11/10/2013

Linux Command chmod Explaination

 
ကြ်န္ေတာ္တုိ႔ hacking ပုိင္းကုိေလ့လာတဲ့အခါ Linux Command ေတြကုိေမ့ထားလုိ႔ရပါဘူး။ လူသုံးမ်ားတဲ့ BT/Kali ဆုိတာေတြက Linux-based ျဖစ္ပါတယ္။ Linux ကုိတကယ့္ pro အဆင့္မဟုတ္ရင္ေတာင္ basic command ေလာက္ေတာ့သိထားသင့္တာေပါ့ဗ်ာ။ ဟုတ္မလားမသိဘူး။ biggrin အုိခီ ကြ်န္ေတာ္ကေတာ့ chmod commad အေၾကာင္း ေတြ႕မိသေလာက္ျပန္ရွယ္လုိက္ပါတယ္။ chmod ဆုိတာကေတာ့ linux မွာ file/directory ေတြကုိ read/write/execue လုပ္ေပးႏုိင္တဲ့ command တစ္ခုပါပဲ။ ဘရားသားတုိ႔ shell မွာ deface တင္ရင္ 755 လားမသိဘူး။ အရင္ command ေပးရတာ သိမွာပါ။ biggrin

Why we need to change permissions of a file/directory?
ရွင္းပါတယ္။
-script ေတြကုိ execute လုပ္ႏုိင္ဖုိ႔၊
-program ေတြကုိမွန္မွန္ကန္ကန္ အလုပ္လုပ္ႏုိင္ဖုိ႔၊
-ဖုိင္ေတြကုိ လုိအပ္ခ်က္အရ edit ျပန္လုပ္ႏုိင္ဖုိ႔၊

How can we change permissions for a file/directory?
နည္းလမ္းႏွစ္ခုရွိပါတယ္။ Numerical method ရယ္ Alpha method ရယ္ဆုိျပီး။

Numerical method
မွာ အေျခခံအားျဖင့္ 3 ခုရွိပါမယ္။
4 – read ( r)
2 – write (w)
1 – execute (x)
နည္းနည္း အက်ယ္ခဲ်လုိက္ရရင္
7 = 4+2+1 (read/write/execute)
6 = 4+2 (read/write)
5 = 4+1 (read/execute)
4 = 4 (read)
3 = 2+1 (write/execute)
2 = 2 (write)
1 = 1 (execute)
ဥပမာအေနနဲ႕ ဖုိင္တစ္ခုကုိ သက္ဆုိင္ရာ နံပါတ္အလုိက္ခုလုိ permission ေျပာင္းသြားပါမယ္။
chmod 400 mydoc.txt – read by owner
chmod 040 mydoc.txt – read by group
chmod 004 mydoc.txt – read by anybody (other)
chmod 200 mydoc.txt – write by owner
chmod 020 mydoc.txt – write by group
chmod 002 mydoc.txt – write by anybody
chmod 100 mydoc.txt – execute by owner
chmod 010 mydoc.txt – execute by group
chmod 001 mydoc.txt – execute by anybody

Alpha method ကေတာ့ Windows နဲ႔ဆင္ပါတယ္။ Windows မွာဆုိ cmd ကေန rw ဘာညာေပါ့။ Linux မွာဆုိရင္
w--Write
x--eXecute
r—Read
u -- User
g -- Group
o – Others
a- all
+ Add specified permissions to the mention user/group/others/all
- Remove specified permissions from the mention user/group/others/all
= replicate the permission to other class of the group/user/others.
ဒါဆုိ အေတာ္အသင့္ သေဘာေပါက္သြားမယ္ထင္ပါတယ္။ Alpha method နဲ႔ပတ္သက္ျပီး နည္းနည္းရွင္းျပအုံးအံ့။ biggrin
Example: -rw-r–r–


ပုံထဲက File Type ကေတာ့အမ်ဳိးမ်ဳိးကြဲျပားႏုိင္ပါတယ္။ .deb, .rpm ဘာညာေပါ့။ ေနာက္က်န္တဲ့သုံးခုကေတာ့ permission ပုိင္းေတြပါ။ အုိေက ေခါင္းရွဳပ္သြားျပီလားမသိဘူး။ ကြ်န္ေတာ္ကေတာ့ ေရးေနရင္း လည္လာသလုိပဲ။ ဟီး။ ဟုတ္ကဲ့ User မွာ permission နဲ႔ပတ္သက္ျပီး ႏွစ္ခုကြဲသြားပါမယ္။ Group, Other (A, B ဆုိၾကပါစုိ႕) ဆုိပါေတာ့။
A=User ထဲကဖုိင္ေတြကုိ Group ေတြအလုိက္ permission ေပးႏုိင္ျခင္း။
B=User ထဲကဖုိင္ေတြကုိ အျခားေသာ user ေတြကုိ permission ေပးႏုိင္ျခင္း။
-rw-r–r– ရဲ႕ permission ေတြကေတာ့ ေအာက္လုိျဖစ္ပါတယ္။
-rw-r–r–
rw- For the owner
r– For the group where user belongs
r– For all other users

Numerical method ကုိျပန္သြားျပီး နိဂုံးခ်ဳပ္အေနနဲ႔ 755 chmod ကုိျပန္ၾကည့္လုိက္ရင္ ခုလုိျဖစ္မွာပါ။
read, write and execute permissions to user =7
read and execute permissions to group =5
read and execute permissions to others=5
ေပါင္းလုိက္ေတာ့ 755 ေပါ့။ ဒါဆုိရင္ ဘာျဖစ္လုိ႔ 755 command ေပးရသလဲဆုိတာ သိေလာက္ပါျပီ။ biggrin

Ref: http://www.linuxnix.com/

ကြ်န္ေတာ္ Forum မွာတင္ထားတာေလးကုိ ျပန္ရွယ္ေပးလုိက္တာပါ။
Read more »

11/08/2013

How to Create Android APK Easily

 
 ကြ်န္ေတာ္လည္း အရင္က ကြ်န္ေတာ္ဆုိဒ္အတြက္ apk ေလးလုပ္ဖူးပါတယ္။ အရင္ဟာကုိ သိပ္စိတ္တုိင္းမက်တာနဲ႔ အသစ္လုပ္မယ္ဆုိေတာ့ ကလိရင္းနဲ႔ သူမ်ားဆုိဒ္ေတြမွာလည္း အဲဒီနည္းကုိ တင္ထားတာေတြ႔လုိ႔ ျပန္ရွယ္ခ်င္စိတ္က ငယ္ထိပ္ထိတက္လာပါေလေရာ။ :D အားလုံး နားလည္လြယ္ေအာင္ step-by-step ေရးျပသြားပါမယ္။ အုိခီ။

အရင္ဆုံး http://www.appyet.com ကုိသြားျပီးအေကာင့္တစ္ခုလုပ္လုိက္ပါခင္ဗ်။ အေကာင့္လုပ္တာက လြယ္လုိ႔ မေျပာေတာ့ဘူးေနာ္။ အေကာင့္ထဲကုိဝင္ျပီးျပီဆုိရင္ ေအာက္ကလုိ Create App ကုိႏွိပ္ျပီးဆက္သြားပါမယ္။
ေအာက္ကလုိ နာမည္ေတြ ဘာညာအဆင္ေျပသလုိထည့္ျပီး Create App ကုိႏွိပ္လုိက္ပါ။ ျမားျပတာမွားလုိ႔ဗ်။ ေအာက္ကဟာကုိႏွိပ္ေနာ္။ အေပၚကဟာ ဟုတ္ဝူး။ :D
General (tab) မွာေအာက္ကလုိ နာမည္ ျဖည့္ေပးလုိက္ေပါ့ေနာ္။ Default Icon ကုိကုိယ့္ၾကိဳက္တဲ့ပုံနဲ႔အစားထုိးခ်င္ရင္လည္း ရပါတယ္။ ျပီးရင္ Save Change ေပါ့ေနာ္။
Setting(tab) ထဲမွာ ေအာက္ကလုိ ခ်ိန္ေပးႏုိင္ပါတယ္။ Time interval ဘာညာေတြကုိ။ ျပီးရင္ Save။
 ျပီးရင္ ကြ်န္ေတာ္တုိ႔ ကုိယ္ဆုိဒ္ ဒါမွမဟုတ္ ကုိလုိခ်င္တဲ့ဘေလာ့ဆုိဒ္ကုိသြားလုိက္ပါခင္ဗ်ာ။ ေအာက္ကလုိ ကမၻာလုံးပုံကုိကလစ္ျပီး ဆုိဒ္ရဲ႕ RSS Feed လိပ္စာကုိယူလုိက္ပါ။ ႏွစ္ခုထဲက ၾကိဳက္ႏွစ္သက္ရာကုိ သုံးႏုိင္ပါတယ္။ အဲဒါကုိ ခဏမွတ္ထားေပါ့ဗ်ာ။ 

ျပီးရင္ Module (tab) ကုိသြားျပီး Feed (RSS/Atom) ကုိႏွိပ္လုိက္ပါ။ အဲဒီကေန Module တစ္ခု လုပ္လုိက္ပါ။ Group Name ဘာညာေတြကုိ မိမိႏွစ္သက္သလုိေပးလုိက္ပါခင္ဗ်။ ပုံကုိၾကည့္လုိက္ရင္ သေဘာေပါက္သြားမယ္ထင္တယ္ဗ်။

