12/04/2013

Personal Banner in Metasploit [Fun Trick]

Backtrack/Kali မွာ metasploit ကုိဝင္လုိက္ရင္ ေတြ႕ရတဲ့ banner ကုိ ကုိယ္ပုိင္ banner ေလးထည့္ၾကည့္မယ္ဗ်ာ။ သတိထားမိသလားမသိဘူး။ msfconsole ထဲကုိဝင္လုိက္ရင္ banner ေတြက တခါနဲ႔တခါ ပုံစံမတူပါဘူး။ ေအာက္ကလုိေလးေပါ့။


 အဲဒီလုိေပၚေအာင္လုပ္ထားတဲ့ source file က ဒီလမ္းေၾကာင္းထဲက ဒီမွာပါ။ /opt/metasploit/apps/pro/msf3/lib/msf/ui/logos



 ကုိယ္လည္း အဲဒီထဲကလုိ banner တစ္ခုလုပ္ခ်င္တယ္ဆုိရင္ http://patorjk.com/software/taag/ မွာသြားျပီး လုပ္ႏုိင္ပါတယ္။ ျပီးရင္ ရလာတဲ့ Text ကုိ .txt ဖုိင္အျဖစ္ အဲဒီ Directory မွာ သိမ္းထားပါ။ ကြ်န္ေတာ္ကေတာ့ lotus.txt ဆုိျပီးေပးလုိက္ပါတယ္။ banner အတြက္ ကုိယ္တုိင္ဆြဲခ်င္တယ္ဆုိရင္လည္း Notepad မွာစိတ္ၾကိဳက္ဖန္တီးခ်င္ ဖန္တီးေပါ့။ လက္ေညာင္းခံႏုိင္ရင္။ banner ေတြကုိ ထိန္းခ်ဳပ္တဲ့ဖုိင္က /opt/metasploit/apps/pro/msf3/lib/msf/ui/ ထဲမွာရွိတဲ့ banner.rb ဆုိတဲ့ဖုိင္ေလးပါ။ အဲဒီဖုိင္ကုိ leafpad နဲ႔ဖြင့္ၾကည့္ပါ။ အဲဒီမွာ ကြ်န္ေတာ္ကေတာ့ အေပၚနားေလးမွာ ခုလုိ lotus.txt ကုိထည့္ျပီး save လုိက္တယ္။
  
 ဒါဆုိရင္ msfconsole ေခၚတာနဲ႔ ကြ်န္ေတာ့္ banner ေလးကုိလည္းျမင္ရမွာျဖစ္ပါတယ္။ 
 ဒါေပမယ့္ သူက random စနစ္နဲ႔သြားတာမုိ႔ အျခား banner ေတြလည္းအလွည့္က်ျမင္ရမွာျဖစ္ပါတယ္။ အျမဲတမ္း ကုိယ့္ banner ကုိပဲျမင္ခ်င္တယ္ဆုိရင္ ခုနက /opt/metasploit/apps/pro/msf3/lib/msf/ui/logos မွာရွိတဲ့ txt ဖုိင္အားလုံးမွာ ကုိယ့္ရဲ႕ banner txt ဖုိင္ကုိအစားထုိးေပးရုံပဲရွိတယ္။ ဒါက အလြယ္ကူဆုံးနည္းပဲ။ ဟီး။ :D



Read more »

