9/20/2013

Kali Linux ကိုအသံုးျပဳျပီး Window Password ကို reset ခ်နည္း

Kali Linux Live CD ရွိဖို ့ေတာ့လိုအပ္တယ္ခင္ဗ်။ Live CD လုပ္ဖို ့အတြက္ကေတာ့ Kali Linux ကို download လုပ္ျပီး ISO ကို CD/DVD ေပၚမွာ burn လုပ္လိုက္ပါ။Password Reset လုပ္မယ့္စက္ကို boot menu ေခၚျပီး Live (forensic mode) ကိုေရြးပါ။ အဲ့ဒီအခါ Kali Linux initialize ျဖစ္လာျပီး load လုပ္တဲ့အခါ Terminal Window ပြင့္လာျပီး တဲ့အခါမွာ window password database file ကို navigate လုပ္ေပးရပါမယ္။ အဲ့လိုလုပ္ေပးဖို ့အတြက္ Window Version ေတာ္ေတာ္မ်ားမ်ားမွာ window password ေတြကို SAM ဆိုတဲ့ file နာမည္နဲ ့save လုပ္ထားေလ့ရွိပါတယ္။ အဲ့ဒီ file ဟာလည္း /Windows/System32/config ဆိုတဲ့ path မွာပဲ ရွိပါတယ္။ ဒါေၾကာင့္ SAM database ဟာ သင့္ကြန္ပ်ဴတာမွာ /media/name_of_hard_drive/Windows/System32/config ဆိုျပီးရွိပါလိမ့္မယ္။ 

 အဲ့ဒီေနာက္ ls  -l  SAM* ဆိုျပီး ရိုက္ထည့္လိုက္ရင္ SAM Log ေတြ ကိုေအာက္က ပံုအတိုင္းေတြ ့ရပါလိမ့္မယ္။
ေနာက္တဆင့္အေနနဲ ့ chntpw  -l  SAM ဆိုတဲ့ command ကို အသံုးျပဳျခင္းျဖင့္ window system ထဲမွာရွိတဲ့ user name ေတြကို ျမင္ရမွာျဖစ္ပါတယ္။

user name ေတြ ရျပီဆိုရင္ေတာ့ chntpw  -u  "username"  SAM ဆိုတဲ့ command ကို အသံုးျပဳျပီး password reset ခ်ႏုိင္ပါတယ္။ ကြ်န္ေတာ္ေအာက္ကပံုထဲမွာ Administrator ဆိုတဲ့ username ကို အသံုးျပဳျပီး နမူနာျပထားပါတယ္။ ဒါေၾကာင့္ chntpw  -u  "Administrator"  SAM ဆိုတဲ့ command ကိုရိုက္ထည့္လိုက္တဲ့အခါ ေအာက္ပါအတိုင္းေတြ ့ရပါလိမ့္မယ္။
 အဲ့ဒီ option ေတြထဲကမွ Clear (blank) user password ဆုိတာကို ေရြးျခယ္ေစခ်င္ပါတယ္။
အဲ့ဒါဆိုရင္ window ကို password မထည့္ပဲ ( password ေနရာမွာဘာမွမျဖည့္ပဲ ) Login လုပ္နုိင္ျပီျဖစ္ပါတယ္။

Credit: Ko @lpha

Read more »

Nmap Cookbook

NMAP Cookbook nmap ဆုိရင္ Hacking ေလ့လာ ေနတဲ့ညီကို တစ္ခ်ဳိ  ့သိျပီးသားပါ...
Window ေပၚမွာလည္း ဒီေကာင္က အသုံးျပဳ  ့လုိ ့ရပါတယ္။ အထူးသျဖင့္ Network Scanning လုပ္တဲ့ေနရာမွာ ေတာ္ေတာ္ေလး အသုံး၀င္တဲ့ နည္းပညာ ရပ္တစ္မ်ဳိးပါ..
လုိ အပ္သူမ်ား ေဒါင္းေလာ့ရယူနုိင္ပါျပီ.။။
Download Link : Mirrorcreator SolidFiles   
Copy@ http://www.minsoeyarsar.com/2013/09/nmap-cookbook-fat-free-guide-to-network.html
Read more »

9/19/2013

Google SketchUp Pro 2013 13.0.4812 Full + Patch

ဒီေကာင္ကုိ အရင္က ပုိစ္႔စ္ခုမွ Comment ေရးျပီးေမးထားတာ အခုမွသူမ်ားေတြဘေလာ့မွာ ေတြ႕လုိ႔ျပန္ရွယ္ေပးလုိက္ပါတယ္။ အမွန္အတုိင္းေျပာရရင္ ကြ်န္ေတာ္ ဒီ ေဆာ့ဝဲလ္ကုိ မသုံးဖူးပါဘူး။ AutoCAD လုိေဆာ့ဝဲလ္အျဖစ္ အသုံးခ်ႏုိင္မယ့္ Tool တစ္ခုထင္ပါတယ္။ လင့္ကုိေတာ့ Tusfiles ကေနျဖစ္ပါတယ္။ ကြ်န္ေတာ္တင္တာမဟုတ္ပါဘူး။ သူမ်ားေတြတင္တာကေန ျပန္ရွယ္ေပးရုံပါ။ အဆင္ေျပၾကပါေစဗ်ာ။

