9/21/2013

What is Defacement?

Deface ဆုိတာဘာလဲ?

Hacking ေလာကထဲကုိဝင္လာတဲ့ လူသစ္ေတြအေနနဲ႔ Deface ဆုိတာဘာမွန္းမသိေသးတာေတြ႕လုိ႔ ဒီပုိ႔စ္ကုိေရးဖုိ႔စိတ္ကူးရလာလုိ႔ပါ။ ဆရာသမားေတြ အေနနဲ႔ ေက်ာ္ဖတ္သြားၾကပါ။ ဟီး။ ဟုတ္ကဲ့ Deface တင္တယ္ဆုိတာ Website တစ္ခုရဲ႕ Home Page ကုိ ကုိယ္လုိခ်င္တဲ့ စာသား ဒါမွမဟုတ္ Logo ပုံေတြ
အစားထုိးလုိက္တာလုိ႔ အၾကမ္းဖ်င္း သတ္မွတ္ႏုိင္ပါတယ္။ ဆုိဒ္တစ္ခုမွာ Home page ဆုိတာရွိပါတယ္။ Home page ဆုိတာကေတာ့ ဆုိဒ္တစ္ခုရဲ႕ မူလစာမ်က္ႏွာဆုိရမွာေပါ့ဗ်ာ။ ဥပမာ www.someone.com/index.html ဆုိတဲ့ ဆုိဒ္တစ္ခုမွာ index.html ဆုိတာ အဲဒီဆုိဒ္ရဲ႕ home page ျဖစ္ပါတယ္။ အဲဒီ index.html ဆုိတဲ့ page ကုိ ဟတ္ကာေတြရဲ႕ page နဲ႔အစားထုိးေပးလုိက္တာပါ။ ဒီေတာ့ အဲဒီဆုိဒ္ကုိေခၚၾကည့္လုိက္တာနဲ႔ Deface လုပ္ထားတဲ့ စာမ်က္ႏွာကုိပဲျမင္ရမွာျဖစ္ပါတယ္။ ေျပာရမယ္ဆုိရင္ေတာ့ ဟတ္ကာေတြ သူတုိ႔ Security ကုိထုိးေဖာက္ႏုိင္ခဲ့ေၾကာင္း ျပထားတဲ့ အမွတ္အသားတစ္ခုလုိ႔ဆုိရမွာေပါ့ဗ်ာ။ Deface page ေတြဆုိရင္ Joker ပုံေတြ၊ သရဲပုံေတြ၊ ေနာက္ေျပာင္ထားထားတဲ့ပုံေတြ၊ ဒါမွမဟုတ္ Team တစ္ခုရဲ႕ Logo, Message အစရွိသည္ျဖင့္
ေတြ႕ရမွာပါ။ ေနာက္ အဲဒီဆုိဒ္ကုိဟတ္ခဲ့တဲ့ဟတ္ကာရဲ႕ Nick Name ကုိလည္းေတြ႕ရမယ္ျဖစ္ပါတယ္။ 

Why Deface?

ဘာျဖစ္လုိ႔ Deface တင္ရတာလဲဆုိတာ အေၾကာင္းျပခ်က္အမ်ဳိးမ်ဳိးရွိေပမယ့္ အေရးၾကီးဆုံး Reason ကေတာ့ ဟက္ကာေတြရဲ႕ ဘယ္လုိမွတားဆီးလုိ႔ရမွာမဟုတ္တဲ့ Security ကုိ test လုပ္ခ်င္တဲ့စိတ္ပါပဲ။ အဲဒီစိတ္ကုိေတာ့ ဘယ္လုိမွတားဆီးလုိ႔ရမွာမဟုတ္ပါဘူး။ "You can divide us individual, but you cannot divide us at all" ဒါကေတာ့ ဟက္ကာေတြခံယူထားတဲ့ Mindset တစ္ခုပါပဲ။ ေနာက္ Deface ဆုိတာ အဖြဲ႕စည္းတစ္ခုကုိ ၾကည့္မရတဲ့အခါ၊ ဟက္ကာေတြရဲ႕ပစ္မွတ္ခံရတဲ့အခါ၊ ဆုိဒ္တစ္ခုက Vul (ယုိေပါက္) ေတြရွိတဲ့အခါ ဒီလုိေတြမွာ Deface ဆုိတာရွိေနမွာပါ။ ေနာက္ Political သေဘာအရလည္း Deface ေတြဆုိတာရွိပါတယ္။ ႏုိင္ငံအခ်င္းခ်င္း ဟက္ကာေတြအျပိဳင္ Deface လုပ္ၾကပါတယ္။ ဒီလုိဆုိရင္ေတာ့ ရွဳံးဆုံးမွဳကပုိမ်ားေတာ့မွာပါ။ Cyber War အဆင့္ကုိသတ္မွတ္ႏုိင္ပါတယ္။ Deface page ေတြကုိ www.hack-db.com, www.hack-mirror.com လုိဆုိဒ္မ်ဳိးမွာသြားျပီးေလ့လာၾကည့္ႏုိင္ပါတယ္။ အဲဒီမွာ ဟက္ကာေတြဟတ္ခဲ့တဲ့ mirror page ေတြကုိ သိမ္းထားေပးပါတယ္။ အဲဒီမွာဆုိရင္ Team ေတြကုိလည္း စုံစုံလင္လင္ေတြ႕ရမွာျဖစ္သလုိ Deface page နမူနာေတြကုိလည္း အမ်ားၾကီးေတြ႕ရမွာပါ။ ဒီေလာက္ဆုိရင္ Deface ဆုိတာကုိ သေဘာေပါက္သြားလိမ့္မယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။ 