12/02/2013

Customize Theme in Kali Linux

 
Kali Linux မွာ Theme အလန္းေလးေတြထည့္ခ်င္တယ္ဆုိရင္ ရပါတယ္။ Default Theme ကသိပ္မမုိက္ပါဘူး။ အုိခီ စရေအာင္အရင္ဆုံး Terminal မွာ apt-get install gnome-tweak-tool နဲ႔ Gnome Tweak Tool ကုိ Install အရင္လုပ္ထားပါ။ ဒီအဆင့္မွာအဆင္မေျပဘူးဆုိရင္ check source list & prepare repository and do 'apt-get update' :) 
Gnome Tweak Tool ကုိ install တာေအာင္ျမင္ေၾကာင္းသိခ်င္ရင္ Terminal မွာ gnome-tweak-tool လုိ႔ရုိက္ထည့္ၾကည့္ပါ။ ေအာက္ကလုိ ေပၚလာရင္ အဆင္ေျပပါတယ္။
လုိအပ္မယ့္ Theme ကုိေတာ့ ကုိယ္စိတ္ၾကိဳက္ေဒါင္းႏုိင္ပါတယ္။ ဥပမာ ကြ်န္ေတ္ကေတာ့ http://killhellokitty.deviantart.com ကေနေဒါင္းပါတယ္။ Use Google :D In my case, Dorian-theme Download
Download ထားတဲ့ zip ဖုိင္ကုိ Terminal မွာ unzip yourfalename.zip နဲ႔ extract လုပ္ပါ။ ျပီးရင္ usr/share/themes မွာ extract လုပ္ထားတဲ့ theme file ေတြကုိေကာ္ပီကူးလုိက္ပါ။ ျပီးရင္ ခုနက Terminal မွာ gnome-tweak-tool ကုိေခၚျပီး Theme ေနရာမွာ Default theme ကုိေျပာင္းလုိက္ရင္ရပါျပီ။

Read more »

12/01/2013

Mac Theme For Windows 7, Windows 8 And Windows XP


Mac Theme For Windows 7


Window မွာ Mac ဒီဇိုင္းသံုးခ်င္တဲ့သူေတြအတြက္ Window for Mac Theme ေလးပါ။မိမိတိုစက္နဲ႔ ကိုက္ညီတဲ့ ေဆာ့၀ဲကိုေဒါင္းၿပီး Install ၿပဳလုပ္ၿပီးေၿပာင္းလဲႏိုင္ပါတယ္။


Mac Theme For Windows 7 -

Mac Theme For Windows 8 -

Mac Theme For Windows XP -


Read more »

11/29/2013

V Root 1.7.3 latest Version



V Root ရဲ့ ေနာက္ဆံုးထြက္လာတဲ့ Version အသစ္ 1.7.3 ေလးပဲၿဖစ္ပါတယ္။



Share By Taikkyi Thar
Read more »

How To Install Wordpress on local host(Ebook)


Wordpress ကိုစတင္အသံုးၿပဳခ်င္တဲ့သူေတြအတြက္ က်ေနာ္ ေရးသားထားတဲ့ Local host မွာ Wordpress ကို Install ၿပဳလုပ္တဲ့နည္းေလးပါ။




Share By Taikkyi Thar





Read more »

SQLi-Labs [Pen-testing Lab]

SQli injection ကုိ localhost မွာ ေလ့က်င့္ခ်င္တယ္ဆုိရင္ SQLi-Labs ကုိ XAMPP နဲ႔ထည့္ျပီးစမ္းႏုိင္ပါတယ္။ ဒီ pen-testing lab ကေန ေအာက္ပါအခ်က္ေတြကုိ ေလ့လာလုိ႔ရမွာျဖစ္ပါတယ္။

1. Error Based Injections (Union Select)
(1.) String
(2.) Intiger
2. Error Based Injections (Double Injection Based)
3. BLIND Injections:
(1.) Boolian Based
(2.) Time Based
4. Update Query Injection.
5. Insert Query Injections.
6. Header Injections.
(1.) Referer based.
(2.) UserAgent based.
(3.) Cookie based.