 ဒီေနရာမွာေတာ့ ခုနက ကြ်န္ေတာ္တုိ႔ မွတ္ထားတဲ့ Feed ကုိ ထည့္ေပးလုိက္ရုံပဲဗ်။ က်န္တာကေတာ့ ဘာမွမခက္ပါဘူး။ ပုံကုိ တခ်က္ရွဳိးလုိက္ရင္ ရပါျပီ။

 အဲဒါေတြျပီးရင္ Build (tab) ကေန Submit to Build လုပ္လုိက္ရင္ျပီးပါျပီ။
 မိမိ အေကာင့္ Register လုပ္ခဲ့တဲ့ Mail ထဲဝင္ျပီးစစ္ၾကည့္ေပါ့ေနာ္။ အဲဒီထဲက ေအာက္ဆုံးကဟာေလးကုိ ေဒါင္းျပီး ဖုန္းမွာ သုံးလုိ႔ရပါျပီ။
ကြ်န္ေတာ့္ဖုန္းထဲမွာ ခုလုိျမင္ရပါျပီဗ်ာ။ အဆင္ေျပၾကပါေစ။


Credit to: Original Founder of this article
Read more »

Linux က Windows ထက္ဘာလုိ႔ပုိျပီး Secure ျဖစ္တာလဲ

 Windows ကေနပုိ႔စ္ေတြေရးျပီး Windows မေကာင္းေၾကာင္းေျပာအုံးမွာပဲ။ ဟီး။ ဒီပုိ႔စ္ကေတာ့ Linux က Windows ထက္ပုိ secure ျဖစ္တယ္ဆုိတာကုိေရးမွာဆုိေတာ့ Windows ရဲ႕အားနည္းခ်က္ေတြကုိပဲ အဓိကေျပာရမွာေပါ့ဗ်ာ။ Windows ကအျမဲတမ္း patch ေတြဘယ္ေလာက္ပဲ ခ်ေပးတယ္ဆုိေပမယ့္ လူသုံးအမ်ားဆုံး OS ျဖစ္လုိ႔ target ထားခံရဆုံးျဖစ္ပါတယ္။ ဒါေၾကာင့္လဲ Linux ထက္စာရင္ ပုိျပီး vul ေတြမ်ားရတာျဖစ္ပါတယ္။ တကယ္လုိ႔သာ Linux ကလူသုံးမ်ားရင္ သူလည္း target ထားခံရျပီး အေျခေနက ေျပာင္းျပန္ျဖစ္ေကာင္းျဖစ္ႏုိင္ပါတယ္။ အားလုံးသိထားျပီးျဖစ္တဲ့အတုိင္း Windows မွာ Virus ေတြ၊ Malware ေတြနဲ႔ ျပည့္ႏွက္ေနပါတယ္။ Linux မွာေတာ့ ဘာေျပာေျပာ Windows ထက္စာရင္ မရွိသေလာက္ပါပဲ။ လုံးဝ 100% clean ျဖစ္တာေတာ့ မဟုတ္ဘူးေပါ့ဗ်ာ။ Windows မေကာင္းေၾကာင္းကုိ ေအာက္ကအခ်က္ ၄ ခ်က္နဲ႔ေရးသားသြားပါမယ္။

1. Privileges
 Windows မွာ Default အေနနဲ႔ user privileges က administrator access ေပးထားပါတယ္။ ဒါက ေျပာရရင္ user ေတြကုိ မသာမာသူေတြရဲ႕ ေထာက္ေခ်ာက္ထဲကုိဝင္ဖုိ႔ ပုိအခြင့္အလမ္းေပးမိသလုိျဖစ္ေနပါတယ္။ ကြ်န္ေတာ္တုိ႔ Linux မွာက်ေတာ့ root access အရင္ရမွာသာ တစ္ခုခုကုိ execute လုပ္လုိ႔ရတာျဖစ္ပါတယ္။ ဥပမာ Ubuntu မွာဆုိ တစ္ခုခုကုိ execute လုပ္ဖုိ႔ sudo ခံရပါတယ္။ ဒီေတာ့ user ေတြအေနနဲ႔ မသာမာသူေတြရဲ႕ code ကုိ execute လုပ္ဖုိ႔ အခြင့္အေရးနည္းသြားပါတယ္။ တကယ္လုိ႔ execute လုပ္မိလုိ႔ virus affected ျဖစ္ခဲ့ရင္ေတာင္ root access မဟုတ္တဲ့အတြက္ system တစ္ခုလုံးကုိ ထိမ္းခ်ဳပ္လုိ႔ မရႏုိင္ေတာ့ပါဘူး။

2. Social Engineering
Windows မွာ SE နည္းနဲ႔ ခင္ဗ်ားဆီ RAT တစ္ခုလြယ္လြယ္ကူကူပုိ႔ျပီး virus ကုိကူးစက္ေစႏုိင္ပါတယ္။ ခင္ဗ်ားအေနနဲ႔ သတိသာမထားခဲ့ဘူးဆုိရင္ အခ်ိန္တုိအတြင္း ဟက္ကာေတြရဲ႕ထိန္းခ်ဳပ္မွဳကုိ ခံရႏုိင္ပါတယ္။ ဒီအတြက္ Windows မွာ affect ျဖစ္ႏုိင္ေျခကမ်ားပါတယ္။ ခင္ဗ်ားအေနနဲ႔ ကလစ္လုိက္ရင္ ထိန္းခ်ဳပ္ခံရျပီ။ Linux မွာက်ေတာ့ ခုနကေျပာသလုိပဲ root privileges မရွိေတာ့ ေတာ္ရုံနဲ႔ virus ကူးစက္ခံရဖုိ႔ မလြယ္ကူပါဘူး။ ေနာက္ျပီး Windows အတြက္ RAT, Virus ေတြေပါမ်ားတယ္ဆုိေပမယ့္ Linux အတြက္ virus ေရးတဲ့သူကရွားတယ္ေလ။ အမ်ားဆုံးက Windows အတြက္သာ ေရးၾကပါတယ္။ လူသုံးမ်ားတာကုိး။

3. The Monoculture Effect
ေျပာရရင္ Windows ဆုိတာက ဘယ္ေလာက္ပဲ ဗားရွင္းေတြထုတ္တယ္ဆုိေပမယ့္ အေျခခံအားျဖင့္ေတာ့ အရင္ဗားရွင္းေတြကုိသာအေျခခံျပီးတည္ေဆာက္ထားပါတယ္။ Windows XP, Windows Vista, Windows7 ဘယ္ေလာက္ပဲေျပာင္းလဲပါေစ။ သိပ္ေတာ့မအမ်ားၾကီးမေျပာင္းလဲႏုိင္ပါဘူး။ ဥပမာ C:\Windows\System32 ဒါေတြကအားလုံးအတူတူပဲျဖစ္ပါတယ္။ Attacker အေနနဲ႔ code ကုိအနည္းငယ္ေျပာင္းလဲလုိက္ရုံနဲ႔ အရင္ဗားရွင္းအေဟာင္းမွာ အလုပ္မျဖစ္ေတာ့တဲ့ virus ကုိျပန္လည္အသက္သြင္းႏုိင္ပါတယ္။ Linux က်ေတာ့ ေရြးစရာေတြကအမ်ားၾကီးျဖစ္ပါတယ္။ Ubuntu, Debian, CenOS, Redhat ဘာညာေပါ့။ သူတုိ႔ဟာ linux-based ဆုိေပမယ့္ သူ႔ဟာနဲ႔သူ File system ေတြ၊ Kernel ေတြအနည္းငယ္ေျပာင္းလဲႏုိင္ပါတယ္။ ဒီေတာ့ virus ဟာ Ubuntu မွာ affected ျဖစ္တယ္ဆုိေပမယ့္ အျခား Linux distro ေတြမွာေတာ့ affected ျဖစ္ခ်င္မွျဖစ္မွာပါ။ Attacker အေနနဲ႔ Ubuntu, CenOS, Debian, ေတြအတြက္လုိက္ျပီး virus ေရးမယ့္အစား Windows7 ဆုိ Windows 7 အတြက္ပဲေရးရတာသူ႕အတြက္ အက်ဳိးရွိပါလိမ့္မယ္။ ျဖစ္ႏုိင္ေျခလည္း မ်ားတယ္ေလ။
  
4. How Many Eyeballs
Windows ကုိ patch လုပ္မယ့္သူေတြဆုိတာ Microsoft အဖြဲ႔တစ္ခုသာရွိပါလိမ့္မယ္။ Linux က open-source ျဖစ္ေလေတာ့ vul ေတြကုိ ရွာႏုိင္တဲ့မ်က္လုံးေပါင္းက Windows ထက္စာရင္ အမ်ားၾကီးသာႏုိင္ပါတယ္။ ဒီေတာ့ ဘယ္သူက ပုိျပီး vul ေတြကုိ အရင္ဆုံးရွာေတြ႔ႏုိင္မလဲဆုိတာ ခန္းမွန္းလုိ႔ရပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ Windows ရဲ႕ Developer ေတြကအခေၾကးေငြနဲ႕ယူျပီးလုပ္ေနတာျဖစ္တဲ့အတြက္ သူ႕မွာ ကန္႕သတ္ခ်က္ေတြရွိေနမွာပါ။ Linux မွာက်ေတာ့ မေရမတြက္ႏုိင္တဲ့ developer ေတြက အခ်ိန္တုိင္းမွာ vul ေတြကုိရွာေဖြေတြ႕ရွိႏုိင္ျပီး အရင္ patch လုပ္ႏုိင္ေျခမ်ားပါတယ္။ ဒါကေတာ့ ျမန္မာလုိေျပာရရင္ "မ်က္လုံးေပါင္းတစ္ေထာင္ " လုိ႔ေျပာရမွာေပါ့ေနာ္။