Download: Keygen
Read more »

Surabaya Blackhat Shell V.2.0

Shell ေတြလုိက္စမ္းရင္း ဒီ shell ေလးေတြ႔မိလုိ႔ ျပန္ရွယ္လုိက္ပါတယ္။ ဒီ shell ေလးကနည္းနည္းေတာ့ ထူးျခားတယ္ဗ်။ ဆရာသမားေတြကေတာ့ သိျပီးသားလားမသိဘူး။ 404 not found shell လုိမ်ဳိးပါ။ shell link ကုိေခၚလုိက္ရင္ 404 Not Found ဆုိျပီးျပေတာ့ သာမန္လူေတြကေတာ့ လွည့္ျပန္သြားမွေသခ်ာပါတယ္။ ဒါေပမယ့္ ဒီေကာင္ကေတာ့ 404 Not Found လုိ႔မျပဘဲ Internal Server Error ဆုိျပီးျပပါတယ္။ အကြက္ဆန္းေလးနဲ႔ပါ။ ဟီး ဒါေပမယ့္ Tab တစ္ခ်က္ႏွိပ္လုိက္တာနဲ႔ password ရုိက္စရာေပၚလာပါမယ္။ အဲဒီကေနမွ shell access ကုိဝင္လုိ႔ရမွာျဖစ္ပါတယ္။ ဒီ shell ဟာလည္း အေကာင္းဆုံး hidden shell ေတြထဲကတစ္ခုလုိ႔ဆုိရမွာပါ။ Default password က surabayablackhat ျဖစ္ပါတယ္။ 



ကုိယ္လုိခ်င္တဲ့ password ေျပာင္းခ်င္ေပမယ့္ ကြ်န္ေတာ္ရွာၾကည့္တာ မေတြ႕ေသးလုိ႔ ဒီအတုိင္းပဲတင္ေပးလုိက္ပါတယ္။ ညီအကုိေတြဘယ္ကေနေျပာင္းလုိ႔ရတယ္ဆုိတာေတြ႕ရင္ ကြ်န္ေတာ္ကုိလည္း ေျပာျပပါအုံး။ 

Download: RGhost Solidfiles
Read more »

128 Shell Pack 2013

ပုံမွာျမင္တဲ့အတုိင္းပဲဗ်ာ။ shell ေတြနည္းတာမဟုတ္ဘူး။ တခ်ဳိ႕ဆုိမျမင္ဖူးပါဘူး။ သိကုိမသိတာ။ အဲဒါနဲ႔ တစ္ခုႏွစ္ခုစမ္းၾကည့္လုိက္တာ ဘာရယ္လုိ႔မဟုတ္ပါဘူး။ UI ေလးေတြေျပာင္းသြားေတာ့ တမ်ဳိးျဖစ္ေလမလား? ဒါေပမယ့္ ေတာ္ေတာ္မ်ားမ်ားေတာ့ ကုိယ္သုံးေနက် shell ကုိပဲသုံးသြားတာေတြ႔ရပါတယ္။ ဒီေတာ့ ကုိယ္နဲ႔အဆင္ေျပဆုံး shell ကုိစိတ္ၾကိဳက္ေရြးလုိပဲျဖစ္ျဖစ္ ကြ်န္ေတာ္လုိ ဟုိစပ္စပ္ဒီစပ္စပ္စမ္းၾကည့္ခ်င္လုိ႔ပဲျဖစ္ျဖစ္ ေဒါင္းခ်င္တယ္ဆုိရင္ ေဒါင္းလုိ႔ရေအာင္ တင္ေပးလုိက္ပါတယ္။ တစ္ခုေတာ့ ေျပာရအုံးမယ္ဗ်ာ။ အခ်ဳိ႕ php ဖုိင္ေတြက antivirus က detect ျဖစ္ေနလိမ့္မယ္ဗ်။ သိတဲ့အတုိင္းပဲ shell ဖုိင္ေတြအားလုံး fud မျဖစ္ပါဘူး။ ကြ်န္ေတာ္ upload တင္ေပးရတာေတာင္ အခ်ဳိ႕ hosting ေတြကလက္မခံပါဘူး။ ဒီေတာ့ အဆင္ေျပသလုိသာ ဥာဏ္နဲ႔ဆင္ျခင္သုံးၾကပါလုိ႔ပဲ ေျပာရမယ္။ အဆင္ေျပၾကပါေစ။

Download:  RGhost
Read more »

