စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....

Sunday, September 1, 2013

Password crack


အမွန္တိုင္း၀န္ခဲရရင္ေတာ႕ကၽြန္ေတာ္လည္းတစ္ခါမွေတာ႕ မစမ္းဖူးပါဘူး ဒါေပမယ္႕ ေလ႕လာဖူးတာေလးကိုေတာ႕
နင္ေပးလိုက္ပါတယ္ ကၽြန္ေတာ္ သိတဲ႕ password crack နည္းထဲမွာေတာ႕ သံုးနည္းပဲရွိပါတယ။
ျပီေတာ႕ကၽြန္္ ေတာ္ဒီပို႕ကို Cracker အတြက္ေရာ User အတြက္ေကာပါ ရည္ရြယ္ျပီးေတာ႕ တင္ေပးလိုက္ပါတယ


(1)Dictionary attack
ၾကားဖူးၾကမွာပါ ဒီနည္းကေတာ႕  password ကို Dictionary ထဲက စာလံုးေတြအတိုင္းထားတယ္ဆိုရင္ေတာ႕
အညံ႔ဆံုး Password လို႕ဆုိရမွာပါ။(ဥပမာ  hacker ,password လို႔ျပန္ထားတဲ႕လူေတြလည္းရွိပါတယ္ )
ဒီနည္းအတိုင္းထားတယ္ဆိုရင္ေတာ႕ Cracker ေတြအတြက္ေတာ႕ လြတ္ေကာင္းတာေပါ႔ ရာႏႈန္းျပည္႕
Crack လို႕ရတဲ႕ password လုိ႕ေျပာရမွာေပါ႔ ။ User ေတြအတြက္ကေတာ႕  ကိုယ္႕ Password  Crack ခံရဖို႕ ျဖစ္ႏိုင္ပါတယ္

(2)Number Crack
အေပၚက ပိုဆိုးတဲ႕  User ေတြအတြက္ကေတာ႕ Password ကို နံပတ္ ခ်ည္းထားတဲ႕လူေတြပါ ။Crack ေတြအတြက္အရမ္းလြယ္တဲ႕
Password ျဖစ္သလို User ေတြအတြက္ေတာ႕ ေတာ္ေတာ္ေလးကို မထားသင္႕တဲ႕ Password လို႕ေျပာခ်င္ပါတယ္
အထူးသျဖင္႕ ကေတာ႕ Password ကိုမိမိဖုန္းနံပတ္ အျပည္႕အစံုထားတဲ႕ လူေတြထက္ညံ႔တဲ႕ Password အမ်ိဳးအစားမရွိေတာ႕ဘူးလို႕ေတာ႕ေျပာခ်င္ပါတယ္။
နံပတ္ ကေလးလံုးကေန ရွစ္လံုးဆိုရင္ Crack ေတြအတြက္ေတာ႕ သံုးမိနစ္ ကေန အလြန္ဆံုး နာရီ၀က္ထိပဲၾကာပါတယ္။
(၃)Brute-force cracking
ဒီနည္းကေတာ႕ စိတ္အရွည္ရဆံုးနညး္တစ္ခုပါ အသံုးလဲတကယ္၀င္ပါတယ္ ။ဒီနည္းကိုသံုးဖို႕အတြက္ကေတာ႕
 world list & Brute-force cracking toolကိုလိုအပ္ပါတယ္ ။ဒီနည္းကေတာ႕ password ကို စာလံုးနဲ႕ နံပတ္ တြဲ တဲ႕ Password ေတြအတြက္ပါ။(ဥပမာ  chitthu1500 မိ်ဳးပါ)
  ဒီမွာ  worldlist ကို နည္းနည္းရွငး္ျပခ်င္ပါတယ္။Wordlist ကေတာ႕ မိမိ Crack မယ္႕အေကာင္႕ Password က Wordlist ထဲမွာပါရွိရပါမယ္။ဒါမွလည္း
ကိုယ္ကCrack လို႕ ရမွာပါ။ ဒီလုိပါပဲ User ေတြကလည္း မိမိ Password ေတြကို Worldlist ထဲမွာမပါေလာက္မယ္႕ထင္တဲ႕ စာသားကိုေရြးသင္႕တယ္လို႕ထင္ပါတယ္။

 ကာကြယ္နည္း
Passworld ကိုလံုျခံဳ မႈရွိေအာင္ထားပါ။
ဒီလိုဆိုရင္ password ကိုဘယ္လိုလံုျခံဳေအာင္ထားရမလဲ ဘယ္ေလာက္ထားမွလံုျခံဳမွာလဲ ။ေမးစရာေတြရွိလာပါတယ္
အားလံုးကေတာ႕ ရွည္ရွည္ထားဖို႕လိုတယ္လို႕ထင္ၾကတယ္။ ကၽြန္ေတာ္သိသေလာက္ေတာ႕မလိုပါဘူး။အဓိက
အေရးၾကီးတာကေတာ႕
  ၁။စာလံုးအေသးပါရမယ္ (abcdef.........)
  ၂။စာလံုးအၾကီးပါရမယ္   (ABCDEF.......)
  ၃။နံပတ္ပါရမယ္            (၁၂၃၄၅၆......)
  ၄။သေကၤတ ပါရမယ္      (@#$%&*....)
  ၅။ အေကာင္းဆံုးကေတာ႕  spacebar ပါထည္႕ေပးရင္ေကာင္းပါတယ္
  ၆။ ၁၇ လံုးဆိုရင္ ေတာ႕ ေတာ္ေတာ္ေလးကိုလံေလာက္ပါျပီး။အားလံုးပါဖို႕ေတာ႕ လုိပါတယ္။
အားနညး္တဲ႕ Password က User ေတြအတြက္ ေသခ်ာေပါက္ crack ခံရႏိုင္သလိုပါပဲ Attacker ေတြအတြက္ေတာ႕
၈၀% ႏႈန္း Attack ျပဳလုပ္ႏိုင္မွာျဖစ္ပါတယ္။

                  အားလံုးအဆင္ေျပပါေစ .........
                                  

0 comments:

Post a Comment