7. Second Order Injections

Installation ကလည္းလြယ္ပါတယ္။ Windows မွာဆုိထုံးစံအတုိင္း XAMPP ကုိအင္စေတာ့လုပ္ထားပါ။ XAMPP Control panel မွာ Apache & MySQL Service ႏွစ္ခု Run ထားပါ။ ျပီးရင္ sqli-labs-master.zip [mirror] ဆုိတာကုိေဒါင္းေပါ့ေနာ္။ ေဒါင္းလုိ႔ရလာတဲ့ဖုိင္ကုိ extract လုပ္ျပီး c:\xampp\htdocs မွာ ထားေပးပါ။ Folder name ကုိလည္း လြယ္လြယ္ကူကူပဲ sqli-labs လုိ႔ေပးထားပါ။ ျပီးရင္ browser မွာ localhost/phpmyadmin ကေန sqli-labs ဆုိတဲ့ Database တစ္ခုေဆာက္ပါ။ ခုမွ xampp ကုိအသုံးျပဳသူမ်ားကုိ ထပ္ေျပာပါမယ္။ c:\xampp\htdocs မွာေပးထားတဲ့ Folder Name နဲ႔ phpmyadmin မွာတည္ေဆာက္ေပးတဲ့ Database name ကအတူတူျဖစ္ေအာင္လုပ္ပါ။ ႏုိ႔မုိ႔ error တက္ပါတယ္။ ကြ်န္ေတာ္ BT မွာစမ္းတာအဆင္မေျပဘူး။ ေနာက္ျပီးတစ္ခုရွိေသးတယ္။ တကယ္လုိ႔ XAMPP ကုိ အင္တာနက္အသုံးျပဳျပီးအင္စေတာ့လုပ္မယ္ဆုိရင္ xampp serviceျဖစ္တဲ့ Apache service က အလုပ္မလုပ္ပါဘူး။ ေနာက္မွကြ်န္ေတာ္သိတာ port 80 ကအင္တာနက္အသုံးျပဳေနရင္ already used ျဖစ္ေနလုိ႔ပါ။ အင္တာနက္ကုိခဏပိတ္ထားမွ ရပါလိမ့္မယ္။ သူရဲ႕ readme ဖုိင္မွာေတာ့ BT/Kali လုိမ်ိး linux platform မွာအင္စေတာ့လုပ္နည္းကုိေဖာ္ျပထားပါတယ္။ ကြ်န္ေတာ္ကလိေနတာအဆင္မေျပလုိ႔ Windows မွာျပန္စမ္းၾကည့္တာရတယ္။ ေနာက္ BT/Kali မွာအင္စေတာ့ရရင္ ဒီပုိ႔စ္မွာပဲ update လုပ္သြားပါမယ္။ ကြ်န္ေတာ္ၾကဳံခဲ့တဲ့
အခက္အခဲေတြကုိ ေနာက္လူေတြသိေအာင္ေျပာျပရုံပါ။စကားေဖါတာမ်ားသြားျပီလားမသိဘူး။ ျပန္စရေအာင္။ အုိခီ ျပီးရင္ Browser မွာ localhost/sqli-labs လုိ႔ေခၚလုိက္ရင္ ေအာက္ကလုိေပၚလာပါျပီ။ Setup/reset Database for labs ကုိႏွိပ္လုိက္ေပါ့။ ဒါဆုိ Creating New Database sucessfully ျဖစ္ေၾကာင္းဘာညာဆုိတာ ျပပါလိမ့္မယ္။

အုိခီ။ ျပီးရင္ သင္ခန္းစာေတြကုိစဖုိ႔ localhost/sqli-labs/Less-1/ ဆုိျပီး ေခၚလုိက္ပါ။ ဒီအပုိင္းေတာ့ မိမိတုိ႔ sql skill ေပၚမွာမူတည္ျပီး ေက်ာ္ျဖတ္ရမယ့္ level ေတြပါပဲ။ ကြ်န္ေတာ္ကေတာ့ less-1 မွာတင္မေက်ာ္ျဖတ္တတ္လုိ႔ Less-45 ကုိေက်ာ္လုိက္ပါတယ္။ ဟီး။
Less-45 မွာ အေျခခံက်တဲ့ login bypass ကုိေက်ာ္ၾကည့္ပါမယ္။ username=1* or 1' password=1* or 1' နဲ႕ဝင္ၾကည့္တယ္။ Wow ေအာင္ျမင္သြားပါျပီ။ ေတာ္ထွာ ငါကြ။ :D