Windows 8.1 ISO

ကြ်န္ေတာ္ကေတာ့ Windows 7 ကုိပဲဆက္သုံးေနပါတယ္။ Windows 8 ကုိ VM ကေနစမ္းၾကည့္မိသေလာက္ UI အသစ္ေတြနဲ႔အထာမက်တာနဲ႔ မသုံးေသးပါဘူး။ အဆုိးဆုံးကေတာ့ Start Menu မပါလာတာပဲျဖစ္ပါတယ္။ :( ထားပါေတာ့ ပုိ႔စ္တင္ပါမယ္ဆုိမွ သူ႔မေကာင္းေၾကာင္းေျပာေနမိျပီ။ :D ဒီေတာ့ Windows 8.1 ကုိစမ္းၾကည့္ခ်င္တဲ့သူေတြရွိရင္ တလက္စတည္း ေဒါင္းလုိ႔ရေအာင္တင္ေပးလုိက္ပါတယ္။ တင္ေပးတယ္ဆုိတာထက္ ျပန္ရွယ္ေပးတယ္ဆုိရင္ ပုိမွန္မွာပါ။ ဘာလုိ႔လည္းဆုိေတာ့ အခုဟာက Torrent link ကေနတင္ေပးတာျဖစ္လုိ႔ပါ။ ဒါေၾကာင့္ ေဒါင္းမယ္ဆုိရင္ uTorrent လုိ torrent client တစ္ခုထည့္ထားဖုိ႔လုိပါလိမ့္မယ္။ မိတ္ေဆြမ်ားအေနနဲ႔ Torrent ကေနဖုိင္ေတြေဒါင္းတတ္ေအာင္ သိထားသင့္ပါတယ္။ ဘာလုိ႔လဲဆုိေတာ့ torrent မွာအဖုိးတန္ဖုိင္ေတြ အမ်ားၾကီးရွိေနလုိ႔ပါပဲ။ ရုိးရုိး Link ေတြထက္ေကာင္းတာက ဖုိင္လင့္ေတြပ်က္တာ resume မရတာမ်ဳိးရွားပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ သူက p2p connection နဲ႔သြားတာကုိး။ အင္း ေလရွည္တာလည္း ရပ္ျပီ။ ေဒါင္းမယ့္ေဘာ္ဒါေတြအတြက္ ေအာက္ကေန ေဒါင္းႏုိင္ပါျပီ။

32 Bit Version (2.71 GB)
System requirements
Processor: 1 gigahertz (GHz) or faster
RAM: 1 gigabyte (GB) (32-bit) or 2 GB (64-bit)
Free hard disk space: 16 GB (32-bit) or 20 GB (64-bit)
Graphics card: MicrosoftDirectX 9 graphics device with WDDM driver

BUILD: 6.3.9600.16384.WINBLUE_RTM.130821-1623

64 Bit Version (3.63 GB)
 System requirements
Processor: 1 gigahertz (GHz) or faster
RAM: 1 gigabyte (GB) (32-bit) or 2 GB (64-bit)
Free hard disk space: 16 GB (32-bit) or 20 GB (64-bit)
Graphics card: MicrosoftDirectX 9 graphics device with WDDM driver

BUILD: 6.3.9600.16384.WINBLUE_RTM.130821-1623
Read more »

9/18/2013

KMSpico v8.3 Release8.7


Windows Activator ျဖစ္ပါတယ္။ ဘေလာ့ေတြေတာ္ေတာ္မ်ားမ်ားမွာ တင္ထားျပီးသားပါ။ ကြ်န္ေတာ္ကေတာ့ ခုမွစိတ္ကူးေပါက္တာနဲ႔ တင္ေပးလုိက္ပါတယ္။ Windows 7, 8 ကအစ Office 2013 အထိ ဘာညာဘာညာ activate လုပ္ေပးႏုိင္တယ္ဆုိေတာ့ လုိအပ္သူမ်ားဆုိရင္ ေဒါင္းႏုိင္ေအာင္လုိ႔ျဖစ္ပါတယ္။ ဖုိင္ဆုိဒ္ကလည္း 6.8 MB ေလာက္ပဲရွိတာမုိ႔ ေဒါင္းရတာအဆင္ေျပမယ္ထင္ပါတယ္။ လုိခ်င္တယ္ဆုိရင္ ေဒါင္းႏုိင္ပါျပီ။ အဆင္ေျပၾကပါေစဗ်ာ။

Download: Rghost Localhost
Read more »

9/17/2013

ARP Spoof ( Phone Hacking Tools)

http://blogs.scientificamerican.com/media/inline/blog/Image/Phone-hacking.jpg

ARP ဆုိတာနဲ့ အမ်ားစုက ၀ုန္းမယ္ ခ်ဲမယ္ဆုိတာၾကီးဘဲ.. တကယ္ေတာ့သုံးတတ္ရင္ တကယ္ လန္းပါတယ္..
ဒါေလးကိုသုံးျပီး Internet ဆုိင္က Hotspot System ကို User Name : Password Bypass ဖူးပါတယ္...
ဒါေလးကေတာ့နက္၀က္တစ္ခုလုံးကို ေလးပင္ပီး Security ကိုက်ဆင္းသြားေစနုိင္ေအာင္.. လုပ္ေပးတဲ့ Software ေလးတစ္ခု ပါ လုိခ်င္သူမ်ားေဒါင္းေလာ့ရယူနုိင္ပါျပီ....