Read more »

Kali tools at Ubuntu [100% tested]

Ubuntu တင္နည္းကိုေတာ႕ ကြၽန္ေတာ္ေျပာခဲ့ျပီးပါျပီ အခုထပ္ေျပာျပမွာက Kali တင္တဲ့အေၾကာင္းလဲေျပာခဲ့ျပီးပါျပီ အခုကေတာ့ Kali Linux မွာ အသုံးခၽလို႔ရတဲ့ tool ေတြကို Ubuntu မွာ သုံးခၽင္တဲ့လူေတြအတြက္ အဆင္ေျပေအာင္ ကၽြန္ေတာ္ ျပန္ေျပာျပေပးမမို႔ပါပဲဗၽာ။ မေျပာခင္ေတာ့ ကြၽန္ေတာ္မသိပဲပလက္ကြၽတ္ခဲ့တာကေတာ႕ Download လုပ္ေနရင္း ပိတ္လုိက္ရင္ အဆင္မေျပေတာ့ဘူးထင္လိုက္မိတာ ဟုတ္ဘူးဗ် ပိတ္ျပီးျပန္ဖြင့္ရင္လဲအရင္ ေနရာကေနျပီးေတာ့ ျပန္စပါတယ္ အကယ္လို႔သာ 300 ေလာက္မွာျပီးျပီးေတာ့ ကြန္ပ်ဴတာက မီးပ်က္လုိ႔ပဲျဖစ္ျဖစ္ ဘာျဖစ္လို႔ပဲျဖစ္ျဖစ္ အဲဒီ 300 ကေနျပီးျပန္စပါတယ္ Os က်သြားရင္ေတာ့ေျပာတက္ဖူးေလေနာ္ :P အရင္ဆုံး စျပီးလုပ္ရမွာကေတာ့ ...
sudo apt-get install gdebi && apt-get install synaptic
ျပီးသြားရင္ေတာ့
sudo su
password ေတာင္းလာရင္ထည့္ေပးလိုက္ပါ။ ျပီးသြားရင္လုပ္ရမွာကေတာ့ gedit  /etc/apt/sources.list အဲလိုရိုက္လုိက္ရင္ sources list က်လာပါလိမ့္မယ္။ ေအာက္က code ကို ေအာက္ဆုံးျဖစ္ျဖစ္ အေပၚဆုံးျဖစ္ျဖစ္ထည့္ေပးလိုက္ပါ ။
deb http://ppa.launchpad.net/wagungs/kali-linux/ubuntu precise main 
deb-src http://ppa.launchpad.net/wagungs/kali-linux/ubuntu precise main 
deb http://ppa.launchpad.net/wagungs/kali-linux2/ubuntu precise main 
deb-src http://ppa.launchpad.net/wagungs/kali-linux2/ubuntu precise main
ျပီးသြားရင္ေတာ့ Terminal ထဲမွာ ..
sudo apt-get update && sudo apt-get dist-upgrade
အဲလိုေတြလုပ္ျပီးသြားရင္ေတာ့ terminal ထဲမွာ gedit လို႔ထပ္ရိုက္လုိက္ပါ text Editor ေလးက်လာပါလိမ့္မယ္ ေအာက္က ေကာင္ကို ကူးထည့္ေပးလိုက္ပါ ။
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: SKS 1.1.4
Comment: Hostname: keyserver.ubuntu.com

mI0ET324YwEEANbSlISrOlAGjxgFRxiN6jk0JIl/vxQ8lapRdxZ4DHDAQdXbX4AuigMBkP5e
sOxhMpDnkgMRtEVpaBMdQheA0/431pPQYqkr3jdeZw5JS5opiyJ4qr/QrcoSFHSluEkWkbZ6
RYOkA25vW31KK2FB2LQVRYk580llXAVgIUznm2ATABEBAAG0GExhdW5jaHBhZCBQUEEgZm9y
IHdhZ3VuZ4i4BBMBAgAiBQJPfbhjAhsDBgsJCAcDAgYVCAIJCgsEFgIDAQIeAQIXgAAKCRAb
IuuNj9/bVxabBADSGN8cp+hqkdZqwq263wdz/UGsiuB1bCrH06/HznC/ZC5rjfH3aQ1Dwwag
zYCrSD3c0cKNAqD10009N76RMlzZBH8kKL9khH3zPL/k4/lYuVP7y6NKFbBsnawEUc0mWcCa
mH4ScTdWWPXP/mOQiUUjnQ1bZhzpcbQOb+hEUAqExg==
=fJ+8
-----END PGP PUBLIC KEY BLOCK-----
code အကုန္ကူးျပီးရင္ေတာ့ desktop မွာျဖစ္ျဖစ္ ဘယ္ေနရာျဖစ္ျဖစ္ ကိုယ္ ျပန္မွတ္မိတဲ့တေနရာမွာ pgp-key  ဆိုျပီးေတာ့ သိမ္းလိုက္ပါ file name ကို ;) ျပီးရင္ေတာ့ Application => System Tools => Administration => Synaptic Package Manager ကိုေခၚလိုက္ပါ password ေတာင္းရင္ထည့္ေပးလိုက္ပါ ။ settings >>> repositories ဆိုတာကိုရွာလိုက္ပါ ျပီးရင္ေတာ့ Authentication >>> Import key  ေပါ့ import key ဆိုတာခုဏက သိမ္းခဲ့တဲ့ pgp-key file ေလးကိုထည့္ေပးရမွာပါ ။ ျပီးေတာ့ update upgrade ထပ္လုပ္လုိက္အုံးေနာ္ su permission နဲ႔မွ ရမွာပါ su ဆိုတာ root user ကိုေျပာတာေပ့ါ ;) ျပီးရင္ေတာ့အားလုံးကို ပိတ္ျပီး ပိတ္တာမွ တခုမွ မခ်န္ခဲ့ပါနဲ႔ အထူးသျဖင့္ Ubuntu Software Center တို႔ ဘာတို႔ဆိုလဲမထားခဲ့ပါနဲ႔ အဲေကာင္ေတြက ျပသဏာေတြျဖစ္တက္တယ္ :D အားလုံးပိတ္ျပီး terminal တခုပဲခ်န္ျပီးအလုပ္ဆက္လုပ္လိုက္ပါ။
sudo apt-get update && sudo apt-get dist-upgrade
လုပ္ျပီးသြားျပီဆိုရင္ေတာ့ Synaptic Package Manager  ကိုျပန္ဖြင့္လိုက္ပါ ။ ျပီးရင္ေတာ့ Search Box မွာ Kali လုိ႔ရိုက္ထည့္ေပးျပီး uncheck ေတြကို check လုပ္ေပးလိုက္ပါ ။ ျပီးရင္ေတာ့ Apply ကိုနွိပ္ျပီးေတာ့ Download လုပ္တာကိုထိုင္ေစာင့္ေပးလိုက္ပါ အဲဒါဆိုရင္ေတာ့ အဆင္ေျပပါလိမ့္မယ္ ကၽြန္ေတာ့္လိုမသိတဲ့လူေတြကေတာ့ Download မျပီးမခ်င္း အင္တာနက္မပိတ္ပဲ ကြန္ပ်ဴတာ မပိတ္ပဲလုပ္လိမ့္မယ္ အဲဒါကေတာ့ ပိတ္လို႔ရပါတယ္ ျမန္မာနိုင္ငံလုိ ကြန္နက္ရွင္အဖြတ္ဆုံးနိုင္ငံမွာေပါ့ ။ တျခားနုိင္ငံဆို ခဏေလးျပီးမယ္ထင္ပါတယ္။ တေန႔ နည္းနည္းသြင္းျပီး ေနာက္ေန႔ေတြမွ ထပ္သြင္းလို႔လဲရပါတယ္ဗ်ာ ။ ထားလိုက္ေတာ့အဲဒါကို ကြၽန္ေတာ္ 28 နာရီေလာက္မကဘူးထင္တယ္ ကၽြန္ေတာ္ က အစကေတာ့ေပ်ာ္ေနတာ Download speed က အမ်ားၾကီးတက္တယ္ေပါ့ ဘာျဖစ္ညာျဖစ္ဆိုျပီးျပီးလဲျပီးေရာ သန္ေကာင့္သားေတြက Download speed ကို b/s နဲ႔ေတာင္သြားလိုက္တာ ဘ၀ကိုလုံးလုံး ပ်က္ေရာေပါ့ဗ်ာ ။ ဘာပဲျဖစ္ျဖစ္ ပါ ကြန္ေကာင္းရင္ေတာ့ အဆင္ေျပသလိုေဒါင္းေပါ့ အိုေခ ျပီးသြားရင္ ဘာထပ္ျပီးကဆက္လုပ္ရမလဲဆိုေတာ့
sudo apt-get update && sudo apt-get upgrade
ဆိုတာကိုလုပ္ေပးလိုက္ပါ အဲဒါဆိုရင္ေတာ့ Kali Tool ေတြ Ubuntu မွာအဆင္ေျပေခ်ာေမြ႔စြာ အသုံးျပဳလုိ႔ရသြားျပီေပါ့ ဗ်ာ ။  
အားလုံးပဲအဆင္ေျပၾကပါေစဗ်ာ ကၽြန္ေတာ္ ဒီ tut ေလးကို ကိုယ္တုိင္ အပင္ပန္းခံျပီးေတာ့ စမ္းသပ္ျပီးမွေရးသားတာပါဗ်ာ အိမ္မွာက ကၽြန္ေတာ္ အိပ္ရင္ ကြန္နက္ရွင္ပိတ္တဲ့အတြက္ မျပီးျပီေအာင္ ထိုင္ေဆာင့္ခဲ့ရတာ 24 ေက်ာ္ပါတယ္ဗ်ာ မေနနိုင္ေတာ့တဲ့အဆုံး၀င္အိပ္လုိက္တာ ေတာ္ေသးတယ္ မားတားၾကီးက ကြန္နက္ရွင္မပိတ္ပဲ သူ ထိုင္ေစာင့္ေပးပါတယ္ အခုလိုေရးနိုင္တာ ကြ်န္ေတာ့္ မားတားၾကီးေက်းဇူးေတြလဲပါပါတယ္ဗ်ာ ;) အားလုံးအဆင္ေျပေခ်ာေမြ႔နိုင္ၾကပါေစခင္ဗ်ာ :) အဲလုိမွ အဆင္မေျပဘူးဆိုရင္ေတာ့ Manual သြင္းၾကည့္လိုက္ပါ အဆင္ေျပပါလိမ့္မယ္ဗ်ာ ဒါေပမယ့္ Manual သြင္းရင္ တခုျခင္းဆိုေတာ့ ေတာ္ေတာ္ေလးကိုၾကာမွဗ် အဆင္မေျပတာတခ်ိဳ႕ကိုပဲ Manual သြင္းေပါ့ေနာ္ ကၽြန္ေတာ္ကေတာ့ အဆင္ေျပပါသိ ^_^
Read more »