For BT/Kali Users //Special Thanks to James Newbie
zip file ကုိျဖည္ျပီး ရလာတဲ. folder ကုိ /opt/lampp/htdocs ေအာက္မွာသြားထားလုိက္တယ္
့ျပီးေတာ. xampp service ေတြကုိ start လုပ္တယ္

root@bt:~# cd /opt/lampp
root@bt:/opt/lampp# ./xampp start

/opt/lampp/htdocs/sql-labs-master/sql-connections/ ေအာက္က db-creds.inc ေလးကုိ edit ကုိယ္ mysql username and pass ကုိိ edit လုပ္တယ္

db-creds.inc

//give your mysql connection username n password
$dbuser ='root';
$dbpass ='webkitz';
$dbname ="security";
$host = 'localhost';

ျပီးရင္ save လုိက္ပါ။

မွတ္ခ်က္ ၊ mysql password set up မလုပ္ ရေသး၀ူးဆုိရင္

root@bt:~# cd /opt/lampp
root@bt:/opt/lampp# ./xampp security တြင္ mysql password set up သြားလုပ္လုိက္ပါ

အားလုံးျပီးရင္ browser မွာ
http://127.0.0.1/sql-labs-master

Setup/rest Database for labs ကုိ နွိပ္လုိက္ျခင္းျဖင္. database ကုိ successfully create လုပ္ျပီးး sql lab ကုိ စတင္ အသုံးျပဳႏုိင္ပါျပီ။
ကဲ lesson ေတြကေတာ့အမ်ားၾကီးပဲဗ်။ ဒီေတာ့ အေသးစိတ္ ကုိယ့္ဘာသာေလ့က်င့္ေပါ့ဗ်ာ။ ေနာက္ထပ္အေသးစိတ္ Tuto ေတြကုိေလ့လာခ်င္ရင္ ေအာက္မွာသြားျပီးေလ့လာႏုိင္ပါေသးတယ္။

http://dummy2dummies.blogspot.com
http://www.securitytube.net/user/Audiyou
https://leanpub.com/SQLI-LABS

Read at MSF: http://www.4sectors.com/forum/showthread.php?tid=1221
 
Read more »

New Domain Name ".london"

လူဦးေရ 8 သိန္းေလာက္ပဲရွိတဲ့ လန္ဒန္ျမဳိ႕သားေတြက သူတုိ႔ျမဳိ႕နာမည္နဲ႔ ကုိယ္ပုိင္ဒုိမိန္းတစ္ခုကုိ သီးသန္႔အသုံးျပဳေတာ့မယ္လုိ႔ သိရပါတယ္။ ဒါက ေတာ္ေတာ္ထူးျခားတဲ့ သတင္းတစ္ခုပါပဲ။ ICANN အေနနဲ႔ ဒုိမိန္းအသစ္ကုိ အသုံးျပဳေပးဖုိ႔ ဆုံးျဖတ္လုိက္တာပါ။ လာမယ့္ႏွစ္မွာ ဒုိမိန္းအသစ္ကုိ ျမင္ေတြ႔ရမွာျဖစ္ပါတယ္။ ဒုိမိန္းကေတာ့ .com, .co.uk ထက္ .london အဲလုိျဖစ္လာမွာပါ။ 2014 ေႏြဦးကာလေလာက္မွာ လန္ဒန္ျမဳိ႕က အလုပ္ပုိင္ရွင္ေတြအေနနဲ႔ ဒီဒုိမိန္းအသစ္ကုိ အသုံးျပဳဖြယ္ရွိပါတယ္။ လန္ဒန္ျမဳိ႕က နာမည္ၾကီးအလုပ္ပုိင္ရွင္ေတြ ICANN ကုိ ဒီလုိဒုိမိန္းကုိခ်ေပးဖုိ႔ ေတာင္းဆုိခဲ့တာလုိ႔ သိရပါတယ္။ ေျပာရရင္ လန္ဒန္ျမိဳ႕က Business Company ေတြက ဒုိမိန္းအသစ္နဲ႔ သူတုိ႔ရဲ႕ Brand ကုိ ယုံၾကည္ေအာင္ပြဲထုတ္ခ်င္လုိ႔ျဖစ္ပါလိမ့္မယ္။ .com, .co.uk ထက္စာရင္ .london ကပုိျပီးဆြဲေဆာင္မွဳရွိလာႏုိင္တာေပါ့ဗ်ာ။ ပထမဆုံး ျမိဳ႕နာမည္နဲ႕ ဒုိမိန္းအသုံးျပဳတဲ့ျမိဳ႕က အေမရိကန္ႏုိင္ငံက New York ျဖစ္ပါတယ္။ .nyc ဒုိမိန္းနဲ႔ ဒီႏွစ္ June လကတည္းက အသုံးျပဳႏုိင္ခဲ့တာပါ။ ခုေလာေလာဆယ္ ဒုိမိန္းအသစ္ .london ကုိ Sigup လုပ္ခ်င္တယ္ဆုိရင္ http://mydotlondon.com/ မွာသြားျပီး ေလ့လာႏုိင္ပါေၾကာင္း။ ကြ်န္ေတာ္တုိ႔ ျမန္မာႏုိင္ငံလည္း ကုိယ္ပုိင္ျမိဳ႕နာမည္ေတြအသုံးျပဳႏုိင္ေအာင္ ICANN ကုိေတာင္းဆုိရေအာင္။ .yangon ဒါမွမဟုတ္ .npt ျဖစ္ျဖစ္ေပါ့။ :P

