Showing posts with label Pen-Testing. Show all posts
Showing posts with label Pen-Testing. Show all posts

1/27/2014

BlackArch [Pentesting Linux Distro]

Arch Linux Distro ကုိကြ်န္ေတာ္လည္း မသုံးဖူးပါဘူးဗ်ာ။ အခုဟာက Arch Linux ကုိ customize လုပ္ထားတဲ့ pentesting distro တစ္ခုပါတဲ့။ ကြ်န္ေတာ္လည္းမစမ္းရေသးပါ။ Tool ေပါင္း 600 ပါဝင္ထားပါသတဲ့။ Arch Linux အသုံးျပဳသူမ်ားကေတာ့ စမ္းသင့္မယ္ထင္ပါတယ္။ နဂုိသြင္းထားျပီးသားသူေတြကေတာ့ Download လုပ္စရာမလုိဘဲ BlackArch အျဖစ္ေျပာင္းလုိ႔ရပါတယ္။ အေသးစိတ္သိခ်င္ရင္ ခုမွေဒါင္းမယ္ဆုိရင္ မူရင္းလင့္မွာသြားျပီး စမ္းႏုိင္ပါျပီ။

[Download]

Read more »

1/21/2014

Bugtraq II [Pentesting Distro]

Bugtraq တဲ့။ Backtrack ကုိအားက်လုိ႔ လုပ္ထားတယ္ထင္ပါရဲ႕။ ေဒါင္းေနတာ 3 လနီးပါးၾကာသြားတယ္။ ကြန္ကေကာင္းတယ္ေလ။ xD File Size ကလည္း 3 GB ေက်ာ္တာဆုိေတာ့ ဘာေတြမ်ားထူးျခားမလဲလုိ႔ပါ။ Default Username=bugtraq, Password=123456 ျဖစ္ျပီး Login ဝင္မယ္ဆုိရင္ Session ကေန Gnone or KDE တစ္ခုခုကုိေရြးေပးမွအဆင္ေျပေျပ Login ရသြားပါတယ္။ Screenshot မွာျပထားတဲ့ Pentesting Tool ေတြကုိ BT/Kali မွာပါတဲ့ Tool ေတြနဲ႔ယွဥ္ၾကည့္ႏုိင္ပါတယ္။ Ubuntu 12.04 LTS ကုိအေျခခံထားပါတယ္။ ကြ်န္ေတာ္ကေတာ့ သိပ္သေဘာမက်ပါဘူးဗ်ာ။ :(

Read more »

1/09/2014

Sandcat [The Pen Tester's Browser]

ခုရက္ပုိင္း ကြ်န္ေတာ္ဆီမွာ Conection က်ေနတာမ်ားေတာ့ အျမန္ဆုံး Browser ဆုိျပီး Google မွာရွာၾကည့္တာ Chrome ကုိညြန္းတာေတြ႕ခဲ့တယ္။ ဟုတ္ခ်င္ဟုတ္မွာေပါ့ေလ။ ကြ်န္ေတာ္ကေတာ့ Firefox ကမွ ပုိအဆင္ေျပသလုိပဲ။ ဒါနဲ႔ ဒီ Browser ကုိပဲရွာေဒါင္းလုိက္တယ္။ ဟီး။ သူကေတာ့ pen-testing အတြက္ပါ။ XSS Attack အတြက္လည္းကူညီေပးပါလိမ့္မယ္။ www.faccebook.com ကုိေခၚလုိက္ရင္ တစ္ခါတည္း browser, source, resources, log ဆုိျပီးၾကည့္ႏုိင္တယ္။ ကြ်န္ေတာ္ကေတာ့ ကြန္ေလးေနရင္ အဆင္ေျပလုိေျပႏုိင္ေကာင္းပါရဲဆုိျပီး စမ္းၾကည့္တာပါ။ Windows ကုိသာ support လုပ္ပါတယ္။ BT/Kali သမားဆုိရင္ေတာ့ စိတ္ပ်က္စရာပါပဲ။