Read more »

DSploit (Phone Hacking Tools)

http://blogs.scientificamerican.com/media/inline/blog/Image/Phone-hacking.jpg 
DSploit ဒါေလးကေတာ့တကယ္ေကာင္းတဲ့ Hacking Tools ေလးတစ္ခုပါ..
Wifi Network တစ္ခုလုံးကို ၀င္ျပီးလုပ္ခ်င္သလုိ လုပ္နုိင္ပါတယ္..
ဥပမာ ေပးရရင္ wifi လုိင္းေတြနဲ ့ခ်ိတ္ဆက္ပီးရင္ ဒီ Software ေလးက ေ၇ႊ ပါဘဲဗ်ာ..
လုိခ်င္သူမ်ားေဒါင္းေလ့ာရယူနုိင္ပါျပီ.. သုံးနည္းေတြကိုေတာ့ ေနာက္မွ E-book အေနနဲ ့တင္သြားေပးပါ့မယ္.. လာလည္လုိ ့ေက်းဇဴးအမ်ားၾကီးတင္ပါတယ္ခင္ဗ်ာ...
Read more »

How to Upload Shell in Joomla Part 2


Using Template Manager
ကြ်န္ေတာ္ဟုိတစ္ေလာက Joomla Site မွာ ဘယ္လုိ shell တင္မလဲဆုိျပီး Part 1 အျဖစ္ တင္ေပးခဲ့ပါတယ္။ အဲဒီထဲကမွ အခုနည္းကလည္း လြယ္ကူတဲ့ နည္းတစ္ခုပဲျဖစ္ပါတယ္။ ဒီတစ္ခါေတာ့ ကြ်န္ေတာ္တုိ႔ Template Manager ကုိသုံးသြားပါမယ္။ ေျပာရရင္ ဆုိဒ္မွာ Default အေနနဲ႔သုံးထားတဲ့ Template မွာ ကုိယ့္လုိခ်င္တဲ့ shell code ကုိအစားထုိးျပီး လုပ္သြားမွာပါ။ ဒီေလာက္ဆုိအၾကမ္းဖ်င္း သေဘာေပါက္သြားမွာပါ။ ကဲ စမယ္ဗ်ာ။
ထုံးစံအတုိင္း admin panel ကေန Login ဝင္ျပီးသကာလ Menu>Extensions>Template Manager> ကုိသြားလုိက္မယ္။



Template Manager မွာ Template ေတြအမ်ားၾကီးေတြ႕ရပါမယ္။ အဲဒီထဲကမွ Star ျပထားတဲ့ Template ကုိေတြ႔ရမွာျဖစ္ပါတယ္။ In my case, rt_panacea_j15 ျဖစ္ပါတယ္။ Star ျပထားတာက ေလာေလာဆယ္အသုံးျပဳထားတဲ့ Template ေပါ့ဗ်ာ။ ဒီေနရာမွာ တစ္ခုေတာ့
သတိထားဖုိ႔လုိပါမယ္။ အဲဒါက Default Template ကုိ Edit Html မလုပ္ဖုိ႔ပါ။ တကယ္လုိ႔ သင္က shell access ကုိေနာက္ပုိင္းမွာပါ ေရရွည္သုံးခ်င္ေသးတယ္ဆုိရင္ေပါ့။ ဘာေၾကာင့္လဲဆုိေတာ့ default template မွာသြားျပီး edit html ကေန shell တင္လုိက္ရင္ admin က သတိထားမိျပီး shell ကုိဖ်က္လုိက္မွာမုိ႔ပါ။ အဲေလာက္ဆုိ သေဘာေပါက္မွာပါ။ :D ဒီေတာ့ Default Template မွလြဲျပီး အျခား Template တစ္ခုခုကုိ Radio Check (Select) လုပ္ျပီး Edit Html ကေနဆက္သြားမယ္ဗ်ာ။ 
ကြ်န္ေတာ္ကေတာ့ အရင္ Tutorial မွာတင္ထားတဲ့ Template ကုိပဲေရြးလုိက္ေတာ့မယ္။ 1sr_first ေပါ့ေနာ္။ ကဲ ဒါဆုိေအာက္ကလုိေတြ႕ရပါမယ္။



