ထဲကို execute code မ်ားကို ထည့္သြင္း ၀င္ေရာက္ခြင့္ျပဳျပီးေတာ့ ထိန္းခ်ဳပ္ခြင့္ ျပဳေစျခင္းျဖစ္တယ္လို႕ အဲဒီ ထုတ္ျပန္ေက်ညာ စာတမ္းမွာေဖာ္ျပထားပါတယ္…။အဲဒီယိုေပါက္ေတြဟာ Window OS မွာ server ( ထိန္ခ်ဳပ္သူ)   ႏွင့္ client ( ထိန္ခ်ဳပ္ခံရျခင္း/သူ) တို႕ကို ပါ support ျပဳလုပ္ေပးထားပါတယ္…။

အမ်ားေမွ်ာ္လင့္ထားတဲ့အတိုင္း ယခုအခ်ိန္မွာျပင္းထန္ယိုေပါက္တစ္ခုျဖစ္လာတဲ့ Microsoft XML Core Services မွ အားနည္းခ်က္ ယိုေပါက္ဟာ CVE-2012-1889 ( CVE =Common Vulnerabilities and Exposures ) ,( CVE-2012-1889 ဆိုတာ CVE ID တစ္ခုျဖစ္) မွာထင္ေပၚလာကာ ျပဳျပင္ ဖာေထးရမယ့္အခ်က္ တစ္ခ်က္ျဖစ္လာ ျပီလို႕ “Vulnerability Management and Penetration Testing service တစ္ခုျဖစ္ေသာ Rapid7 မွသုေတသနျပဳလုပ္သူတစ္ေယာက္ျဖစ္တဲ့ Marcus Carey ကထုတ္ေဖာ္ေျပာၾကားခဲ့ပါတယ္…။

ျပည့္ စံုစြာေလ့လာခ်င္သူမ်ားအတြက္ အခ်က္အလက္အျပည့္အစံုကို Microsoft ရဲ႕ တရား၀င္ security  ပိုင္းဆိုင္ရာထုတ္ျပန္ခ်က္မ်ားကို အပတ္စဥ္ အဂၤါေန႕တိုင္းသြားေရာက္ ေလ့လာႏိုင္ပါတယ္…။
Go Here

posted by Me
You also see in ghostarea.net
ref: thehackernew
Read More ->>

ROCK FOREVER (MUSIC)

Pageviewers

CBOX

Manutd-Results

Label

Android (3) autorun (3) Backtrack (8) batch file (19) blogger (10) Botnet (2) browser (5) Brute Force (6) cafezee (2) cmd (5) Cookies (2) crack (12) Cracking (2) crypter (7) DDos (20) deepfreeze (4) defacing (1) defence (16) domain (4) Dos (9) downloader (4) ebomb (2) ebook (48) Exploit (26) firewall (3) game (2) gmail (11) google hack (16) Hacking Show (3) Hash (4) hosting (1) icon changer (1) ip adress (6) Keygen (1) keylogger (8) knowledge (67) locker (1) maintainence (8) network (17) news (31) other (35) passwoard viewer (7) password (12) Philosophy (6) Phishing (8) premium account (2) proxy (7) RAT (10) run commands (4) script (27) Shell code (10) shortcut Key (2) SMTP ports (1) social engineering (7) spammer (1) SQL Injection (30) Stealer.crack (5) tools (125) Tools Pack (4) tutorial (107) USB (3) virus (32) website (84) WiFi (4) word list (2)

Blogger templates

picoodle.com

Blogger news

Print Friendly and PDF

HOW IS MY SITE?

Powered by Blogger.

Followers

About Me

My Photo
Hacking= intelligent+techonology+psychology