[Screenshot]

[Download]
Read more »

12/27/2013

Node Zero [Pen-testing Distro]

Ubuntu-based ျဖစ္တဲ့ pen-testing Distro တစ္ခုပါ။ Kernel 2.6 ဆုိေတာ့ ေတာ္ေတာ္ေလး ေဟာင္းေနပါျပီ။ GUI Interface ကေတာ့ မဆုိးဘူးေျပာရမယ္။ ထူးျခားတာဆုိလုိ႔ Vitual Machine ပါတာရယ္။ Wine ကုိတစ္ခါတည္းသြင္းထားတာရယ္၊ Windows Desktop လုိျပင္ဆင္ထားတာရယ္ ဒါပဲေတြ႕တယ္။ Pen-testing Distro ဆုိလုိ႔ ေဒါင္းျပီး စမ္းၾကည့္ရုံပါ။ ကြ်န္ေတာ္ကေတာ့ မၾကိဳက္ပါဘူး။ Pen-testing Tool ေတြကေတာ့ ေတာ္ေတာ္မ်ားမ်ားပါတယ္။ Tor လည္းပါတယ္။ က်န္တာကေတာ့ သိပ္ထူးျခားတာမေတြ႕ပါဘူး။ ပုိ႔စ္တစ္္ခုေရးမလုိ႔ ေဒါင္းတာ ၁ လေလာက္ေဒါင္းလုိက္ရတယ္။ ေအာက္မွာ Screenshot ေတြကုိသာၾကည့္ျပီး အားနာပါးနာနဲ႔ Comment ေလးတစ္ေၾကာင္းပဲ ေရးသြားခဲ့ဗ်ာ။ :)

[Screenshot]






[Download]
Read more »

12/19/2013

BTS Pen-testing Lab

DVWA, Mutillidae စတဲ့ pen-testing lab ေတြလုိပါပဲ။ ဒီ Lab မွာလည္း ကြ်န္ေတာ္တုိ႔အေနနဲ႔ ေအာက္ပါ vulnerability ေတြကုိ ေလ့လာႏုိင္မွာျဖစ္ပါတယ္။ SQL injection ထုိးမယ့္ဆရာသမားေတြကေတာ့ ေဆာင္ထားလုိက္ေတာ့ဗ်ာ။ ဖုိင္ဆုိဒ္ကလည္း ေသးေသးေလးရယ္။ Installation ပုိင္းအေသးစိတ္ကုိေတာ့ မေျပာေတာ့ဘူးေနာ္။

    SQL Injection
    Cross Site scripting(XSS)
    Cross Site request Forgery(CSRF)
    Clickjacking
    Server Side Request Forgery(SSRF))
    File Inclusion(RFI and LFI)
    Command Execution

Installation:
1. Install XAMPP or WAMPP in your machine
2. Extract the bts_lab zip file into the htdocs folder.
3.  Open the "http://localhost/bts_lab/setup.php" url in your browser.
4. Click the Setup.

[Screenshot]

[Download]
Read more »