Ref: Google :D

Read more »

Finding Shell Left Behind By Stupid Hackers

ဟုတ္မဟုတ္ေတာ့ မသိပါဘူး။ စမ္းၾကည့္ရေအာင္ဘေလာ့တစ္ခုကေန ျပန္ရွယ္လုိက္ပါတယ္။ shell တင္ထားျပီးသားဆုိဒ္ေတြကုိ ရွာတာေပါ့ေနာ္။ တစ္ခ်ဳိ႕ဟက္ကာေတြက မူရင္း shell နာမည္နဲ႔ပဲတင္ထားတတ္ၾကပါသတဲ့။ ဒီေတာ့ 404 လုိ password protected မလုပ္ထားတဲ့ shell ေတြသာဆုိ ကြ်န္ေတာ္တုိ႔လည္း သူတင္ထားတဲ့ shell ကုိ access ရေနပါလိမ့္မယ္။ ေအာက္က dork ေလးေတြနဲ႔ ကလိႏုိင္ပါျပီ။ မရလည္း အရင္းပဲဆုိေတာ့ စမ္းၾကည့္ေပါ့ဗ်ာ။ ဟီး

C99 Shells
inurl:c99.php uid=0(root)
root c99.php
"Captain Crunch Security Team" inurl:c99
inurl:c99.php
allinurl: c99.php
inurl:"c99.php" c99shell
inurl:c99.php uid=0(root)
c99shell powered by admin
c99shell powered by admin
inurl:"/c99.php"
c99 shell v.1.0 (roots)
allintitle: "c99shell"
allinurl: "c99.php"
intitle:C99Shell v. 1.0 pre-release +uname
inurl:"c99.php" c99shell
inurl:/c99.php+uname
c99shell [file on secure ok ]?
powered by Captain Crunch Security Team
"c99.php" filetype:php
allinurl:c99.php
c99. PHP-code Feedback Self remove
download c99.php
intitle:C99Shell v. 1.0 pre-release +uname
c99.php download
c99shell filetype:php -echo
inurl:"c99.php"
C99Shell v. 1.0 pre-release build #5
--[ c99shell v. 1.0 pre-release build #16
c99shell linux infong
C99Shell v. 1.0 pre-release build
!C99Shell v. 1.0 beta!
Encoder Tools Proc. FTP brute Sec. SQL PHP-code
Update Feedback Self remove Logout
!c99shell v. 1+Safe-mode: OFF (not secure)
"C99Shell v. 1.0 pre-release build "
intitle:c99shell +filetype:php
intitle:C99Shell v. 1.0 pre-release +uname
intitle:!C99Shell v. 1.0 pre-release build #16! root
!C99Shell v. 1.0 pre-release build #5!
inurl:"c99.php"
C99Shell v. 1.0 pre-release build #16!
intitle:c99shell intext:uname
allintext:C99Shell v. 1.0 pre-release build #12
--[ c99shell v. 1.0 pre-release build #15 | Powered
by ]--
Encoder Tools Proc. FTP brute Sec. SQL PHP-code
Update Feedback Self remove Logout
"c99shell v 1.0"
ftp apache inurl:c99.php
c99shell+v.+1.0 16
intitle:c99shell "Software: Apache"
allintext: Encoder Tools Proc. FTP brute Sec. SQL
PHP-code Update Feedback Self remove
intitle:c99shell uname -bbpress
intitle:"index.of" c99.php
inurl:admin/files/
intitle:"index of /" "c99.php"
intitle:"index of" intext:c99.php
intitle:index.of c99.php
intitle:index/of file c99.php
intitle:"Index of/"+c99.php
c99.php "intitle:Index of "
intitle:index.of c99.php
intitle:"Index of/"+c99.php

b374k Shells
inurl:b374k.php


c100 Shells
inurl:c100.php Generation time:
Read more »