Ref: Techbeat
Read more »

11/28/2013

Bjoomla v3 [Py]

Python နဲ႔ေရးထားတဲ့ Tool ေလးတစ္ခုပါ။ BT/Kali မွာဆုိ Terminal ကေနတန္းျပိး run ရုံပါပဲ။ usage ကုိလည္း ေတြ႕ရမွာပါ။ ကြ်န္ေတာ္စမ္းမိသေလာက္ေတာ့ အဆင္မေျပပါဘူး။ :( စမ္းခ်င္တယ္ဆုိရင္ စမ္းၾကည့္ေပါ့ဗ်ာ။ ဒါကေတာ့ သူ႔မူရင္းဆုိဒ္မွာ ေရးထားတာပါ။
New Feature:
    + Import multi urls from file
    + User Friendly Interface
    + Support Joomla version 3
   
Changelog for Version 3:
    + Fix bug valid login with -U option (Thanks to Anton)
    + Add -H option (Scan multi urls)
    + Improve speed
   
Changelog for Version 2:
    + Add -x option (use proxy)
    + Support Joomla 2.x
   
Tested with joomla 1.5.xx , 2.x , 3.x (beta)


Download:

Read more »

11/26/2013

Make Your Own Linux Distro [Tip]

ဟီး ကုိယ္ပုိင္ linux distro တစ္ခုေဆာက္ျပီး အသုံးျပဳခ်င္တယ္ဆုိရင္ေပါ့။ ဘာ programming, coding ေတြေရးစရာမလုိပါဘူး။ အရင္ဆုံး suse studio Homepage ကုိအရင္သြားျပီး အေကာင့္တစ္ခုနဲ႔ login ဝင္လုိက္ပါ။
Gmail နဲ႔ဝင္မယ္ဆုိရင္ ေအာက္ကလုိ I have read ကုိအမွန္ျခစ္ေပးလုိက္ေပါ့။
ေအာက္ကလုိ Template ပုံစံကုိအဆင္ေျပရာ ေရြးေပးလုိက္ေပါ့ဗ်ာ။
Application name မွာၾကီုက္သလုိေပးျပီး Switch to Software lab to continue ကေနဆက္သြားပါမယ္။
Software (tab) ကေန ကုိယ္လုိခ်င္တဲ့ ေဆာ့ဝဲလ္ေတြကုိစိတ္ၾကိဳက္ေပါင္းထည့္ႏုိင္ပါတယ္။ ကုိယ္ထည့္ရင္ထည့္သလုိ ဖုိင္ဆုိဒ္ၾကီးလာမွာေပါ့ေနာ္။ ျပီးရင္ Configuration ကုိဆက္သြားမယ္။