Backtrack5 Installation Guide in VMware

ယုံမလားေတာ့မသိဘူး။ Backtrack ကုိ Install လုပ္တတ္တာ မၾကာေသးဘူး။ ဟီး။ ကြ်န္ေတာ္လုိ ျဖစ္ေနသူမ်ားအတြက္ ရည္ရြယ္ျပီး ebook ေလးျဖစ္ေအာင္ ေရးထားတာပါ။ မလုပ္တတ္ဘူးဆုိရင္ ေဒါင္းေစဗ်ာ။

Download: Solidfiles
Read more »

Changing Windows 7 Startup & Shutdown Song

 
ဘာမွေတာ့မဟုတ္ဘူးရယ္။ Windows 7 မွာ Login ဝင္လုိက္ရင္ ကတိန္ ဆုိတဲ့အသံကုိေျပာင္းခ်င္တာနဲ႔ ကလိၾကည့္တာ အဆင္မေျပဘူးဗ်။ Windows 7 က orginal file ေတြကုိ replace လုပ္မယ္ဆုိရင္ Access Denied လုပ္ပစ္တယ္။ Windows XP ဆုိရင္ေတာ့ လြယ္တယ္။ Administrator account နဲ႔ဝင္ျပီး Replace လုပ္လုိက္ရင္ ရျပီ။ ကြ်န္ေတာ္ ေက်ာင္းတုန္းက သူငယ္ခ်င္းစက္မွာ အသံသြင္းျပီး Wiindows Login/Shudown အသံကုိေျပာင္းဖူးတာ အမွတ္ရမိလုိ႔ပါ။ အဲဒီတုန္းကေတာ့ ဆဲနည္းေပါင္းစုံနဲ႔ အသံသြင္းျပီး change တာေပါ့ဗ်ာ။ စက္ဖြင့္လုိက္တာနဲ႕ နားကုိအူသြားတာပဲ ဟီး။ ကြ်န္ေတာ္က Manual ေျပာင္းမွာဆုိေတာ့ စက္မွာ Dual Boot တင္ထားဖုိ႔လုိလိမ့္မယ္ဗ်။ Windows7/Windows8 ဒီလုိလည္းမရဘူးခင္ဗ်။ Windows က သူ႕ဟာကုိသိေနေတာ့ ေျပာင္းခြင့္မေပးဘူး။ အထဲက ဖုိင္ permission ေတြလုိက္ေျပာင္းလည္းမရပါဘူး။ ဒီေတာ့ Dual boot ဆုိရင္ Windows7/Linux အဲလုိျဖစ္ဖုိ႔လုိတာေပါ့ေနာ္။ Windows လဒက Linux ဖုိင္ေတြကုိမသိေပမယ့္ Linux ဘက္ကေနဆုိရင္ Windows ရဲ႕ system file ေတြထိ access လုပ္လုိ႔ရတယ္။ ေျပာင္းဖုိ႔အတြက္ လုိအပ္တဲ့ wave ဖုိင္ေတာ့ ကုိယ့္ဘာသာ ဖန္တီးေပါ့ေနာ္။ ကြ်န္ေတာ္ကေတာ့ Net Tool မွာပါတဲ့ wave ဖုိင္ကုိပဲ သုံးလုိက္ပါတယ္။ Net Tool ကုိအင္စေတာ့လုပ္ထားမယ္ဆုိရင္ အဲဒီ wave ကုိ C:\Program Files\Net Tools\sounds မွာ
ရွိပါတယ္။ Net Tool အေၾကာင္း http://users.telenet.be/ahmadi/nettools.htm မွာေတြ႕ႏုိင္ပါတယ္။ Windows မွာပါတဲ့ login/shutdown လုပ္ရင္ ကတိန္ ကေတာင္လုိ႔ျမည္တဲ့ wave ဖုိင္ကေတာ့ ဒီလမ္းေၾကာင္း C:\Windows\Media မွာပါ။ အဲဒီထဲက Windows Startup, Windows Shutdown, Windows Logon, Sound Windows Logoff Sound ဒီဖုိင္ေတြကုိ replace လုပ္လုိက္ရင္ရပါျပီ။

ခုနက ကြ်န္ေတာ္တုိ႕ Replace လုပ္မယ့္ wave ဖုိင္ကုိေတာ့ C:\Windows\Media ထဲကေျပာင္းခ်င္တဲ့ဖုိင္နာမည္အတုိင္းေပးထားေပါ့ေနာ္။ ျပီးရင္ Linux ကေန boot တက္ျပီး C:\Windows\Media မွာ Copy/Replace လုပ္ရုံပါပဲခင္ဗ်။ တကယ္လုိ႔ Dual Boot မလုပ္ထားဘူးဆုိရင္ေတာ့ Tool ေတြအေနနဲ႔ေျပာင္းလုိ႔ ရမယ္ထင္တယ္။ ကြ်န္ေတာ္က Tool နဲ႔မစမ္းရေသးေတာ့ ကုိယ့္ဘာသာ ကလိၾကည့္ေပါ့ဗ်ာ။ ကြ်န္ေတာ္သုံးေနတဲ့ wave file ကုိလည္း တင္ေပးလုိက္ပါတယ္။ Net Tool မရွိဘူးဆုိရင္ စမ္းၾကည့္လုိ႔ရေအာင္။ ကြ်န္ေတာ္စက္မွာေတာ့ Shutdown လုပ္လုိက္ရင္ ေကာင္မေလးအသံနဲ႕ Machine is shutdown sequence လုိ႔ေအာ္ေနျပီခင္ဗ်။ :D ဘာရယ္မဟုတ္ လူရွိန္တာေပါ့လုိ႔။ ဟီး။

Download Demo: Startup/Loon Shutdown/Logoff
Read more »

11/07/2013

Windows Product Activation (WPA)

ကြ်န္ေတာ္တုိ႕ Windows တင္ရင္ Genuine Windows ျဖစ္ေအာင္လုပ္ေပးရတာအားလုံးသိၾကမွာပါ။ Microsoft က WPA ကုိ Windows XP ကေနစျပီးမိတ္ဆက္ခဲ့တာ အခုလက္ရွိ Windows 8 ထိဆုိပါေတာ့။ WPA အလုပ္လုပ္တာရွင္းရွင္းေလးပါ။ သူ႕ OS ကုိ လုိင္စင္မဲ့အသုံးျပဳျခင္းကေန ကာကြယ္တာပါပဲ။ လက္ရွိျမန္မာႏုိင္ငံမွာေတာ့ လုိင္စင္ဗားရွင္းသုံးတဲ့သူ နည္းေနလိမ့္မယ္။ တစ္ေန႔ မုိက္ခရုိေဆာ့ရဲ႕ Copyright ကအက်ဳံးဝင္လာခဲ့ရင္ WPA အလုပ္လုပ္ပုံကုိ အၾကမ္းျဖင္းသိထားဖုိ႔ လုိပါလိမ့္မယ္။ ဒီပုိစ္႕မွာ WPA ဘယ္လုိအလုပ္,လုပ္သလဲ ဆုိတာ ဗဟုသုတတစ္ခုတုိးသြားမယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။