12/12/2013

Backbox Pen-testing Distro (My Review) :D

  
Ubuntu-based ျဖစ္တဲ့ Backbox Pen-testing Distro အေၾကာင္းကုိ Review ေရးၾကည့္ပါမယ္။ ကြ်န္ေတာ္ VM ကေန Live Boot တက္ျပီးစမ္းထားပါတယ္။ Ubuntu 11.04 Natty ကုိအေျခခံထားျပီး Kernel Version 2.6 ျဖစ္ပါတယ္။ ေျပာရရင္ Ubuntu ကုိ modify လုပ္ထားတဲ့ Distro တစ္ခုပါပဲ။ In my case, 11.04 ဆုိေတာ့ ေတာ္ေတာ္လည္း ေဟာင္းေနျပီလုိ႔ေျပာရမယ္။ အခု Kali Kernel version က 3.7 ျဖစ္ျပီး လက္ရွိ latest Kernel version က 3.13 ျဖစ္ေနပါျပီ။ သူ႔ရဲ႕ GUI Interface ကုိေတာ့ ဘာေျပာေျပာ ကြ်န္ေတာ္အေနနဲ႔ သေဘာက်မိပါတယ္။ Ubuntu ပရိတ္သတ္ေတြကေတာ့ ႏွစ္သက္ၾကမွာပါ။
pen-testing Tool ေတြနဲ႔ပတ္သက္ရင္ Kali မွာပါတဲ့ Top Ten Pen-testing Tool ေတြေတာ္ေတာ္မ်ားမ်ားပါဝင္ပါတယ္။ ေအာက္မွာ ကြ်န္ေတာ္ Kali ရဲ႕ Top Ten Pen-testing Tool ေတြနဲ႔ ယွဥ္ျပထားပါတယ္။ သူလည္း Kali မွာ Default အေနနဲ႔မပါတဲ့ Tool ေတြကုိထည့္ထားတာလည္း ေတြ႕ရမွာပါ။

ဒါကေတာ့ နာမည္ၾကီး Metasploit ပါ။ သင့္အေနနဲ႔ Metasploit ကုိ update လုပ္ဖုိ႔ေတာ့ လုိေကာင္းလုိအပ္ပါလိမ့္မယ္။ အျခား Kali မွာပါတဲ့ aircrack-ng လုိ Tool ေတြလည္းအမ်ားၾကီးပါဝင္ျပီးသားပါ။
Synaptic Package Manager ကုိထည့္ေပးထားလုိ႔ ခင္ဗ်ားအေနနဲ႔ ေနာက္ထပ္ Repository ေတြကုိထပ္ထည့္ျပီး သင္စိတ္ၾကိဳက္ Tool ေတြကုိ ထပ္ထည့္ႏုိင္မွာပါ။
Default Browser ကေတာ့ Mozilla Firefox (v11) ကုိထည့္သြင္းထားျပီး Internet Tab မွာ အျခား FileZilla, Thunderbird တုိ႔ကုိလည္းထည့္ထားပါေသးတယ္။
Media အတြက္ VLC Player ကုိထည့္ျပီးသားဆုိေတာ့ သင့္အေနနဲ႔ mp3, mp4 ဖုိင္ေတြကုိ ေအးေဆးၾကည့္ႏုိင္ပါလိမ့္မယ္။ Office Suite အတြက္ကေတာ့ Abiword, Gnumeric တုိ႔ကုိထည့္ေပးထားလုိ႔ Word, Excel ဖုိင္ေတြကုိ ဖြင့္ႏုိင္ပါလိမ့္မယ္။ ကြ်န္ေတာ္ထင္တယ္။ Word 2003 နဲ႔ပဲ Compatibale ျဖစ္လိမ့္မယ္။ ဒါကေတာ့ သိပ္အေရးမပါေလာက္ပါဘူး။ PDF Viewer ကုိေတာ့ Default အေနနဲ႔မေတြ႔ရပါဘူး။ ဒါေပမယ့္ Ubuntu Software Center ကေန ကုိယ္လုိခ်င္တာကုိ ထည့္လုိ႔ ရမွာပါ။
Backbox ဟာလည္း Top Ten Pen-testing Distro ထဲမွာပါဝင္ပါတယ္။ ေနာက္ဆုံး Release လုပ္တဲ့ဗားရွင္းကုိသူရဲ႕ Official Site မွာေဒါင္းႏုိင္သလုိ Distro-Witch မွာလည္းၾကည့္ႏုိင္ပါတယ္။
Backbox ကုိသင္အေနနဲ႔ live Boot လုပ္လုိ႔ရသလုိ ၾကိဳက္ႏွစ္သက္တယ္ဆုိရင္ Hard Disk မွာ အင္စေတာ့ လြယ္လြယ္ကူကူပဲ ထည့္သြင္းႏုိင္ပါလိမ့္မယ္။ Installation ပုိင္းကလည္း Ubuntu ကုိအင္စေတာ့လုပ္ဖူးတယ္ဆုိရင္ ဘာမွမခက္ပါဘူး။ ကြ်န္ေတာ္တုိ႔ ေနာက္ထပ္လုိအပ္တဲ့ Driver ေတြ၊ media Code ေတြကုိလည္း Ubuntu ကအတုိင္းပဲ respository ေတြေပါင္းျပီး မိမိလုိခ်င္တာကုိ အင္စေတာ့လုပ္ႏုိင္ပါလိမ့္မယ္။ ကြ်န္ေတာ္ကေတာ့ သြင္းပါလုိ႔ Recommended မေပးလုိပါဘူး။ ဒီဇုိင္းကုိ ၾကိဳက္မယ္ဆုိရင္ သုံးႏုိင္ပါတယ္။ ကြ်န္ေတာ္စမ္းျပတဲ့ ဗားရွင္းက 2.05 ထင္တယ္။ ထြက္တာၾကာျပီဆုိေတာ့ ေနာက္ထပ္ဗားရွင္းမွာ Tool အသစ္ေတြကုိထပ္ေပါင္းထားပါတယ္။ Kernel 3.2  ကုိသုံးထားပါသတဲ့။ ဒီေတာ့ Kali မွာအတုိင္းပဲထင္ပါတယ္။ သုံးမယ္မသုံးဘူးက ကုိယ့္ဘာသာဆုံးျဖတ္ေပါ့။ VM ကေနစမ္းၾကည့္၊ အျခား Distro ေတြနဲ႔ႏွဳိင္းၾကည့္။ စက္ေတြလည္းမပူဘူး။ သုံးလုိ႔လည္း အဆင္ေျပတယ္။ OK တယ္ဆုိသြင္းျပီးသုံး။ Kali သုံးမွ၊ BT သုံးမွမဟုတ္ပါဘူး။ ကုိယ့္ Hardware နဲ႔အဆင္ေျပေျပ Run ႏုိင္တယ္ဆုိရင္ ေကာင္းတာပါပဲ။