9/20/2013

Kali Linux ကိုအသံုးျပဳျပီး Window Password ကို reset ခ်နည္း

Kali Linux Live CD ရွိဖို ့ေတာ့လိုအပ္တယ္ခင္ဗ်။ Live CD လုပ္ဖို ့အတြက္ကေတာ့ Kali Linux ကို download လုပ္ျပီး ISO ကို CD/DVD ေပၚမွာ burn လုပ္လိုက္ပါ။Password Reset လုပ္မယ့္စက္ကို boot menu ေခၚျပီး Live (forensic mode) ကိုေရြးပါ။ အဲ့ဒီအခါ Kali Linux initialize ျဖစ္လာျပီး load လုပ္တဲ့အခါ Terminal Window ပြင့္လာျပီး တဲ့အခါမွာ window password database file ကို navigate လုပ္ေပးရပါမယ္။ အဲ့လိုလုပ္ေပးဖို ့အတြက္ Window Version ေတာ္ေတာ္မ်ားမ်ားမွာ window password ေတြကို SAM ဆိုတဲ့ file နာမည္နဲ ့save လုပ္ထားေလ့ရွိပါတယ္။ အဲ့ဒီ file ဟာလည္း /Windows/System32/config ဆိုတဲ့ path မွာပဲ ရွိပါတယ္။ ဒါေၾကာင့္ SAM database ဟာ သင့္ကြန္ပ်ဴတာမွာ /media/name_of_hard_drive/Windows/System32/config ဆိုျပီးရွိပါလိမ့္မယ္။ 

 အဲ့ဒီေနာက္ ls  -l  SAM* ဆိုျပီး ရိုက္ထည့္လိုက္ရင္ SAM Log ေတြ ကိုေအာက္က ပံုအတိုင္းေတြ ့ရပါလိမ့္မယ္။
ေနာက္တဆင့္အေနနဲ ့ chntpw  -l  SAM ဆိုတဲ့ command ကို အသံုးျပဳျခင္းျဖင့္ window system ထဲမွာရွိတဲ့ user name ေတြကို ျမင္ရမွာျဖစ္ပါတယ္။

user name ေတြ ရျပီဆိုရင္ေတာ့ chntpw  -u  "username"  SAM ဆိုတဲ့ command ကို အသံုးျပဳျပီး password reset ခ်ႏုိင္ပါတယ္။ ကြ်န္ေတာ္ေအာက္ကပံုထဲမွာ Administrator ဆိုတဲ့ username ကို အသံုးျပဳျပီး နမူနာျပထားပါတယ္။ ဒါေၾကာင့္ chntpw  -u  "Administrator"  SAM ဆိုတဲ့ command ကိုရိုက္ထည့္လိုက္တဲ့အခါ ေအာက္ပါအတိုင္းေတြ ့ရပါလိမ့္မယ္။
 အဲ့ဒီ option ေတြထဲကမွ Clear (blank) user password ဆုိတာကို ေရြးျခယ္ေစခ်င္ပါတယ္။
အဲ့ဒါဆိုရင္ window ကို password မထည့္ပဲ ( password ေနရာမွာဘာမွမျဖည့္ပဲ ) Login လုပ္နုိင္ျပီျဖစ္ပါတယ္။

Credit: Ko @lpha

Read more »

Nmap Cookbook

NMAP Cookbook nmap ဆုိရင္ Hacking ေလ့လာ ေနတဲ့ညီကို တစ္ခ်ဳိ  ့သိျပီးသားပါ...
Window ေပၚမွာလည္း ဒီေကာင္က အသုံးျပဳ  ့လုိ ့ရပါတယ္။ အထူးသျဖင့္ Network Scanning လုပ္တဲ့ေနရာမွာ ေတာ္ေတာ္ေလး အသုံး၀င္တဲ့ နည္းပညာ ရပ္တစ္မ်ဳိးပါ..
လုိ အပ္သူမ်ား ေဒါင္းေလာ့ရယူနုိင္ပါျပီ.။။
Download Link : Mirrorcreator SolidFiles   
Copy@ http://www.minsoeyarsar.com/2013/09/nmap-cookbook-fat-free-guide-to-network.html
Read more »