ေနာက္ထပ္ page တစ္ခုမွာ ေဘးနားက Edit Html ကုိျပန္ကလစ္ပါအုံး။ ဒါဆုိရင္ အဲဒီ Template ရဲ႕ html code ေတြကုိျမင္ရပါျပီ။ အဲဒီ code ေတြကုိအကုန္ဖ်က္ျပီး ကုိယ့္ရဲ႕ shell code ကုိအစားထုိးေပးရမွာေပါ့ေနာ္။ အစားထုိးျပီးရင္ေတာ့ Apply/Save သာလုပ္လုိက္ဗ်ာ။ ကဲ shell url ေခၚမယ္။ www.someone.com/templates/1sr_first/index.php ေပါ့ဗ်ာ။
In my Case, www.billykue.com/templates/1sr_first/index.php ျဖစ္မွာေပါ့ေနာ္။ အမွန္က အျခား Template ကုိေရြးရင္လည္း Template နာမည္ပဲေျပာင္းသြားမွာပါ။ သေဘာတရားက အတူတူပါပဲ။
ေနာက္ထပ္ နည္းႏွစ္ခုက်န္ပါေသးတယ္။ အဆင္ေျပတာနဲ႔ ဆက္လက္ေရးသြားေပးပါမယ္။ 

တခါတေလေတာ့လည္း ကြ်န္ေတာ္တုိ႔ ဟက္ကင္းေလ့လာမယ္ဆုိ ခ်က္ဆုိနားခြက္က မီးေတာက္ေနရပါမယ္။ :D ကဲ ဒါဆုိရင္ေတာ့ Template Manager ကေန shell တင္နည္း ဒီမွာတင္တစ္ခန္းရပ္ၾကအုံးစုိ႔။ :D

Special Thanks to S0m30n3 (BMH)
Read more »

Intercepter-NG Android Sniffing Tool

Android ကေန password ေတြကုိ sniffing လုပ္လုိ႔ရတယ္ေျပာတာပဲ။ Windows မွာလုိ Wireshark ပုံစံမ်ဳိးေပါ့ဗ်ာ။ IM ေတြရဲ႕ password ေတြကုိ sniff လုပ္လုိ႔ရမွာျဖစ္ပါတယ္။ သူရဲ႕ functions ေတြကုိၾကည့္လုိက္ပါ။ စမ္းၾကည့္ခ်င္တယ္ဆုိရင္ ယူလုိက္ဗ်ာ။ ဟီး

 - Sniffing passwords\hashes of the types: ICQ\IRC\AIM\FTP\IMAP\POP3\SMTP\LDAP\BNC\SOCKS\HTTP\WWW\NNTP\CVS\TELNET\MRA\DC++\VNC\MYSQL\ORACLE\NTLM
- Sniffing chat messages of: ICQ\AIM\JABBER\YAHOO\MSN\IRC\MRA
- Reconstructing files from:  HTTP\FTP\IMAP\POP3\SMTP\SMB
- Promiscuous-mode\ARP\DHCP\Gateway\Smart Scanning
- Capturing packets and post-capture (offline) analyzing\RAW Mode
- Remote traffic capturing via RPCAP daemon
- NAT\SOCKS\DHCP

- ARP\DNS over ICMP\DHCP\SSL\SSLSTRIP\WPAD\SMBRelay MiTM\DNS Spoofing

Read more »

9/14/2013

Temper Data သံုးျပီး Shell upload ဘယ္လိုတင္မလဲ?

ကြ်န္ေတာ္တုိ႔ Google ကေန dork ေတြနဲ႔ vul ေတြရွာတဲ့အခါ အခ်ဳိ႕ေသာ ဆုိဒ္ေတြက image upload တင္ခြင့္ေပးတဲ့ဆုိဒ္ေတြရွိပါတယ္။ ဒါကုိအသုံးခ်ျပီး ကြ်န္ေတာ္တုိ႔က shell ေတြတင္ခ်င္ရင္ Temper Data ကုိအသုံးခ်ရပါမယ္။ ပုံမွန္ဆုိ .php ဖုိင္ေတြကုိ တင္လုိ႔မရပါဘူး။ .gif လုိဖုိင္ေတြကုိပဲတင္ခြင့္ေပးတာပါ။ နည္းလမ္းကေတာ့ ဆရာသမားေတြက တင္ေပးခဲ့တာၾကာပါျပီ။ ကြ်န္ေတာ္အရင္ကေတြ႔ဖူးေပမယ့္ မတင္ျဖစ္ခဲ့ဘူး။ အခုက ပုိစ့္တင္ဖုိ႔အေၾကာင္းရာ ရွာမေတြ႔တာရယ္ ကြ်န္ေတာ္ဆုိဒ္ကုိလာၾကည့္တဲ့သူေတြထဲမွာ မသိေသးသူမ်ားအတြက္ရယ္ ဒီလုိဒီလုိစိတ္ကူးေလးနဲ႔ ျပန္ရွယ္လုိက္ပါတယ္။ ကြ်န္ေတာ္ကူးတာက Min Soe Yar Sar ကေနကူးပါတယ္။ ဒါေပမယ့္ ပုိ႔စ္မူရင္းက Cyberoot ဆီကဆုိေတာ့ cyberoot ကုိပဲ credit ေပးလုိက္ပါမယ္။ 