[Download]
Read more »

12/11/2013

httprecon [advance web sever fingerprinting]

Hacking Tool တစ္ခုအျဖစ္အသုံးျပဳလုိ႔ရေပမယ့္ Source code ေတြကုိပါခ်ေပးထားပါတယ္။ တကယ္လုိ႔ သင္က programmer တစ္ေယာက္ဆုိရင္ virus code ေတြပါ, မပါ စစ္ေဆးလုိ႔ရမွာပါ။ :D ဒီ tool နဲ႔ target site ကုိ ပုံထဲကလုိ scan ၾကည့္ႏုိင္ပါတယ္။ မူရင္း link နဲ႔ပဲခ်ိတ္ေပးလုိက္ပါတယ္။

Download [Here]

Read more »

12/07/2013

Greyhound-Ubuntu

Ubuntu ကုိလည္းသုံးခ်င္တယ္။ Kali မွာလုိမ်ဳိး pen-testing Tool ေတြကုိလည္း သုံးခ်င္တယ္ဆုိရင္ ဒီေကာင္နဲ႔စမ္းၾကည့္ပါ။ Ubuntu ေနာက္ဆုံး 13.10 မွာက်ေတာ့ Kali Tool ေတြကုိအင္စေတာ့လုပ္ဖုိ႔ နည္းနည္းအခက္အခဲရွိပါတယ္။ အဓိက ကေတာ့ Repository ေတြထည့္တဲ့ေနရာမွာ တုိင္ပတ္တာပါ။ သူက Kernel Version နည္းနည္းျမင့္သြားေတာ့ အရင္က 12.xx မွာလက္ခံတဲ့ Repository ေတြကုိသိပ္လက္မခံခ်င္သလုိျဖစ္ေနတာ။ ဒီေကာင္ကေတာ့ 12.04.2 LTS (32bit ) ကုိအေျခခံထားပါတယ္။ LTS ဆုိေတာ့ support လုပ္ေပးတဲ့ period ကအမ်ားၾကီးက်န္ေသးတယ္ဗ်ာ။ ေနာက္ထပ္သြင္းခ်င္တဲ့ Tool ေတြကုိလည္း စိတ္ၾကိဳက္သြင္းလုိ႔ အဆင္ေျပမွာပါ။ Tool ေပါင္း 300 ေက်ာ္ပါတယ္လုိ႔ဆုိပါတယ္။ ကြ်န္ေတာ္လည္း ေနာက္မွဆြဲျပီး အဆင္ေျပခဲ့ရင္ Review ျပန္ေရးပါအုံးမယ္။ ေလာေလာဆယ္ေတာ့ ေဒါင္းလက္စမျပီးေသးလုိ႔ မေဒါင္းရေသးပါဘူး။ ဆြဲမယ္ဆုိ 3 GB ေလာက္ေတာ့ရွိတယ္ဗ်ာ။ :(
[Screenshoot]
ကဲ ဆြဲစိခ်င္သပဆုိရင္ ဆြဲစိၾကေပါ့ဗ်ာ။ ဟီး။