9/19/2013

Google SketchUp Pro 2013 13.0.4812 Full + Patch

ဒီေကာင္ကုိ အရင္က ပုိစ္႔စ္ခုမွ Comment ေရးျပီးေမးထားတာ အခုမွသူမ်ားေတြဘေလာ့မွာ ေတြ႕လုိ႔ျပန္ရွယ္ေပးလုိက္ပါတယ္။ အမွန္အတုိင္းေျပာရရင္ ကြ်န္ေတာ္ ဒီ ေဆာ့ဝဲလ္ကုိ မသုံးဖူးပါဘူး။ AutoCAD လုိေဆာ့ဝဲလ္အျဖစ္ အသုံးခ်ႏုိင္မယ့္ Tool တစ္ခုထင္ပါတယ္။ လင့္ကုိေတာ့ Tusfiles ကေနျဖစ္ပါတယ္။ ကြ်န္ေတာ္တင္တာမဟုတ္ပါဘူး။ သူမ်ားေတြတင္တာကေန ျပန္ရွယ္ေပးရုံပါ။ အဆင္ေျပၾကပါေစဗ်ာ။

Download: Keygen
Read more »

Surabaya Blackhat Shell V.2.0

Shell ေတြလုိက္စမ္းရင္း ဒီ shell ေလးေတြ႔မိလုိ႔ ျပန္ရွယ္လုိက္ပါတယ္။ ဒီ shell ေလးကနည္းနည္းေတာ့ ထူးျခားတယ္ဗ်။ ဆရာသမားေတြကေတာ့ သိျပီးသားလားမသိဘူး။ 404 not found shell လုိမ်ဳိးပါ။ shell link ကုိေခၚလုိက္ရင္ 404 Not Found ဆုိျပီးျပေတာ့ သာမန္လူေတြကေတာ့ လွည့္ျပန္သြားမွေသခ်ာပါတယ္။ ဒါေပမယ့္ ဒီေကာင္ကေတာ့ 404 Not Found လုိ႔မျပဘဲ Internal Server Error ဆုိျပီးျပပါတယ္။ အကြက္ဆန္းေလးနဲ႔ပါ။ ဟီး ဒါေပမယ့္ Tab တစ္ခ်က္ႏွိပ္လုိက္တာနဲ႔ password ရုိက္စရာေပၚလာပါမယ္။ အဲဒီကေနမွ shell access ကုိဝင္လုိ႔ရမွာျဖစ္ပါတယ္။ ဒီ shell ဟာလည္း အေကာင္းဆုံး hidden shell ေတြထဲကတစ္ခုလုိ႔ဆုိရမွာပါ။ Default password က surabayablackhat ျဖစ္ပါတယ္။ 



ကုိယ္လုိခ်င္တဲ့ password ေျပာင္းခ်င္ေပမယ့္ ကြ်န္ေတာ္ရွာၾကည့္တာ မေတြ႕ေသးလုိ႔ ဒီအတုိင္းပဲတင္ေပးလုိက္ပါတယ္။ ညီအကုိေတြဘယ္ကေနေျပာင္းလုိ႔ရတယ္ဆုိတာေတြ႕ရင္ ကြ်န္ေတာ္ကုိလည္း ေျပာျပပါအုံး။ 

Download: RGhost Solidfiles
Read more »

128 Shell Pack 2013

ပုံမွာျမင္တဲ့အတုိင္းပဲဗ်ာ။ shell ေတြနည္းတာမဟုတ္ဘူး။ တခ်ဳိ႕ဆုိမျမင္ဖူးပါဘူး။ သိကုိမသိတာ။ အဲဒါနဲ႔ တစ္ခုႏွစ္ခုစမ္းၾကည့္လုိက္တာ ဘာရယ္လုိ႔မဟုတ္ပါဘူး။ UI ေလးေတြေျပာင္းသြားေတာ့ တမ်ဳိးျဖစ္ေလမလား? ဒါေပမယ့္ ေတာ္ေတာ္မ်ားမ်ားေတာ့ ကုိယ္သုံးေနက် shell ကုိပဲသုံးသြားတာေတြ႔ရပါတယ္။ ဒီေတာ့ ကုိယ္နဲ႔အဆင္ေျပဆုံး shell ကုိစိတ္ၾကိဳက္ေရြးလုိပဲျဖစ္ျဖစ္ ကြ်န္ေတာ္လုိ ဟုိစပ္စပ္ဒီစပ္စပ္စမ္းၾကည့္ခ်င္လုိ႔ပဲျဖစ္ျဖစ္ ေဒါင္းခ်င္တယ္ဆုိရင္ ေဒါင္းလုိ႔ရေအာင္ တင္ေပးလုိက္ပါတယ္။ တစ္ခုေတာ့ ေျပာရအုံးမယ္ဗ်ာ။ အခ်ဳိ႕ php ဖုိင္ေတြက antivirus က detect ျဖစ္ေနလိမ့္မယ္ဗ်။ သိတဲ့အတုိင္းပဲ shell ဖုိင္ေတြအားလုံး fud မျဖစ္ပါဘူး။ ကြ်န္ေတာ္ upload တင္ေပးရတာေတာင္ အခ်ဳိ႕ hosting ေတြကလက္မခံပါဘူး။ ဒီေတာ့ အဆင္ေျပသလုိသာ ဥာဏ္နဲ႔ဆင္ျခင္သုံးၾကပါလုိ႔ပဲ ေျပာရမယ္။ အဆင္ေျပၾကပါေစ။