Data ေျပာင္းလဲျခင္း ကို admin panel access ကိုကၽြန္ေတာ္တို႔ရတဲ႔အခါမွာအသံုးျပဳပါတယ္ shell ေတြကို .php or .asp ဖိုင္နဲ႔ Upload လုပ္ဖို႔ခြင္႔မျပဳတဲ႔အခါမ်ိဳးမွာပါ.ဒီေတာ႔ ကၽြန္ေတာ္တို႔က ဆိုက္ကို deface လုပ္လို႔မရပါဘူး ဒီေတာ႔လုပ္လို႔ရမယ္႔နည္းလမ္းကမရွိဘူးလားလို႔ေမးပါမယ္။ ဟုတ္ကဲ႔ရပါတယ္  temper data ကိုသံုးျပီး shell ကိုတရား၀င္တင္လို႔ရပါတယ္ျပီးေတာ႔ fully execute လုပ္လို႔ရပါတယ္ ဘယ္လိုလုပ္မလဲဆိုေတာ႔
Data Temper လို႔ေခၚတဲ႔ Firefox addon ေလးသံုးျပီး file extension ကိုေျပာင္းလို႔ရပါတယ္ ဒါဆို ok ျပီးေပါ႔

Temper data သံုးဖို႔ ဒါေတြ႔ လိုပါတယ္
Firefox browser
Tamper Data Add on for firefox (https://addons.mozilla.org/en-US/firefox/addon/tamper-data/)
Site (ကၽြန္ေတာ္တို႔ upload shell တင္႔မယ္ site need upload access)

ok ဒါဆိုစလိုက္ရေအာင္
ပထမဆံုး temper data ကို firefox မွာ install လုပ္လိုက္ပါ ျပိးေတာ႔ upload လုပ္မယ္႔ shell ရဲ႕ website ထဲ႔ကို login ၀င္လိုက္ပါ image ကို upload လုပ္မယ္႔ေနရာကိုသြားပါ


 ျပီးေတာ႔ bowse ကိုႏွိပ္ျပီး .jpg,.png,.gif စတဲ႔ image shell ကို ေရြးလိုက္ပါ ျပီးေတာ႔ Temper data ကို Start လုပ္လိုက္ပါ။


ဒီေတာ႔ temper data ရဲ႕ right column ရဲ႕post data ထဲမွာ  .gif နဲ႔တင္ထားတဲ႔ image လမ္းေၾကာင္းကိုေတြ႔ပါလိမ္႔မယ္ ဒီေတာ႔ဒါကို .php extension ေျပာင္းလိုက္ေပါ႔။


ျပီးေတာ႔ Post Data ထဲမွာ ရွိတဲ႔ လမ္းေၾကာင္းကို copy ကူးျပီး click လိုက္ပါ ဒီေတာ႔ ကၽြန္ေတာ္တို႔ ဖိုင္က .php ခ်ိန္းသြားပါျပီ။ ok ပါေစဗ်ာ။

Credit: cyberoot
Read more »

9/13/2013

How Khalil hack Zukerberg's Facebook

အားလုံးလည္းသိထားျပီးျဖစ္မွာပါ. ဟုိတေလာက မက္ဇူကာအေကာင့္လည္း အဟတ္ခံရတယ္ဆုိတာ။ အဟတ္ခံတယ္ဆုိေပမယ့္ အေကာင့္ pass ေတြလုံးဝရသြားတာမ်ဳိးေတာ့မဟုတ္ပါဘူး။ သူ႔ရဲ႕ facebook Timeline ေပၚကုိ အေကာင့္ပုိင္ရွင္ဝင္ေရးသလုိမ်ဳိးေရးသြားႏုိင္ခဲ့တာပါ။ အေကာင့္ပုိင္ရွင္ေရးသလုိမ်ဳိးဆုိေတာ့ ဟတ္တာပါပဲ။ ဒီေတာ့ ဟတ္ခဲ့တဲ့ေကာင္က ပလက္စတုိင္းက Khalil ဆုိတဲ့ဟတ္ကာပါပဲ။ အမွန္တယ္ဆုိ အဲဒီအတြက္ သူ႔ဆုေၾကးရခဲ့သင့္ေပမယ့္ Facebok ရဲ႕ Term နဲ႕ျငိေနတယ္ဆုိျပီး မရခဲ့ပါဘူး။ သူလုပ္သြားတာ ဘာမွခက္ခက္ခဲခဲမလုပ္လုိက္ရဘူး။ တကယ္ကုိလြယ္ကူတဲ့နည္းပါပဲ။ ဒါေပမယ့္ သူအရင္ေတြ႕သြားေတာ့ နာမည္ၾကီးသြားပါတယ္။ ဘယ္လုိလုပ္ခဲ့တာလဲ။ 