[+Download+]
Read more »

11/29/2013

SQLi-Labs [Pen-testing Lab]

SQli injection ကုိ localhost မွာ ေလ့က်င့္ခ်င္တယ္ဆုိရင္ SQLi-Labs ကုိ XAMPP နဲ႔ထည့္ျပီးစမ္းႏုိင္ပါတယ္။ ဒီ pen-testing lab ကေန ေအာက္ပါအခ်က္ေတြကုိ ေလ့လာလုိ႔ရမွာျဖစ္ပါတယ္။

1. Error Based Injections (Union Select)
(1.) String
(2.) Intiger
2. Error Based Injections (Double Injection Based)
3. BLIND Injections:
(1.) Boolian Based
(2.) Time Based
4. Update Query Injection.
5. Insert Query Injections.
6. Header Injections.
(1.) Referer based.
(2.) UserAgent based.
(3.) Cookie based.

7. Second Order Injections

Installation ကလည္းလြယ္ပါတယ္။ Windows မွာဆုိထုံးစံအတုိင္း XAMPP ကုိအင္စေတာ့လုပ္ထားပါ။ XAMPP Control panel မွာ Apache & MySQL Service ႏွစ္ခု Run ထားပါ။ ျပီးရင္ sqli-labs-master.zip [mirror] ဆုိတာကုိေဒါင္းေပါ့ေနာ္။ ေဒါင္းလုိ႔ရလာတဲ့ဖုိင္ကုိ extract လုပ္ျပီး c:\xampp\htdocs မွာ ထားေပးပါ။ Folder name ကုိလည္း လြယ္လြယ္ကူကူပဲ sqli-labs လုိ႔ေပးထားပါ။ ျပီးရင္ browser မွာ localhost/phpmyadmin ကေန sqli-labs ဆုိတဲ့ Database တစ္ခုေဆာက္ပါ။ ခုမွ xampp ကုိအသုံးျပဳသူမ်ားကုိ ထပ္ေျပာပါမယ္။ c:\xampp\htdocs မွာေပးထားတဲ့ Folder Name နဲ႔ phpmyadmin မွာတည္ေဆာက္ေပးတဲ့ Database name ကအတူတူျဖစ္ေအာင္လုပ္ပါ။ ႏုိ႔မုိ႔ error တက္ပါတယ္။ ကြ်န္ေတာ္ BT မွာစမ္းတာအဆင္မေျပဘူး။ ေနာက္ျပီးတစ္ခုရွိေသးတယ္။ တကယ္လုိ႔ XAMPP ကုိ အင္တာနက္အသုံးျပဳျပီးအင္စေတာ့လုပ္မယ္ဆုိရင္ xampp serviceျဖစ္တဲ့ Apache service က အလုပ္မလုပ္ပါဘူး။ ေနာက္မွကြ်န္ေတာ္သိတာ port 80 ကအင္တာနက္အသုံးျပဳေနရင္ already used ျဖစ္ေနလုိ႔ပါ။ အင္တာနက္ကုိခဏပိတ္ထားမွ ရပါလိမ့္မယ္။ သူရဲ႕ readme ဖုိင္မွာေတာ့ BT/Kali လုိမ်ိး linux platform မွာအင္စေတာ့လုပ္နည္းကုိေဖာ္ျပထားပါတယ္။ ကြ်န္ေတာ္ကလိေနတာအဆင္မေျပလုိ႔ Windows မွာျပန္စမ္းၾကည့္တာရတယ္။ ေနာက္ BT/Kali မွာအင္စေတာ့ရရင္ ဒီပုိ႔စ္မွာပဲ update လုပ္သြားပါမယ္။ ကြ်န္ေတာ္ၾကဳံခဲ့တဲ့
အခက္အခဲေတြကုိ ေနာက္လူေတြသိေအာင္ေျပာျပရုံပါ။စကားေဖါတာမ်ားသြားျပီလားမသိဘူး။ ျပန္စရေအာင္။ အုိခီ ျပီးရင္ Browser မွာ localhost/sqli-labs လုိ႔ေခၚလုိက္ရင္ ေအာက္ကလုိေပၚလာပါျပီ။ Setup/reset Database for labs ကုိႏွိပ္လုိက္ေပါ့။ ဒါဆုိ Creating New Database sucessfully ျဖစ္ေၾကာင္းဘာညာဆုိတာ ျပပါလိမ့္မယ္။