Download:  RGhost
Read more »

Windows 8.1 ISO

ကြ်န္ေတာ္ကေတာ့ Windows 7 ကုိပဲဆက္သုံးေနပါတယ္။ Windows 8 ကုိ VM ကေနစမ္းၾကည့္မိသေလာက္ UI အသစ္ေတြနဲ႔အထာမက်တာနဲ႔ မသုံးေသးပါဘူး။ အဆုိးဆုံးကေတာ့ Start Menu မပါလာတာပဲျဖစ္ပါတယ္။ :( ထားပါေတာ့ ပုိ႔စ္တင္ပါမယ္ဆုိမွ သူ႔မေကာင္းေၾကာင္းေျပာေနမိျပီ။ :D ဒီေတာ့ Windows 8.1 ကုိစမ္းၾကည့္ခ်င္တဲ့သူေတြရွိရင္ တလက္စတည္း ေဒါင္းလုိ႔ရေအာင္တင္ေပးလုိက္ပါတယ္။ တင္ေပးတယ္ဆုိတာထက္ ျပန္ရွယ္ေပးတယ္ဆုိရင္ ပုိမွန္မွာပါ။ ဘာလုိ႔လည္းဆုိေတာ့ အခုဟာက Torrent link ကေနတင္ေပးတာျဖစ္လုိ႔ပါ။ ဒါေၾကာင့္ ေဒါင္းမယ္ဆုိရင္ uTorrent လုိ torrent client တစ္ခုထည့္ထားဖုိ႔လုိပါလိမ့္မယ္။ မိတ္ေဆြမ်ားအေနနဲ႔ Torrent ကေနဖုိင္ေတြေဒါင္းတတ္ေအာင္ သိထားသင့္ပါတယ္။ ဘာလုိ႔လဲဆုိေတာ့ torrent မွာအဖုိးတန္ဖုိင္ေတြ အမ်ားၾကီးရွိေနလုိ႔ပါပဲ။ ရုိးရုိး Link ေတြထက္ေကာင္းတာက ဖုိင္လင့္ေတြပ်က္တာ resume မရတာမ်ဳိးရွားပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ သူက p2p connection နဲ႔သြားတာကုိး။ အင္း ေလရွည္တာလည္း ရပ္ျပီ။ ေဒါင္းမယ့္ေဘာ္ဒါေတြအတြက္ ေအာက္ကေန ေဒါင္းႏုိင္ပါျပီ။

32 Bit Version (2.71 GB)
System requirements
Processor: 1 gigahertz (GHz) or faster
RAM: 1 gigabyte (GB) (32-bit) or 2 GB (64-bit)
Free hard disk space: 16 GB (32-bit) or 20 GB (64-bit)
Graphics card: MicrosoftDirectX 9 graphics device with WDDM driver

BUILD: 6.3.9600.16384.WINBLUE_RTM.130821-1623

64 Bit Version (3.63 GB)
 System requirements
Processor: 1 gigahertz (GHz) or faster
RAM: 1 gigabyte (GB) (32-bit) or 2 GB (64-bit)
Free hard disk space: 16 GB (32-bit) or 20 GB (64-bit)
Graphics card: MicrosoftDirectX 9 graphics device with WDDM driver

BUILD: 6.3.9600.16384.WINBLUE_RTM.130821-1623
Read more »