မိမိ Facebook ရဲ႕ Timeline ကုိသြားျပီး status တစ္ခုေရးလုိက္ပါ။ ဒါေပမယ့္ Post ေတာ့မတင္ေသးဘဲ Firefox, ဒါမွမဟုတ္ အျခားဘေရာက္ဆာတစ္ခုခုမွာ ေအာက္ကပုံအတုိင္းသြားလုိက္ပါ။ (ကြ်န္ေတာ္ထင္တာက firefox မွာဆုိ Menu>Web Developer>Inspector ထင္ပါတယ္။)


အဲဒီမွာ id ေတြကုိျမင္ရပါမယ္။ အဲဒါက ကုိယ့္ရဲ႕ id ပါ။ ကုိယ့္ id ကုိ ကုိယ္ target ထားတဲ့ အျခားအေကာင့္ရဲ႕ id နဲ႔အစားထုိးလုိက္တာပါပဲ။ အလုိလုိ အဲဒီအေကာင့္ကေနဝင္ေရးသလုိျဖစ္သြားပါမယ္။ ျပီးရင္ေတာ့ မတင္ရေသးတဲ့ status ကုိ Post လုပ္လုိက္ရုံပါပဲ။ တကယ္ကုိ လြယ္တဲ့ vul တစ္ခုပါပဲ။ ဒါေပမယ့္ အခုေတာ့ patch လုပ္လုိက္ပါျပီ။ စမ္းလုိ႔ရမွာမဟုတ္ေတာ့ပါဘူး။ :( 

မွတ္ခ်က္။ သူမ်ားေတြဆီက ဆီေလ်ာ္ေအာင္ ဘာသာျပန္ထားလုိက္သည္။ :P
Read more »

9/11/2013

How to Upload Shell in Joomla Part I


ကြ်န္ေတာ္တုိ႔လုိ႔ မေတာက္တေခါက္ေလး ဟတ္ကင္းေလာကထဲဝင္လာတဲ့သူေတြအတြက္ ကြ်န္ေတာ္ေတြ႔ရွိထားတဲ့ Tip ေလးတစ္ခုကုိ မွ်ေဝေပးခ်င္ပါတယ္။ ကြ်န္ေတာ္လည္း အမ်ားၾကီးတတ္သိလုိ႔မဟုတ္ပါဘူး။ ဒီလုိပဲ ကုိယ္သိတာေလးကုိ ရွယ္ေပးလုိက္ခ်င္လုိ႔ပါ။ ကြ်န္ေတာ္တုိ႔ ဆုိဒ္ေတြကုိ SQL နဲ႔ျဖစ္ျဖစ္ အျခားေသာနည္းေတြနဲ႔ျဖစ္ျဖစ္ admin, pass ေတြရျပီးတဲ့အခါ deface တင္ဖုိ႔လုပ္ရပါတယ္။ အဲဒီမွာ တစ္ခါတည္း shell ပါတင္လုိက္ရင္ အဆင္ေျပတာေပါ့။ ဒါေပမယ့္ shell မတင္တတ္ေတာ့ ခက္ျပီဗ်ာ။ ကဲ နည္းေတြအမ်ားၾကီးရွိပါတယ္။ ကဲ စမယ္ဗ်ာ။

Method 1 : Install Template
ဒီနည္းကေတာ့ Template ကုိအသစ္ install လုပ္ျပီးတင္နည္းပါ။ ဒီေတာ့ ကုိဟတ္ထားတဲ့ဆုိဒ္ရဲ႕ Joomla version ကုိသိထားဖုိ႔လုိပါတယ္။ ဗားရွင္းကုိ ဟတ္ထားတဲ့ဆုိဒ္ရဲ႕ညာဘက္အေပၚဆုံးမွာ ၾကည့္ပါ။ In my case, version 1.5.28 ေပါ့ေနာ္။ ဒီေတာ့ အဲဒီ Template ကုိ Google ကေနယူျပီးေဒါင္းလုိက္ပါတယ္။ ေျပာရရင္ေတာ့ http://www.joomla24.com/remository/finishdown/4042.html အဲဒီကေနေဒါင္းလုိက္ပါတယ္။ 1sr_first_1.0.2.zip ဆုိတဲ့ဖုိင္ေလးရလာပါတယ္။ အဲဒီဖုိင္ကုိ unzip လုပ္လုိက္မယ္။ ျပီးရင္ အဲဒီထဲကမွ index.php ဆုိတဲ့ဖုိင္ကုိ Notepad နဲ႔ဖြင့္လုိက္ပါမယ္။ အထဲက html code ေတြကုိ ကုိယ့္ရဲ႕ shell code နဲ႔အစားထုိးေပးလုိက္မယ္။ ျပီးရင္ အဲဒီဖုိင္ကုိ zip file ျဖစ္ေအာင္ျပန္လုပ္ပါမယ္။
ကဲ ဒီေတာ့ ထုံးစံအတုိင္း admin panel ကေန login ဝင္လုိက္ျပီဗ်ာ။