ဒီအဆင့္မွာလည္း လုိအပ္သလုိ ျပင္ဆင္ႏုိင္ပါတယ္။ Background ဘာညာေပါ့။ အေသးစိတ္မေျပာေတာ့ပါ။
ဒီအဆင့္မွာေတာ့ iso type or usb live ဘာညာေရြးေပးလုိက္ဗ်ာ။ ျပီးရင္ Build လုပ္ေပးလုိက္။ ခဏေတာ့ေစာင့္ေပးရမယ္။
ကဲ ေအာက္မွာေတာ့ ေဒါင္းလုိ႔ရမယ့္ link ကုိျမင္ရပါျပီ။ ထည့္တာမ်ားသြားလုိ႔လားမသိဘူး။ 4.4 GB ေတာင္ျဖစ္သြားတယ္။ ကြ်န္ေတာ္လုပ္တဲ့ linux distro ကုိဆြဲခ်င္တယ္ဆုိရင္လည္း ဆြဲေပါ့။ :D
http://susestudio.com/download/e7203764cbf7a49e4712de76a3155679/LotusBlackLinux_13.1_GNOME_desktop.i686-0.0.1.preload.iso


Read more »

11/25/2013

TechnoCrytpter Crack Version

FUD Crypter ေတြအေၾကာင္း ကြ်န္ေတာ္အရင္ကပုိ႔စ္မွာ ေဖာ္ျပျပီးပါျပီ။ ဒီ Tool ေလးကေတာ့ ကြ်န္ေတာ္စက္ထဲမွာ Avira Antivirus က Detect ျဖစ္ပါတယ္။ ကြ်န္ေတာ္ virustotal ကေနစစ္ၾကည့္တာလည္း Detection က 2/51 ရွိပါတယ္။ ဒါေၾကာင့္ use your own ေပါ့ဗ်ာ။

Scan link: https://www.virustotal.com/en/url/15f9467276a942e0ab7f63f094a96371f65d39e922acff83920b79de2b6516be/analysis/1385392594/

Download: Tusfiles Rghost
Read more »

Download as Premium from any File

This summary is not available. Please click here to view the post.
Read more »

11/24/2013

Youtube Downloader YTD Pro

 
ကြ်န္ေတာ့္ IDM ကခါတုိင္းဆုိ Youtube link ကုိေရာက္ရင္ download with IDM ဆုိျပီး youtube ကေနဖုိင္ေတြကုိ တန္းေဒါင္းလုိ႔ရတယ္။ ခုတေလာ Firefox ကလည္းဘာေၾကာင္ေနတာလဲမေျပာတတ္ဘူး။ Download လုိက္ရင္ဖုိင္က KB ပဲျပတယ္။ တခါတေလ Download Audio ဆုိတာပါေသး။ video ေဒါင္းပါမယ္ဆုိမွ audio ကဘာလုပ္ရမွာလဲ :D ဒါနဲ႔ ဒီေကာင္ေလးနဲ႔ေဒါင္းၾကည့္တာမဆုိးဘူးဗ်။ လုိခ်င္တယ္ဆုိရင္ ယူထားလုိက္ေပါ့ဗ်ာ။ အေရးၾကဳံရင္ ထုတ္သုံးလုိ႔ရတာေပါ့။

Download: Tusfiles
Read more »

[Tip] Root Account in Ubuntu [Tip]