9/18/2013

KMSpico v8.3 Release8.7


Windows Activator ျဖစ္ပါတယ္။ ဘေလာ့ေတြေတာ္ေတာ္မ်ားမ်ားမွာ တင္ထားျပီးသားပါ။ ကြ်န္ေတာ္ကေတာ့ ခုမွစိတ္ကူးေပါက္တာနဲ႔ တင္ေပးလုိက္ပါတယ္။ Windows 7, 8 ကအစ Office 2013 အထိ ဘာညာဘာညာ activate လုပ္ေပးႏုိင္တယ္ဆုိေတာ့ လုိအပ္သူမ်ားဆုိရင္ ေဒါင္းႏုိင္ေအာင္လုိ႔ျဖစ္ပါတယ္။ ဖုိင္ဆုိဒ္ကလည္း 6.8 MB ေလာက္ပဲရွိတာမုိ႔ ေဒါင္းရတာအဆင္ေျပမယ္ထင္ပါတယ္။ လုိခ်င္တယ္ဆုိရင္ ေဒါင္းႏုိင္ပါျပီ။ အဆင္ေျပၾကပါေစဗ်ာ။

Download: Rghost Localhost
Read more »

9/17/2013

ARP Spoof ( Phone Hacking Tools)

http://blogs.scientificamerican.com/media/inline/blog/Image/Phone-hacking.jpg

ARP ဆုိတာနဲ့ အမ်ားစုက ၀ုန္းမယ္ ခ်ဲမယ္ဆုိတာၾကီးဘဲ.. တကယ္ေတာ့သုံးတတ္ရင္ တကယ္ လန္းပါတယ္..
ဒါေလးကိုသုံးျပီး Internet ဆုိင္က Hotspot System ကို User Name : Password Bypass ဖူးပါတယ္...
ဒါေလးကေတာ့နက္၀က္တစ္ခုလုံးကို ေလးပင္ပီး Security ကိုက်ဆင္းသြားေစနုိင္ေအာင္.. လုပ္ေပးတဲ့ Software ေလးတစ္ခု ပါ လုိခ်င္သူမ်ားေဒါင္းေလာ့ရယူနုိင္ပါျပီ....

Read more »

DSploit (Phone Hacking Tools)

http://blogs.scientificamerican.com/media/inline/blog/Image/Phone-hacking.jpg 
DSploit ဒါေလးကေတာ့တကယ္ေကာင္းတဲ့ Hacking Tools ေလးတစ္ခုပါ..
Wifi Network တစ္ခုလုံးကို ၀င္ျပီးလုပ္ခ်င္သလုိ လုပ္နုိင္ပါတယ္..
ဥပမာ ေပးရရင္ wifi လုိင္းေတြနဲ ့ခ်ိတ္ဆက္ပီးရင္ ဒီ Software ေလးက ေ၇ႊ ပါဘဲဗ်ာ..
လုိခ်င္သူမ်ားေဒါင္းေလ့ာရယူနုိင္ပါျပီ.. သုံးနည္းေတြကိုေတာ့ ေနာက္မွ E-book အေနနဲ ့တင္သြားေပးပါ့မယ္.. လာလည္လုိ ့ေက်းဇဴးအမ်ားၾကီးတင္ပါတယ္ခင္ဗ်ာ...
Read more »

How to Upload Shell in Joomla Part 2


Using Template Manager
ကြ်န္ေတာ္ဟုိတစ္ေလာက Joomla Site မွာ ဘယ္လုိ shell တင္မလဲဆုိျပီး Part 1 အျဖစ္ တင္ေပးခဲ့ပါတယ္။ အဲဒီထဲကမွ အခုနည္းကလည္း လြယ္ကူတဲ့ နည္းတစ္ခုပဲျဖစ္ပါတယ္။ ဒီတစ္ခါေတာ့ ကြ်န္ေတာ္တုိ႔ Template Manager ကုိသုံးသြားပါမယ္။ ေျပာရရင္ ဆုိဒ္မွာ Default အေနနဲ႔သုံးထားတဲ့ Template မွာ ကုိယ့္လုိခ်င္တဲ့ shell code ကုိအစားထုိးျပီး လုပ္သြားမွာပါ။ ဒီေလာက္ဆုိအၾကမ္းဖ်င္း သေဘာေပါက္သြားမွာပါ။ ကဲ စမယ္ဗ်ာ။
ထုံးစံအတုိင္း admin panel ကေန Login ဝင္ျပီးသကာလ Menu>Extensions>Template Manager> ကုိသြားလုိက္မယ္။