Activation ဘာေၾကာင့္လုပ္ရသလဲ?
ရွင္းရွင္းေလးပါ။ မုိက္ခရုိေဆာ့အေနနဲ႕ သူ႕ေဆာ့ဝဲလ္ကုိ PC တစ္လုံးေပၚမွာသာ လုိင္စင္နဲ႕အသုံးျပဳေစခ်င္လုိ႔ပါ။ တနည္း လုိင္စင္နံပါတ္တစ္ခုတည္းကုိ PC ႏွစ္ခုေပၚမွာမွာ အသုံးျပဳလုိ႔မရေအာင္ လုပ္ထားတာပါ။ ကြ်န္ေတာ္တုိ႔ ကားလုိင္စင္ေတြလုိေပါ့ဗ်ာ။ ကြ်န္ေတာ္တုိ႕ Windows တင္ျပီး ရက္ 30 အတြင္း Product Key ကုိထည့္သြင္းဖုိ႔ WPA ကတုိက္တြန္းပါလိမ့္မယ္။ ရက္ 30 ျပည့္လုိ႔မွမထည့္ဘူးဆုိရင္ Windows is not genuine ဆုိျပီး Windows ကသုံးစားလုိ႔မရတာ ၾကံဳဖူးသူတုိင္းသိပါလိမ့္မယ္။ အဲလုိဆုိရင္ ကြ်န္ေတာ္ကေတာ့ Windows Loader နဲ႔ေဖ်ာက္ပစ္လုိက္တယ္။ biggrin

Genuine Windows ျဖစ္ေၾကာင္းဘယ္လုိ သတ္မွတ္ႏုိင္မွာလဲ?
ဟုတ္ကဲ့။ Genuine Windows ဆုိတာ Windows Installation လုပ္ေနစဥ္အတြင္းမွာ Product Key ကုိထည့္သြင္းအသုံးျပဳျခင္းကုိသာ အမွန္ကန္ Genuine လုိ႔ဆုိရမွာျဖစ္ပါတယ္။ ရွင္းရွင္းေျပာရရင္ ပုိက္ဆံေပးျပီးသုံးတဲ့ Windows OS ေပါ့ဗ်ာ။ တကယ္လုိ႔ အဲဒီ product key ကုိအျခား pc မွာအသုံးျပဳရင္ေတာ့ pirate copy လုိ႔သတ္မွတ္ရပါမယ္။

Activation လုပ္ေနစဥ္ အေသးစိတ္အလုပ္လုပ္ပုံ

Windows OS အမွန္အကန္လုိင္စင္ဗားရွင္းကုိ အင္စေတာ့လုပ္မယ္ဆုိရင္ နည္းလမ္းႏွစ္ခုသာရွိပါတယ္။ Phone နဲ႔ အင္တာနက္လုိင္းကေနပါ။ ဒါကေတာ့ မိမိက Windows activate လုပ္မယ့္ နည္းထဲကအတုိင္း ကြဲသြားပါလိမ့္မယ္။ ဆုိပါစုိ႔။ အင္တာနက္နဲ႔ activate လုပ္တယ္လုိ႔ပဲေျပာရေအာင္။ အင္စေတာ့လုပ္ေနစဥ္မွာ မိမိစက္က Installation ID ကုိထုတ္ေပးပါတယ္။ အဲဒါကုိ မုိက္ခရုိေဆာ့က စစ္ေဆးမွာျဖစ္ပါတယ္။ သူက စစ္ေဆးျပီး လုိင္စင္ဗားရွင္းျဖစ္ေၾကာင္း အတည္ျပဳေပးျပီးတာနဲ႕ ဒီကေန Activation ID ကုိလက္ခံရရွိမွာျဖစ္ပါတယ္။ တကယ္လုိ႔ phone ကေန Activation ဆုိရင္ Manually ထည့္ေပးဖုိ႔လုိမွာေပါ့ေနာ္။

Installation ID မွာ ေအာက္က Information ေတြပါဝင္ပါတယ္။
1. Product ID – Original Windows CD/DVD ေခြျဖစ္ပါတယ္။ CD မွာ Product Key ကုိ sticker နဲ႔ေဖာ္ျပထားမွာျဖစ္ပါတယ္။ အဲဒီ product key ကေတာ့ မိမိ Windows ဟာ လုိင္စင္ဗားရွင္းျဖစ္ေၾကာင္း အတည္ျပဳေပးမယ့္ unique number ျဖစ္ပါတယ္။
2. Hardware ID – ဒါကေတာ့ မိမိစက္ထဲက hardware configuration setting ေတြျဖစ္ပါတယ္။ WPA အေနနဲ႕ သင့္ ကြန္ပ်ဴတာနဲ႔ပတ္သက္တဲ့ hardware အေၾကာင္းကုိ ေအာက္က 10 ခ်က္အတုိင္းမွတ္ထားမွာျဖစ္ပါတယ္။

Display Adapter
SCSI Adapter
IDE Adapter (effectively the motherboard)
Network Adapter (NIC) and its MAC Address
RAM Amount Range (i.e., 0-64mb, 64-128mb, etc.)
Processor Type
Processor Serial Number
Hard Drive Device
Hard Drive Volume Serial Number (VSN)
CD-ROM / CD-RW / DVD-ROM

hardware configuration နဲ႔ပတ္သက္ျပီး အေပၚကအခ်က္ 10 ခုကုိ Microsoft ရဲ႕ ဆာဗာေပၚကုိ ပုိ႔လုိက္မွာျဖစ္ပါတယ္။

Installation ID ကဘယ္လုိ႔ validated ျဖစ္မွာလဲ?
ဒီေလာက္ဆုိခန္းမွန္းလုိ႔ရပါျပီ။ ကြ်န္ေတာ္တုိ႔ဆီက hardware information ေတြကုိ မုိက္ခရုိေဆာ့အေနနဲ႕ လက္ခံရရွိျပီးတာနဲ႔ စစ္ေဆးေတာ့မွာပါ။ အခုဆုိရင္ မုိက္္ခရုိေဆာ့က ဒီကထည့္လုိက္တဲ့ product key ဟာသူ႕ရဲ႕ဆာဗာမွာ အရင္က သုံးထားတာ ရွိ/မရွိ တုိင္ဆုိင္စစ္ေဆးပါမယ္။ မရွွိေသးဘူးဆုိရင္ အုိေကေပါ့။ တကယ္လုိ႔ မိမိက အဲဒီ product key ကုိပထမဆုံးအၾကိမ္အသုံးျပဳတာဆုိရင္ Activation process က ဒီမွာတင္ျပီးဆုံးမွာပါ။ တစ္ဆက္တည္းမွာပဲ မုိက္ခရုိေဆာ့က ဒီက hardware information ေတြကုိလည္း အဲဒီ product key နဲ႔တြဲျပီး သူ႕ရဲ႕ဆာဗာမွာ မွတ္ထားလုိက္ပါတယ္။ ကဲ ဒီေတာ့ အျခားကြန္ပ်ဴတာမွာ အဲဒီ product key ကုိအသုံးျပဳလုိက္တာနဲ႔ မုိက္ခရုိေဆာ့အေနနဲ႕ အရင္စစ္မွာက product key ကုိအရင္က အသုံးျပဳထားျခင္း ရွိ/မရွိစစ္ေဆးမယ္။ ျပီးရင္ hardware information ကုိတုိက္ၾကည့္မယ္။ match မျဖစ္ဘူးဆုိ not genuine ေပါ့။ ဒါေၾကာင့္ activation ေအာင္ျမင္ဖုိ႔ ေအာက္က ႏွစ္ခ်က္ ကုိက္ညီရပါမယ္။

1. product key ဟာ ပထမဆုံးအသုံးျပဳတာ ျဖစ္ရပါမယ္။ တနည္းအားျဖင့္ product key ကုိအရင္ကအသုံးျပဳထားတာမ်ဳိးမျဖစ္ရဘူး။
2. တကယ္လုိ႔ product key ဟာအရင္ကသုံးဖူးတာျဖစ္ေနရင္ hardware configuration ဟာ match ျဖစ္ရပါမယ္။

ဒီလုိျဖစ္ဖုိ႔ဆုိတာကေတာ့ ကြန္ပ်ဴတာတစ္လုံးတည္းကေန အင္စေတာ့လုပ္မွ ျဖစ္ပါလိမ့္မယ္။ ဒါေၾကာင့္ မိမိက လုိင္စင္ဝယ္ျပီး ေနာက္တစ္ခါ အင္စေတာ့လုပ္ရင္ activate မျဖစ္မွာ စုိးရိမ္စရာမလုိပါဘူး။ မိမိက windows ကုိ Format ခ်ျပီး Re-install လုပ္မယ္ဆုိလည္း မိမိရဲ႕ hardware configuration က match ျဖစ္မွာျဖစ္လုိ႔ Windows က genuine ျဖစ္မွာပါ။ တစ္ေန႔တည္းကုိ Windows အေခါက္ 20 ေလာက္လုပ္ရင္ေတာ့ ဘယ္လုိေနမွန္းမေျပာတတ္ဘူး။ ဟီး biggrin ဒါဆုိ ကြ်န္ေတာ္တုိ႔က ေစာဒကတက္စရာရွိပါတယ္။ မိမိက Hardware ကုိ upgrade လုပ္လုိက္မယ္ဆုိပါစုိ႔။ ဒါဆုိ ေသခ်ာတာကေတာ့ hardware configuration setting ေတြတူမွာမဟုတ္ေတာ့ဘူး။ ဟုတ္ကဲ့ အေပၚက 13 ခ်က္ထဲက အနည္းဆုံး 10 ခ်က္ေလာက္ေတာ့တူညီရပါမယ္။ ဒီေတာ့ upgrade လုပ္မယ္ဆုိ 3 ခုေလာက္ပဲ လုပ္ေပါ့ဗ်ာ။ ဥပမာ CD/DVD Drive ေတြကအပ်က္မ်ားတယ္ေလ။ ေနာက္ RAM တုိးမယ္။ Hard Disk လဲမယ္။ ဒီေလာက္ကေတာ့ အဆင္ေျပမွာပါ။ ဒီထက္ပုိျပီးေတာ့ upgrade လုပ္ရင္ေတာ့ အဆင္ေျပမွာမဟုတ္ေတာ့ပါဘူး။ Product Key ေနာက္တစ္ခုသာထပ္ဝယ္လုိက္ပါေတာ့။ biggrin