အထဲကုိေရာက္ျပီဆုိရင္ Menu> Extensions> Install/Uninstall ေပါ့ဗ်ာ။


Next Page တစ္ခုမွာ Upload package ကေန ခုနက ကြ်န္ေတာ္တုိ႔ေဒါင္းျပီးျပင္ထားတဲ့ ဖုိင္ေလးကုိခုလုိ upload တင္လုိက္မယ္ဗ်ာ။


ကဲ ဒါဆုိရင္ေတာ့ ကြ်န္ေတာ္တုိ႔ဟတ္ထားတဲ့ဆုိဒ္ကေန upload တင္ထားတဲ့ template url ကုိေခၚမယ္။ www.someone.com/templates/1sr_first/index.php ေပါ့ေနာ္။ In my case, http://www.billykueek.com/templates/1sr_first/index.php ဒီလုိေလးျဖစ္သြားမွာေပါ့ေနာ္။ :D


ကဲ ဒါဆုိရင္ shell ကုိျမင္ရပါျပီ။ Deface တင္လုိ႔ရပါျပီ။ method 1 done!

Method 2: Global Configuration

ဒီနည္းလမ္းကေတာ့ အေပၚကလုိမရွဳပ္ဘူးေပါ့ေနာ္။ ေျပာရရင္ shell file ကုိ direct upload တင္ျပီးလုပ္တဲ့နည္းျဖစ္ပါတယ္။ ထုံးစံအတုိင္း admin login ကေန ဝင္လုိက္မယ္ဗ်ာ။ ျပီးရင္ Site>Global Configuration ဆုိတာကုိသြားပါ။ အဲဒီထဲကမွ System ကုိေရြးလုိက္ပါ။


Click System just like this :D


System ထဲမွာ ကြ်န္ေတာ္တုိ႔ Media Setting ကုိရွာျပီး Legal Extension (File Type) ေနရာမွာ php တစ္ခုကုိပဲထည့္လုိက္ပါ။ အျခား pdf, doc, bmp ဘာညာေတြ႕ရင္ ဖ်က္ျပီး php ပဲထည့္လုိက္။ ျပီးရင္ ေအာက္နားေလးက Restrict Upload ေနရာမွာ Yes ကေန No ေျပာင္း။
ကဲ အဲဒါခ်ိန္ျပီးသြားရင္ အေပၚညာဘက္နားေလးမွာ Apply/Save ဆုိတာရွိတယ္။ Save လုပ္လုိက္ေပါ့ဗ်ာ။


ျပီးရင္ Media Manager ဆီကုိျပန္လာမယ္။ အဲဒါကုိကလစ္လုိက္မယ္။


ဒါဆုိရင္ Media Folder ေအာက္မွာ upload တင္စရာတစ္ခုေတြ႔လာပါမယ္။ အဲဒီကေန shell ကုိ တင္လုိ႔ရပါျပီ။


ကဲ ဒါဆုိရင္ မိမိ upload တင္ထားတဲ့ shell link ကုိေခၚလုိ႔ရပါျပီ။ www.someone.com/images/yourshellname.php ဆုိျပီး။ method 2 done!.



Method 3: Editing Template Manager

ဒီးနည္းကလည္း အလြယ္နည္းပါပဲ။ ေျပာရရင္ Template ကေန index.php ကုိ deface code အစားထုိးလုိက္တာပါပဲ။ အီး...ဒီပုိ႔စ္ေရးေနတုန္းမွာပဲ IP Ban လုိက္တာလားမသိဘူး။ ဝင္လုိ႔မရေတာ့ဘူးဗ်ာ။ Screenshot ေသခ်ာမရုိက္ထားေသးေတာ့ အျပည့္အစုံကုိ ေနာက္မွ ပုိ႔စ္ထပ္ေရးျပီး ျပန္တင္ေပးပါေတာ့မယ္။ ဒါေပမယ့္ ဒုတိယနည္းနဲ႔ဆုိ ရပါျပီ။ လြယ္လြယ္ကူကူ shell တင္တတ္သြားမွာပါ။ ေနာက္ထပ္နည္း 3 ခုေလာက္ရွိပါေသးတယ္။ ဒါေပမယ့္ ေလာေလာဆယ္ေတာ့ မရေတာ့ဘူးဗ်ာ။ IP မခ်ိန္းခ်င္ေတာ့တာရယ္ အခ်ိန္ကလည္း သိပ္မရွိေတာ့တာရယ္ေၾကာင့္ So sorry :(
Comming soon!! :D


Special Thanks to: $0m30n3 [MHU]
Read more »