Template Manager မွာ Template ေတြအမ်ားၾကီးေတြ႕ရပါမယ္။ အဲဒီထဲကမွ Star ျပထားတဲ့ Template ကုိေတြ႔ရမွာျဖစ္ပါတယ္။ In my case, rt_panacea_j15 ျဖစ္ပါတယ္။ Star ျပထားတာက ေလာေလာဆယ္အသုံးျပဳထားတဲ့ Template ေပါ့ဗ်ာ။ ဒီေနရာမွာ တစ္ခုေတာ့
သတိထားဖုိ႔လုိပါမယ္။ အဲဒါက Default Template ကုိ Edit Html မလုပ္ဖုိ႔ပါ။ တကယ္လုိ႔ သင္က shell access ကုိေနာက္ပုိင္းမွာပါ ေရရွည္သုံးခ်င္ေသးတယ္ဆုိရင္ေပါ့။ ဘာေၾကာင့္လဲဆုိေတာ့ default template မွာသြားျပီး edit html ကေန shell တင္လုိက္ရင္ admin က သတိထားမိျပီး shell ကုိဖ်က္လုိက္မွာမုိ႔ပါ။ အဲေလာက္ဆုိ သေဘာေပါက္မွာပါ။ :D ဒီေတာ့ Default Template မွလြဲျပီး အျခား Template တစ္ခုခုကုိ Radio Check (Select) လုပ္ျပီး Edit Html ကေနဆက္သြားမယ္ဗ်ာ။ 
ကြ်န္ေတာ္ကေတာ့ အရင္ Tutorial မွာတင္ထားတဲ့ Template ကုိပဲေရြးလုိက္ေတာ့မယ္။ 1sr_first ေပါ့ေနာ္။ ကဲ ဒါဆုိေအာက္ကလုိေတြ႕ရပါမယ္။



ေနာက္ထပ္ page တစ္ခုမွာ ေဘးနားက Edit Html ကုိျပန္ကလစ္ပါအုံး။ ဒါဆုိရင္ အဲဒီ Template ရဲ႕ html code ေတြကုိျမင္ရပါျပီ။ အဲဒီ code ေတြကုိအကုန္ဖ်က္ျပီး ကုိယ့္ရဲ႕ shell code ကုိအစားထုိးေပးရမွာေပါ့ေနာ္။ အစားထုိးျပီးရင္ေတာ့ Apply/Save သာလုပ္လုိက္ဗ်ာ။ ကဲ shell url ေခၚမယ္။ www.someone.com/templates/1sr_first/index.php ေပါ့ဗ်ာ။
In my Case, www.billykue.com/templates/1sr_first/index.php ျဖစ္မွာေပါ့ေနာ္။ အမွန္က အျခား Template ကုိေရြးရင္လည္း Template နာမည္ပဲေျပာင္းသြားမွာပါ။ သေဘာတရားက အတူတူပါပဲ။
ေနာက္ထပ္ နည္းႏွစ္ခုက်န္ပါေသးတယ္။ အဆင္ေျပတာနဲ႔ ဆက္လက္ေရးသြားေပးပါမယ္။ 

တခါတေလေတာ့လည္း ကြ်န္ေတာ္တုိ႔ ဟက္ကင္းေလ့လာမယ္ဆုိ ခ်က္ဆုိနားခြက္က မီးေတာက္ေနရပါမယ္။ :D ကဲ ဒါဆုိရင္ေတာ့ Template Manager ကေန shell တင္နည္း ဒီမွာတင္တစ္ခန္းရပ္ၾကအုံးစုိ႔။ :D

Special Thanks to S0m30n3 (BMH)
Read more »

Intercepter-NG Android Sniffing Tool

Android ကေန password ေတြကုိ sniffing လုပ္လုိ႔ရတယ္ေျပာတာပဲ။ Windows မွာလုိ Wireshark ပုံစံမ်ဳိးေပါ့ဗ်ာ။ IM ေတြရဲ႕ password ေတြကုိ sniff လုပ္လုိ႔ရမွာျဖစ္ပါတယ္။ သူရဲ႕ functions ေတြကုိၾကည့္လုိက္ပါ။ စမ္းၾကည့္ခ်င္တယ္ဆုိရင္ ယူလုိက္ဗ်ာ။ ဟီး

 - Sniffing passwords\hashes of the types: ICQ\IRC\AIM\FTP\IMAP\POP3\SMTP\LDAP\BNC\SOCKS\HTTP\WWW\NNTP\CVS\TELNET\MRA\DC++\VNC\MYSQL\ORACLE\NTLM
- Sniffing chat messages of: ICQ\AIM\JABBER\YAHOO\MSN\IRC\MRA
- Reconstructing files from:  HTTP\FTP\IMAP\POP3\SMTP\SMB
- Promiscuous-mode\ARP\DHCP\Gateway\Smart Scanning
- Capturing packets and post-capture (offline) analyzing\RAW Mode
- Remote traffic capturing via RPCAP daemon
- NAT\SOCKS\DHCP

- ARP\DNS over ICMP\DHCP\SSL\SSLSTRIP\WPAD\SMBRelay MiTM\DNS Spoofing

Read more »

9/14/2013

Temper Data သံုးျပီး Shell upload ဘယ္လိုတင္မလဲ?