Ubuntu မွာ Default အေနနဲ႔ Root account ကုိအသုံးျပဳလုိ႔မရပါဘူး။ သိတဲ့အတုိင္း root account က linux မွာ Super User ျဖစ္ပါတယ္။ ဒါေပမယ့္ ကြ်န္ေတာ္တုိ႔ အဲဒီ root account ကုိအသုံးျပဳဖုိ႔ လုိအပ္လာခဲ့ရင္ root account အျဖစ္သုံးမွရပါမယ္။ ရွင္းတယ္ေနာ္ :D ဘာရယ္မဟုတ္ေပမယ့္ မသိရင္ ခက္တာပဲဗ်။ ကြ်န္ေတာ္ က်ဴတုိတစ္ခုေရးမလုိ႔ စမ္းေနတုန္းအဲဒီအဆင့္မွမလုပ္တတ္လုိ႔ ခဏရပ္ထားရတာ။ ေကာင္းပါျပီ။ root အျဖစ္အသုံးျပဳဖုိ႔ Terminal မွာ sudo passwd root လုိ႔ရုိက္ပါ။ Password ေတာင္းရင္အခုလက္ရွိ password ကုိေပးပါ။ ဒါဆုိ Enter new UNIX password ဆုိျပီးေပၚလာရင္ root account အတြက္ password ကုိႏွစ္ခါရုိက္ထည့္ေပးျပီး သတ္မွတ္ေပးႏုိင္ပါျပီ။
တကယ္လုိ႔ ေဆာ့ဝဲလ္ေတြသြင္းတာပဲအျဖစ္ျဖစ္ root access ေတာင္းလာခဲ့ရင္ ကြ်န္ေတာ္တုိ႔ ေအာက္ကလုိ su root ဆုိျပီးရုိက္ေပးလုိက္ပါ။ ဒါဆုိ password ေတာင္းလာရင္ ခုနက ကြ်န္ေတာ္တုိ႔သတ္မွတ္ေပးလုိက္တဲ့ root password ကုိေပးလုိက္ပါ။ ဒါဆုိရင္ root account အျဖစ္ေျပာင္းလဲသြားပါျပီ။ အစက lotusblack@ubuntu ကေန root@ubuntu ျဖစ္ေနပါျပီ။ အုိေက တကယ္လုိ႔ အဲဒါကုိျပန္ Disable လုပ္ခ်င္တယ္ဆုိရင္ sudo passwd -l root နဲ႔ျပန္ပိတ္လုိ႔ရပါတယ္။


Ref: ubuntuhandbook.org
Read more »

11/23/2013

OWASP Bricks Dakatua [Pen-testin Lab]

pen-testing lab တစ္ခုပါပဲ။ OWASP ဆုိေတာ့ မိတ္ဆက္ေပးစရာမလုိဘူးထင္ပါတယ္။ အရင္ဆုံး http://packetstormsecurity.com/files/123800/OWASP-Bricks-Dakatua-Release.html ဒီကေနေဒါင္းလုိက္ပါ။ ျပီးရင္ XAMPP ကုိအင္စေတာ့လုပ္ထားေပါ့ေနာ္။ ထုံးစံအတုိင္း phpmyadmin ကေန bricks ဆုိတဲ့ db တစ္ခု create ဘာညာလုပ္။ c:\xampp\htdocs မွာ ရလာတဲ့ဖုိင္ကုိေျဖျပီး ထားပါ။ ျပီးရင္ localhost/bricks လုိ႔ေခၚလုိက္ရင္ setup file ကုိေရာက္ပါျပီ။
DB username မွာ root, password ကုိခ်န္ထားပါ။ DB name=bricks, DB host=localhost ျပီးရင္ Setup ကုိႏွိပ္ရင္ localsettings.php ဆုိတာလားမသိဘူး။ အဲဒီဖုိင္ေလးရလာပါမယ္။ အဲဒါကုိ localhost\htdocs\bricks မွာေကာ္ပီကူးလုိက္ျပီး browser ကုိ refresh လုပ္လုိက္ရင္ ခုလုိ page ထြက္လာပါျပီ။ Setupreset database ကုိႏွိပ္ပါ။
ျပီးရင္ localhost/bricks လုိ႔ေခၚလုိက္ရင္ ေအာက္ကလုိျမင္ရပါျပီ။ က်န္တာကေတာ့ ကုိယ့္ဘာသာကလိ။
ဖုိင္ထဲမွာ readme.txt ဖုိင္ေလးကုိဖတ္လုိက္ရင္လည္း ရပါတယ္။ ကြ်န္ေတာ္လည္း အဲဒီနည္းအတုိင္းသာ လုပ္ၾကည့္တာ။ :D အဆင္ေျပပါေစ။
Read more »