အုိခီ။ ျပီးရင္ သင္ခန္းစာေတြကုိစဖုိ႔ localhost/sqli-labs/Less-1/ ဆုိျပီး ေခၚလုိက္ပါ။ ဒီအပုိင္းေတာ့ မိမိတုိ႔ sql skill ေပၚမွာမူတည္ျပီး ေက်ာ္ျဖတ္ရမယ့္ level ေတြပါပဲ။ ကြ်န္ေတာ္ကေတာ့ less-1 မွာတင္မေက်ာ္ျဖတ္တတ္လုိ႔ Less-45 ကုိေက်ာ္လုိက္ပါတယ္။ ဟီး။
Less-45 မွာ အေျခခံက်တဲ့ login bypass ကုိေက်ာ္ၾကည့္ပါမယ္။ username=1* or 1' password=1* or 1' နဲ႕ဝင္ၾကည့္တယ္။ Wow ေအာင္ျမင္သြားပါျပီ။ ေတာ္ထွာ ငါကြ။ :D


For BT/Kali Users //Special Thanks to James Newbie
zip file ကုိျဖည္ျပီး ရလာတဲ. folder ကုိ /opt/lampp/htdocs ေအာက္မွာသြားထားလုိက္တယ္
့ျပီးေတာ. xampp service ေတြကုိ start လုပ္တယ္

root@bt:~# cd /opt/lampp
root@bt:/opt/lampp# ./xampp start

/opt/lampp/htdocs/sql-labs-master/sql-connections/ ေအာက္က db-creds.inc ေလးကုိ edit ကုိယ္ mysql username and pass ကုိိ edit လုပ္တယ္

db-creds.inc

//give your mysql connection username n password
$dbuser ='root';
$dbpass ='webkitz';
$dbname ="security";
$host = 'localhost';

ျပီးရင္ save လုိက္ပါ။

မွတ္ခ်က္ ၊ mysql password set up မလုပ္ ရေသး၀ူးဆုိရင္

root@bt:~# cd /opt/lampp
root@bt:/opt/lampp# ./xampp security တြင္ mysql password set up သြားလုပ္လုိက္ပါ