WPA အေၾကာင္း သင္သိထားသင့္တာအခ်ဳိ႕။

-WPA အေနနဲ႔ သင့္ information ကုိ မုိက္ခရုိေဆာ့ဆီကုိ မပုိ႔ပါဘူး။ Register လုပ္ဖုိ႔သက္သက္သာျဖစ္ျပီး လုံးဝသီးျခားျဖစ္ပါတယ္။ Don't worry about your personal info. :)
-တကယ္လုိ႔ ဖုန္းနဲ႔ activate လုပ္မယ္ဆုိရင္ သင့္ရဲ႕ personal info ကုိေျပာျပစရာမလုိအပ္ပါဘူး။ ေကာင္မေလးဖုန္းကုိင္ရင္ေတာ့ ကုိယ့္အေၾကာင္း မိတ္ဆက္ခ်င္မိတ္ဆက္ေပါ့။ ဟီး
-WPA အေနနဲ႔ သင့္ရဲ႕ ကြန္ပ်ဴတာကုိပိတ္ပစ္လုိက္ဖုိ႔ေျပာတာမ်ဳိး၊ သင့္ကြန္ပ်ဴတာကုိ damage ျဖစ္ေစမယ့္အရာေတြလုပ္မွာမဟုတ္ပါဘူး။ တကယ္ေတာ့ သင့္ရဲ႕ data ကုိ access ေတာင္လုပ္ခြင့္မရွိပါဘူး။
-WPA အေနနဲ႕ ႏွစ္ႏွစ္ျပီးရင္သက္တမ္းကုန္တာမ်ဳိး၊ တစ္ခါ ဝယ္ျပီးတာနဲ႔ ေနာက္ထပ္ျပန္ဝယ္ရတာမ်ဳိး မဟုတ္ပါဘူး။ သင့္အေနနဲ႔ စိတ္ၾကိဳက္သုံးႏုိင္ပါတယ္။ တစ္သက္လုံး သုံးခ်င္သုံးေပါ့။ Windows XP ကုိသင္သေဘာက်တယ္ဆုိလည္း။ :P

Ref: gohacking
Read more »

CAPTCHA ဆုိတာဘာလဲ?

ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ ေန႔စဥ္ၾကဳံေတြ႕ရတာတစ္ခုကေတာ့ CAPTCHA လုိ႔ေခၚတဲ့ word verification method ပဲျဖစ္ပါတယ္။ အရွည္ေကာက္ကေတာ့ Completely Automated Public Turing test to tell Computers and Humans Apart ျဖစ္ပါတယ္။ ေျပာရရင္ေတာ့ user ဟာ ကြန္ပ်ဴတာမဟုတ္ဘဲ လူသားျဖစ္ေၾကာင္း စစ္ေဆးတဲ့ တစ္ခုတည္းေသာ challenge-response test ပါပဲ။ လြယ္လြယ္ကူကူ ဥပမာေပးရရင္ ကြ်န္ေတာ္တုိ႔ Gmail, Yahoo တုိ႔လုိ email account ေတြကုိ signup
လုပ္တဲ့အခါ ေကြးေကြးေကာက္ေကာက္ တခါတေလ မွဳန္ဝါးဝါးနဲ႔ စာသားေလးေတ၊ ဂဏန္းေတြကုိ မွန္ေအာင္ ရုိက္ထည့္ေပးရတဲ့ အရာပါပဲ။ ဒါကုိ အင္တာနက္အသုံးျပဳၾကတဲ့လူတုိင္း ၾကဳံဖူးပါလိမ့္မယ္။ ဒါေပမယ့္ အခ်ဳိ႕ေသာလူေတြကေတာ့ ဒါက ဘာလုိ႔ရုိက္ေပးရတာလဲဆုိတာ မသိၾကပါဘူး။ ကြ်န္ေတာ္လည္း အစက အဲလုိေတြျမင္ရင္ တအားစိတ္ေလတယ္။ တခါတေလ စာလုံးေတြက မသဲကြဲဘူးေလ။ ကြန္နက္ရွင္က မေကာင္းေတာ့ ဆဲခ်င္စိတ္က ငယ္ထိပ္ထိတက္လာပါေရာ။ :D ဒီပုိ႔စ္ဖတ္ျပီးသြားရင္ ဒါက လုိအပ္လုိ႔ လုပ္ရတာဆုိတာ သိသြားျပီး အရင္လုိဆဲခ်င္စိတ္ေလ်ာသြားမယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။ ဟီး

CAPTCHA ကုိသုံးရတဲ့ရည္ရြယ္ခ်က္။
CAPTCHA ကုိအဓိကသုံးတာက automated software (bots) ေတြက လူေတြေနရာမွာ အစားဝင္ျပီး Cooment ေရးတာမ်ဳိးကုိ ကာကြယ္ဖုိ႔ သုံးပါတယ္။ ဥပမာ Gmail account လုပ္ေတာ့မယ္ဆုိ ေနာက္ဆုံးအဆင့္မွာ CAPTCHA လုိ႔ေခၚတဲ့ ေကြးေကြး
ေကာက္ေကာက္ စာလုံးေတြကုိ ရုိက္ခုိင္းတာျမင္ဖူးပါလိမ့္မယ္။ တကယ္လုိ႔သာ အဲလုိမလုပ္ထားဘူးဆုိရင္ မသာမာသူတစ္ေယာက္ေယာက္က software ေတြသုံးျပီး နာရီအနည္းငယ္အတြင္း account ေပါင္း ေထာင္ခ်ီျပီး လုပ္သြားႏုိင္တယ္ေလ။ ဒါဆုိ google ရဲ႕ဆာဗာက မလုိလားအပ္တဲ့ error ေတြတက္သြားႏုိင္တာေပါ့။ ေနာက္ ကြ်န္ေတာ္တုိ႔ online voting လုပ္မယ္ဆုိရင္ ဒါေတြက လုိအပ္ပါတယ္။ ႏုိ႔မုိ႔ ေဆာ့ဝဲလ္နဲ႔ Vote လုိ႔ကေတာ့ ျပသနာတက္ကုန္မွာေပါ့ဗ်ာ။ အဓိက ရည္ရြယ္ခ်က္ကေတာ့ ကြန္ပ်ဴတာေတြမလုပ္ႏုိင္မယ့္ (လူသားတစ္ေယာက္ကသာ လုပ္ႏုိင္မယ့္) တစ္ခုတည္းေသာ human verification test တစ္ခုပဲျဖစ္ပါတယ္။ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ဒါဟာ မျဖစ္ႏုိင္တဲ့အေနထားပါပဲ။ CAPTCHA ေတာ္ေတာ္မ်ားမ်ားဟာ ရူးေၾကာင္ေၾကာင္
ဆန္ျပီး စိတ္ပ်က္စရာေကာင္းေပမယ့္ ဒါက ကြ်န္ေတာ္တုိ႔ကုိ ကာကြယ္ေပးေနတာပါ။ မသာမာသူေတြက malicious attacks နဲ႔ ဆာဗာေတြကုိ ေဒါင္းသြားေအာင္ လုပ္ႏုိင္ပါတယ္။ Spam comment ေတြလြတ္ျပီး ဆုိဒ္ပုိင္ရွင္ေတြကုိ ဒုကၡလွလွေပးႏုိင္ပါတယ္။ ကြ်န္ေတာ္ကုိယ္ေတြ႕ဗ်။ အရင္က ကြ်န္ေတာ့္ဘေလာ့မွာ Comment ဝင္ေရးရင္ အဆင္ေျပပါေစဆုိျပီး အဲဒီ Word Verification option ကုိျဖဳတ္ထားေပးတာ Spam comment ေတြတက္လာပါေလေရာ။ တစ္ေန႔တစ္ေန႔ Comment ေတြတက္လာတာ ၾကည့္မိပါတယ္
လဒေတြက အဲဒီအေၾကာင္းအရာတစ္ခုတည္းကုိ ပုိစ္႔တုိင္းမွာေတြ႕ရတယ္။ ဒါနဲ႔ ျပန္ enable လုပ္ထားလုိက္ရတယ္။ ဒီေလာက္ဆုိရင္ CAPTCHA ကုိသုံးရတဲ့ ရည္ရြယ္ခ်က္ကုိ သေဘာေပါက္သြားလိမ့္မယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။