အားလုံးျပီးရင္ browser မွာ
http://127.0.0.1/sql-labs-master

Setup/rest Database for labs ကုိ နွိပ္လုိက္ျခင္းျဖင္. database ကုိ successfully create လုပ္ျပီးး sql lab ကုိ စတင္ အသုံးျပဳႏုိင္ပါျပီ။
ကဲ lesson ေတြကေတာ့အမ်ားၾကီးပဲဗ်။ ဒီေတာ့ အေသးစိတ္ ကုိယ့္ဘာသာေလ့က်င့္ေပါ့ဗ်ာ။ ေနာက္ထပ္အေသးစိတ္ Tuto ေတြကုိေလ့လာခ်င္ရင္ ေအာက္မွာသြားျပီးေလ့လာႏုိင္ပါေသးတယ္။

http://dummy2dummies.blogspot.com
http://www.securitytube.net/user/Audiyou
https://leanpub.com/SQLI-LABS

Read at MSF: http://www.4sectors.com/forum/showthread.php?tid=1221
 
Read more »

11/23/2013

OWASP Bricks Dakatua [Pen-testin Lab]

pen-testing lab တစ္ခုပါပဲ။ OWASP ဆုိေတာ့ မိတ္ဆက္ေပးစရာမလုိဘူးထင္ပါတယ္။ အရင္ဆုံး http://packetstormsecurity.com/files/123800/OWASP-Bricks-Dakatua-Release.html ဒီကေနေဒါင္းလုိက္ပါ။ ျပီးရင္ XAMPP ကုိအင္စေတာ့လုပ္ထားေပါ့ေနာ္။ ထုံးစံအတုိင္း phpmyadmin ကေန bricks ဆုိတဲ့ db တစ္ခု create ဘာညာလုပ္။ c:\xampp\htdocs မွာ ရလာတဲ့ဖုိင္ကုိေျဖျပီး ထားပါ။ ျပီးရင္ localhost/bricks လုိ႔ေခၚလုိက္ရင္ setup file ကုိေရာက္ပါျပီ။
DB username မွာ root, password ကုိခ်န္ထားပါ။ DB name=bricks, DB host=localhost ျပီးရင္ Setup ကုိႏွိပ္ရင္ localsettings.php ဆုိတာလားမသိဘူး။ အဲဒီဖုိင္ေလးရလာပါမယ္။ အဲဒါကုိ localhost\htdocs\bricks မွာေကာ္ပီကူးလုိက္ျပီး browser ကုိ refresh လုပ္လုိက္ရင္ ခုလုိ page ထြက္လာပါျပီ။ Setupreset database ကုိႏွိပ္ပါ။
ျပီးရင္ localhost/bricks လုိ႔ေခၚလုိက္ရင္ ေအာက္ကလုိျမင္ရပါျပီ။ က်န္တာကေတာ့ ကုိယ့္ဘာသာကလိ။
ဖုိင္ထဲမွာ readme.txt ဖုိင္ေလးကုိဖတ္လုိက္ရင္လည္း ရပါတယ္။ ကြ်န္ေတာ္လည္း အဲဒီနည္းအတုိင္းသာ လုပ္ၾကည့္တာ။ :D အဆင္ေျပပါေစ။
Read more »

11/14/2013

Fern wifi Cracker- A Wireless Penetration Testing Tool

 
MSF မွာ ကြ်န္ေတာ္ေရးထားတဲ့ Thread ေလးကုိျပန္ရွယ္လုိက္ပါတယ္။ Wifi ကုိကလိခ်င္တဲ့ သူေတြအတြက္ပါ။ Tutorial ပုံစံထက္ Tool ကုိ Install လုပ္နည္းေလာက္ပဲျပပါမယ္။ Ubuntu-based အတြက္ဆုိေပမယ့္ Linux platform ေတာ္ေတာ္မ်ားမ်ားမွာ Run ႏုိင္ပါတယ္။ တကယ္လုိ႔ Windows plaform မွာ Run ခ်င္ရင္ေတာ့ ေအာက္ကဟာေတြလုိအပ္ပါတယ္။

Requirement for Windows Platform
-python
-python-qt4
-macchanger
-aircrack-ng
-xterm
-subversion 