ဘယ္သူေတြ CAPTCHA ကုိအသုံးျပဳတာလဲ?
CAPTCHA  ကုိ ဆုိဒ္ပုိင္ရွင္ေတြ၊ online polling system, registration forms ေတြမွာအမ်ားဆုံး သုံးပါတယ္။ ဥပမာ web-based email ျဖစ္တဲ့ Gmail, Yahoo, Hotmail တုိ႔လုိေပါ့။ CAPTCHA က သူတုိ႔ကုိ spam account, spam comment ေတြရန္ကေန ကာကြယ္ေပးပါတယ္။

CAPTCHA တည္ေဆာက္ပုံ။
CAPTCHA ကုိ လူသားေတြအတြက္ နားလည္လြယ္တဲ့ အျမင္အာရုံ (Visual Data) ကုိအေျခခံျပီးတည္ေဆာက္ထားပါတယ္။ အျမင္အာရုံနဲ႔ပတ္သက္လာရင္ ကြန္ပ်ဴတာေတြက လူသားေတြေလာက္ အသိဥာဏ္မရွိၾကပါဘူး။ CAPTCHA  မွာ ပုံေတြက
တခါတေလ မွဳန္ဝါးဝါး၊ ေနာက္ခံ Background က မထင္မရွားနဲ႔ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ တကယ္ကုိ ခက္ခဲ့တဲ့အလုပ္တစ္ခုပါပဲ။ မျဖစ္ႏုိင္တဲ့အေနအထားပါပဲ။ လူသားတစ္ေယာက္ကသာလ်င္ မွန္မွန္ကန္ကန္ေရြးခ်ယ္ႏုိင္ပါလိမ့္မယ္။ တခါတေလ ကြ်န္ေတာ္တုိ႔ေတာင္ မွားပါတယ္။ ေနာက္ျပီး CAPTCHA  ကုိ Random ပုံစံနဲ႔ generate လုပ္ပါတယ္။ ပုံေသ သတ္မွတ္ထားတာမ်ဳိးမဟုတ္ေတာ့ က၊ြန္ပ်ဴတာအေနနဲ႔ မွန္မွန္ရုိက္ဖုိ႔ မျဖစ္ႏုိင္ပါဘူး။ တခ်ဳိ႕ဆုိဒ္ေတြမွာဆုိရင္ Visual Test ကုိအေျခခံမထားပါဘူး။ ပုံ ၄ ခုမွာ ၃ ခုက အေကာင္ပေလာင္၊ ၁ ခုကေတာ့ပန္းပြင့္ေပါ့။ အဲဒီမွာ အေကာင္ပေလာင္ ၃ ခုကုိ ေရြးခုိင္းတာမ်ဳိးပါ။ ဒီလုိ test ကုိလူသားေတြအေနနဲ႔ ေအးေဆးေက်ာ္ျဖတ္ၽႊုိင္ေပမယ့္ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ေခြ်းဒီးဒီးက်ရမယ့္ကိန္းပါ။ :D

Breaking the CAPTCHA
CAPTCHA  ကုိခ်ဳိးေဖာက္ဖုိ႔ ကြန္ပ်ဴတာကုိ အျမင္အာရုံနဲ႔ဆုိင္တဲ့ IQ ေတြကုိသင္ေပးျပီး လူသားေတြေတြးသလုိမ်ဳိးေတြးႏုိင္ေအာင္သင္ေပးႏုိင္ပါတယ္။ CAPTCHA ပုံေတြကုိျမင္တာနဲ႔ လူသားေတြလုိ ဘာကုိဆုိလုိတာလဲဆုိတာ သိႏုိင္တာမ်ဳိးျဖစ္ေအာင္ေပါ့။
ဒါေပမယ့္ CAPTCHA ကုိခ်ဳိးေဖာက္ဖုိ႔ algorithm ေတြမရွိေသးပါဘူး။ ဘာေၾကာင့္လဲဆုိေတာ့ CAPTCHA algorithm ကုိလုပ္တာ အဖြဲ႕ေတြက individually ျဖစ္လုိ႔ပါ။ တစ္ခုနဲ႔တစ္ခု နည္းစနစ္ေတြမတူၾကေတာ့ လုိက္လုပ္ဖုိ႔ဆုိတာအရမ္းကုိ ခက္ခဲမွာျဖစ္ပါတယ္။ ဒီနည္းက အခ်ိန္ျပည့္ 100% အလုပ္ျဖစ္မွာမဟုတ္တာျဖစ္ႏုိင္ပါတယ္။ ဒါေပမယ့္ ကမၻာအႏွံ႔က Spammer ေတြကုိကာကြယ္ဖုိ႔ လုံေလာက္ပါတယ္။

Ref: Gohacking

Read more »

11/05/2013

iOS 7+ တြင္ ျမန္မာလို ဖတ္႐ႈႏိုင္ၿပီ



iOS 7 ႏွင့္အထက္ကို ယေန႔ထိ Jailbreak လုပ္လို႔ မရေသးတာ အားလံုးပဲသိၾကပါလိမ့္မယ္။ Jailbreak မရေသးတဲ့အတြက္ ျမန္မာစာ အခက္အခဲကို ရင္ဆိုင္ေနၾကရမွာပါ။
အခုေတာ့ ဒီအခက္အခဲကို ေက်ာ္လႊားႏိုင္ဖို႔ ျမန္မာ Developer တစ္ဦးျဖစ္သူ (ယခင္ကလည္း iDevice အတြက္ ေဇာ္ဂ်ီကို ႀကိဳးပမ္းေပးခဲ့သူ၊ Mogok Browser, Likebook App မ်ားကိုေရးသားသူ) "ကိုသန္႔သက္ခင္ေဇာ္" က iOS 7 ႏွင့္အထက္မွာ ျမန္မာစာကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ေအာင္ စီစဥ္ေပးလိုက္ပါၿပီ...



ေဇာ္ဂ်ီေဖာင့္ ဖတ္ႏိုင္ရန္အတြက္...
  • မိမိ iDevice ၏ "Safari Browser" မွေန၍ "http://d.pr/f/M8Es+" ကို ႐ိုက္ထည့္ပါ။ (သို႔မဟုတ္) ဤေနရာကို ႏွိပ္ၿပီးသြားပါ။
  • ထိုအခါ iDevice ၏ Setting ထဲသို႔ေရာက္သြားၿပီး "Install" ဆိုတာကို ႏွိပ္လိုက္ပါ။
  • "Install" လုပ္ၿပီးသြားတဲ့ အခါမွာ မည္သည့္ App တြင္မဆို ျမန္မာစာ(ေဇာ္ဂ်ီ) ႏွင့္ ေရးသားထားေသာ စာမ်ားကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ပါလိမ့္မည္။ Install လုပ္ၿပီးေသာ္လည္း ဖတ္႐ႈ၍ မရေသးပါက iDevice ကို Reboot လုပ္ပါ။

ယူနီကုဒ္ ဖတ္ႏိုင္ရန္အတြက္...
  • မိမိ iDevice ၏ "Safari Browser" မွေန၍ "http://d.pr/f/x4at+" ကို ႐ိုက္ထည့္ပါ။ (သို႔မဟုတ္) ဤေနရာကို ႏွိပ္ၿပီးသြားပါ။
  • ထိုအခါ iDevice ၏ Setting ထဲသို႔ေရာက္သြားၿပီး MON3 Anonta1 ကို "Install" ဆိုတာကို ႏွိပ္လိုက္ပါ။
  • "Install" လုပ္ၿပီးသြားတဲ့ အခါမွာ မည္သည့္ App တြင္မဆို ျမန္မာစာ(ယူနီကုဒ္) ႏွင့္ ေရးသားထားေသာ စာမ်ားကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ပါလိမ့္မည္။ Install လုပ္ၿပီးေသာ္လည္း ဖတ္႐ႈ၍ မရေသးပါက iDevice ကို Reboot လုပ္ပါ။

**မိမိအသံုးျပဳမည့္ ေဖာင့္ကိုသာ ေရြးခ်ယ္ Install လုပ္ပါ။ ႏွစ္ခုလံုး ထည့္ထားပါက ယူနီကုဒ္ေဖာင့္သာလွ်င္ အလုပ္လုပ္ပါလိမ့္မည္**

ျပန္လည္ဖ်က္ပစ္လိုပါက Settings -> General -> Profiles -> Remove ႏွင့္ ဖ်က္ပစ္ႏိုင္ပါသည္။

ခၽြင္းခ်က္အေနႏွင့္ Safari Browser တြင္ေတာ့ အခ်ိဳ႕ေသာ ျမန္မာဆိုက္မ်ားတြင္ ျမန္မာလို မေပၚပါ။ Site ၏ အားနည္းခ်က္ျဖစ္မည္ဟု ယူဆမိပါသည္။ အျခား (Facebook, Notes, Message) App မ်ားတြင္ ေကာင္းစြာ ဖတ္႐ႈႏိုင္ပါတယ္။
ျမန္မာစာ ေရးႏိုင္ရန္ ကီးဘုတ္အတြက္ေတာ့ ကၽြန္ေတာ္တို႔ ဆက္လက္ ေမွ်ာ္လင့္ၾကပါဦးစို႔...

ယခုကဲ့သို႔ ျမန္မာစာကို အဆင္အေျပဆံုးျဖစ္ေအာင္ စီစဥ္ဖန္တီးေပးသူ "ကိုသန္႔သက္ခင္ေဇာ္" ကို အထူးအထူးပင္ ေက်းဇူးတင္ရွိပါတယ္...

ဤသတင္းကို ကနဦး ေရးသားေပးသူ "ကိုေစတန္" ႏွင့္ ညႀကီးမင္းႀကီး ကၽြန္ေတာ္ အိပ္ယာဝင္ခါနီးမွ FB တြင္ Tag လုပ္ၿပီး သတင္းေပးလာသူ ခ်စ္သူငယ္ခ်င္းႀကီး "ကိုကမၻာ့ဖ်ာ" တို႔ကိုလည္း ေက်းဇူးအထူးပဲတင္ပါတယ္။

ကၽြန္ေတာ္တို႔လို iDevice သံုးစြဲၾကသူမ်ား အေနႏွင့္လည္း Developer မ်ားကို အားေပးကူညီၾကတဲ့ အေနနဲ႔ App မ်ားကို ဝယ္ယူသံုးစြဲၾကပါလို႔ "မိုးသိၾကား" ဘေလာ့ခ္မွေန၍ ေလးေလးနက္နက္ တိုက္တြန္းလိုက္ပါရေစ....


Credit to : blog.saturngod.net


အခမဲ့ဆိုတဲ့ အရာတိုင္းမွာ ခန္ ့မွန္းလို ့ မရႏိုင္တဲ့ တန္ဖိုးတစ္ခုေတာ့ အၿမဲရွိေနပါတယ္.... 

Copy ------  http://www.moethagyar.info/ 
Read more »

11/04/2013

Domain Name Hijacking

 
ဒီပုိ႔စ္မွာ Domain Name Hijacking အေၾကာင္းအက်ဥ္းခ်ဳပ္ရွင္းျပပါမယ္။ ကြ်န္ေတာ္တုိ႔ domain name တစ္ခုဝယ္လုိက္တဲ့အခါ အဲဒီ Domain ေပၚမွာ full access ရဖုိ႔ admin panel ပါလာျပီးသားပါ။ အဲဒီ domain ကုိ hosting server တစ္ခုခုဆီမွာ ညြန္းျပီးေတာ့ ဆုိဒ္ေတြကုိ လည္ပတ္ေပးရပါတယ္။ တကယ္လုိ႔မ်ား အဲဒီ admin panel သာအေဖာက္ခံရရင္ ကုိယ္ရဲ႕ domain ဟာလည္း hijack လုပ္ခံရမွာပါပဲ။ ဥပမာ ကြ်န္ေတာ္က www.abc.com ဆုိတဲ့ဒုိမိန္းတစ္ခုဝယ္ထားျပီး www.hostgator.com မွာ တင္ထားတယ္ဆုိၾကပါစုိ႔။ ကဲ domain hijack ကဘယ္လုိျဖစ္လာမွာလဲ? domain hijack လုပ္ဖုိ႔ ကြ်န္ေတာ္တုိ႔ domain name control panel ကုိ access ရဖုိ႔လုိအပ္ပါတယ္။ ဆုိပါစုိ႔ Attacker ေအာင္နက္ဆုိတဲ့သူက www.abc.com ကုိ target ထားတယ္ဆုိပါစုိ႔။ :P ဒီေတာ့ သူ႔အေနနဲ႔ abc.com နဲ႔ဆုိင္တဲ့ info ေတြကုိလုိက္ရွာတယ္။ ဒီလုိလုိက္ရွာဖုိ႔ အရမ္းလြယ္ပါတယ္။ http://whois.domaintools.com မွာသြားျပီး အဲဒီ ဒုိမိန္းလိပ္စာကုိ ရုိက္ထည့္ျပီးရွာရုံပါပဲ။ ဒါဆုိရင္ အဲဒီဒုိမိန္းနဲ႕သက္ဆုိင္တဲ့ administrative info ေတြကုိေတြ႕ရမွာပါ။ ဒုိမိန္းကုိ Register လုပ္ထားတဲ့ date, domain expire date, admin email ဘာညာေတြေပါ့။ ဟုတ္ကဲ့ ဒါဆုိ သူ႔အေနနဲ႔ ဘာေတြလုပ္ႏုိင္မလဲ ခန္းမွန္းလုိ႔ရေနပါျပီ။ admin email ကုိတနည္းနည္းနဲ႔ရေအာင္ လုပ္မယ္။ ဒီေနရာမွာေတာ့ email account hack ဖုိ႔နည္းေတြကေတာ့ အမ်ားၾကီးရွိႏုိင္ပါတယ္။ Security sense သိပ္မရွိတဲ့ admin ဟာ SE နဲ႔ျဖစ္ျဖစ္ password အခုိးခံရႏိုင္ပါတယ္။ ေမးလ္အခုိးခံရျပီဆုိတာနဲ႔ attacker ဟာ အဲဒီ domain control panel ရဲ႕ password ကုိ reset ခ်လုိ႔ရပါျပီ။ အုိေက။ ေနာက္ သူက control panel ကေန သူတင္ထားတဲ့ web server မွာ ကုိယ့္ဒုိမိန္းကုိ point out လုပ္ရုံပါပဲ။ ဒုိမိန္း name ကေတာ့ hostgator.com မွာရွိေနအုံးမွာပါ။ ဒါေပမယ့္ attacker က လုပ္ထားတဲ့ hosting server (webhost.com လုိ႔ဆုိၾကပါစုိ႔) မွာ Configure လုပ္ထားမယ္ေပါ့။ ဟုိတေလာက www.google.br က ဒီလုိနည္းနဲ႕ hijack လုပ္ခံရတယ္လုိ႔ ဖတ္လုိက္ရပါတယ္။ ဒါဆုိ ဘယ္လုိ ကာကြယ္မလဲ။ မိမိ email password ကုိအခုိးမခံရေအာင္ လုပ္ထားရပါမယ္။ လြယ္တယ္ေနာ္။ :D ေနာက္ domain register လုပ္ရင္ မိမိ domain info ကုိၾကည့္လုိ႔မရေအာင္ Private Domain Name Registration လုိ service မ်ဳိးနဲ႕ကာကြယ္သင့္ပါတယ္။ ဒီေလာက္ဆုိရင္ Domain Name Hijacking အေၾကာင္း အၾကမ္းျဖင္းနားလည္လိမ့္မယ္လုိ႔ ထင္ပါတယ္။

Ref: gohacking.com

Read more »

Blogger Tool: Adfoc.us Shortener

ဒါကေတာ့ Adfoc.us သုံးတဲ့ blogger ေတြအတြက္ေပါ့ဗ်ာ။ လုိခ်င္တယ္ဆုိရင္ ယူသြားႏုိင္ပါျပီ။ ထပ္ျပီးေတာ့ ေျပာပါရေစ။ link ေတြကုိ ၅ ခုထိမခံၾကဖုိ႔။ :) အဆင္ေျပၾကပါေစ။

Download: Solidfiles
Read more »

V Root 1.7.2 latest version

 
V Root 1.7.2 ေနာက္ဆံုးထြက္ရွိလာတဲ့ Root Tool ေလးၿဖစ္ၿပီးေတာ့ ၿမင္ေနက် Super User ေနရာကို King user ဆိုၿပီးအစားထိုးထားသည္ကို ေတြရသည္။King User ကိုလည္း အဂၤလိပ္ဗားရွင္းနဲ႔ ထုတ္ထားပါသည္။2013-10-29 ကထုတ္ထားတာၿဖစ္ပါတယ္။
 
Read more »

Blogger Tool [Adfly Shortener]

Blogger ေတြ adf.ly ကေန short url လုပ္ျပီး ပုိက္ဆံရွာေနတဲ့သူေတြအတြက္ တကယ္အသုံးဝင္မယ့္ Tool ေကာင္းေလးတစ္ခုပါပဲဗ်။ virustotal ကေန scan ေပးထားပါတယ္။ 100% clean ပါ။ တစ္ခုေတာ့ ေျပာခ်င္ပါရဲ႕။ link ေတြကုိ 5 ခုထိေတာ့ မခံၾကပါနဲ႔ဗ်ာ။ ႏွစ္ခုဆုိေတာ္ျပီေပါ့။ :D

Download: Solidfiles




Read more »

Android 4.3 for Galaxy S4 & Note 2

November 2 ေန႔စြဲနဲ႔ ဘေလာ့တစ္ခုမွာ ေရးထားတာဆုိေတာ့ ထြက္တာသိပ္မၾကာေသးဘူးဆုိရမယ္။ ကြ်န္ေတာ္ကေတာ့ Android ပုိင္းဘက္မလွည့္ျဖစ္တာအေတာ္ၾကာပါျပီ။ Galaxy Series ေတြလည္းမကုိင္ေတာ့ စိတ္မဝင္စားတာလည္းပါတာေပါ့။ ဟီး။ Official ထြက္တာမဟုတ္တဲ့အတြက္ Bug အနည္းငယ္ေတာ့ ရွိႏုိင္ပါတယ္။ Installation အေသးစိတ္ကုိ ဒီ ေနရာမွာေလ့လာႏုိင္ျပီး လုိအပ္တဲ့ Firmware ကုိေတာ့ ဒီ မွာသြားျပီးေဒါင္းႏုိင္ပါတယ္။ hotfile link ဆုိေတာ့ ေဒါင္းရတာအခက္အခဲရွိရင္ ဒီ Group မွာအကူညီေတာင္းၾကည့္ပါ။ အဆင္ေျပၾကပါေစဗ်ာ။

[Screenshot]


Read more »