ကြ်န္ေတာ္ကေတာ့ Kali Linux မွာပဲစမ္းျပထားပါတယ္။ လုိအပ္တဲ့ဖုိင္ကုိ အရင္ေဒါင္းလုိက္ပါ။
Download: Fern wifi Cracker ေဒါင္းျပီးရင္ ဖုိင္ကုိ Desktop မွာထားျပီး Install လုပ္ဖုိ႔ ထုံးစံအတုိင္း ေအာက္ကလုိ ရုိက္ပါ။

cd Desktop
dpkg -i Fern-Wifi-Cracker_1.2_all.deb



 Installation ျပီးတာနဲ႔ Kali ရဲ႕ Applications>Other>Fern wifi Cracker ဆုိတာကုိေတြ႕ရပါျပီ။
 ကြ်န္ေတာ္အျပည့္အစုံေသခ်ာလုပ္ခ်င္ေပမယ့္ ကြ်န္ေတာ့္ Router က WPA နဲ႔ဆုိေတာ့ (ကုိယ့္တုိင္ဆင္ထားတာဆုိေတာ့ သိေနတယ္ေလ :D ) အခ်ိန္ေပးရမွာစုိးတာနဲ႔ ဆက္မလုပ္ေတာ့ပါဘူး။ Monitor Mode ကုိေျပာင္းဖုိ႔ airmon-ng start wlan0 ကုိ Terminal ကေနသြားေပးရပါတယ္။ က်န္တာကေတာ့ ကုိယ့္ဘာသာပဲ ဆက္ကလိၾကေပါ့ဗ်ာ။ 


 Read my post at: http://www.4sectors.com/forum/showthread.php?tid=980
Read more »

11/03/2013

Metasploit in Ubuntu

Ubuntu မွာလည္း ကြ်န္ေတာ္တုိ႔ Pen-testing tool ေတြကုိအသုံးျပဳႏုိင္ပါတယ္။ တခ်ဳိ႕ Tool ေတြက်ေတာ့ အဆင္မေျပဘူးဗ်။ apt-get install နည္းနဲ႔ update လုပ္ခုိင္းတာမ်ဳိးက်ေတာ့။ ခုနည္းကေတာ့ လုိအပ္တဲ့ဖုိင္ကုိ ေဒါင္းျပီး run ေပးရုံပဲမုိ႔ ရွယ္ေပးလုိက္တာပါ။ ကြ်န္ေတာ္ကေတာ့ Ubuntu 13.10 မွာ Test လုပ္ထားပါတယ္။ VM နဲ႔ပါ။ လုိအပ္တဲ့ Metasploit Framework ကုိ http://www.rapid7.com/products/metasploi...ad.jsp#msf မွာသြားျပီး မိမိတုိ႔စက္နဲ႔ ကုိက္မယ့္ Version ကုိေဒါင္းႏုိင္ပါတယ္။
Linux အတြက္ 32 Bit & 64 Bit ကုိ Support လုပ္ေပးပါတယ္။ Windows ကေတာ့ 64 တစ္ခုကုိပဲ support လုပ္ထားပါတယ္။ အုိခီ။ ကြ်န္ေတာ္ကေတာ့ 32 ကုိပဲေဒါင္းလုိက္ပါတယ္။ 169 MB ဗ်။ Terminal မွာ ခုလုိ ရုိက္လုိက္ပါမယ္။

cd Desktop ls
chmod 775 metasploit-latest-linux-installer.run
sudo ./ metasploit-latest-linux-installer.run


 က်န္တာကေတာ့ Installation Wizard အတုိင္း လုပ္သြားရုံပါပဲခင္ဗ်။ ေအာက္မွာ ပံုေတြကုိ screenshot ရုိက္ျပထားပါတယ္။ 

Screenshot:










Metasploit ကုိသုံးခ်င္ရင္ BT/Kali မွာလုိပဲ Terminal မွာ msfconsole လုိ႔ရုိက္ထည့္လုိက္ရင္ ရပါျပီ။ Metasploit Framework ေပၚလာဖုိ႔ တခါတေလ နည္းနည္းေတာ့ေစာင့္ေပးရပါတယ္။




Video Tutorial:

Read more »