ကြ်န္ေတာ္တုိ႔ Google ကေန dork ေတြနဲ႔ vul ေတြရွာတဲ့အခါ အခ်ဳိ႕ေသာ ဆုိဒ္ေတြက image upload တင္ခြင့္ေပးတဲ့ဆုိဒ္ေတြရွိပါတယ္။ ဒါကုိအသုံးခ်ျပီး ကြ်န္ေတာ္တုိ႔က shell ေတြတင္ခ်င္ရင္ Temper Data ကုိအသုံးခ်ရပါမယ္။ ပုံမွန္ဆုိ .php ဖုိင္ေတြကုိ တင္လုိ႔မရပါဘူး။ .gif လုိဖုိင္ေတြကုိပဲတင္ခြင့္ေပးတာပါ။ နည္းလမ္းကေတာ့ ဆရာသမားေတြက တင္ေပးခဲ့တာၾကာပါျပီ။ ကြ်န္ေတာ္အရင္ကေတြ႔ဖူးေပမယ့္ မတင္ျဖစ္ခဲ့ဘူး။ အခုက ပုိစ့္တင္ဖုိ႔အေၾကာင္းရာ ရွာမေတြ႔တာရယ္ ကြ်န္ေတာ္ဆုိဒ္ကုိလာၾကည့္တဲ့သူေတြထဲမွာ မသိေသးသူမ်ားအတြက္ရယ္ ဒီလုိဒီလုိစိတ္ကူးေလးနဲ႔ ျပန္ရွယ္လုိက္ပါတယ္။ ကြ်န္ေတာ္ကူးတာက Min Soe Yar Sar ကေနကူးပါတယ္။ ဒါေပမယ့္ ပုိ႔စ္မူရင္းက Cyberoot ဆီကဆုိေတာ့ cyberoot ကုိပဲ credit ေပးလုိက္ပါမယ္။ 

Data ေျပာင္းလဲျခင္း ကို admin panel access ကိုကၽြန္ေတာ္တို႔ရတဲ႔အခါမွာအသံုးျပဳပါတယ္ shell ေတြကို .php or .asp ဖိုင္နဲ႔ Upload လုပ္ဖို႔ခြင္႔မျပဳတဲ႔အခါမ်ိဳးမွာပါ.ဒီေတာ႔ ကၽြန္ေတာ္တို႔က ဆိုက္ကို deface လုပ္လို႔မရပါဘူး ဒီေတာ႔လုပ္လို႔ရမယ္႔နည္းလမ္းကမရွိဘူးလားလို႔ေမးပါမယ္။ ဟုတ္ကဲ႔ရပါတယ္  temper data ကိုသံုးျပီး shell ကိုတရား၀င္တင္လို႔ရပါတယ္ျပီးေတာ႔ fully execute လုပ္လို႔ရပါတယ္ ဘယ္လိုလုပ္မလဲဆိုေတာ႔
Data Temper လို႔ေခၚတဲ႔ Firefox addon ေလးသံုးျပီး file extension ကိုေျပာင္းလို႔ရပါတယ္ ဒါဆို ok ျပီးေပါ႔

Temper data သံုးဖို႔ ဒါေတြ႔ လိုပါတယ္
Firefox browser
Tamper Data Add on for firefox (https://addons.mozilla.org/en-US/firefox/addon/tamper-data/)
Site (ကၽြန္ေတာ္တို႔ upload shell တင္႔မယ္ site need upload access)

ok ဒါဆိုစလိုက္ရေအာင္
ပထမဆံုး temper data ကို firefox မွာ install လုပ္လိုက္ပါ ျပိးေတာ႔ upload လုပ္မယ္႔ shell ရဲ႕ website ထဲ႔ကို login ၀င္လိုက္ပါ image ကို upload လုပ္မယ္႔ေနရာကိုသြားပါ


 ျပီးေတာ႔ bowse ကိုႏွိပ္ျပီး .jpg,.png,.gif စတဲ႔ image shell ကို ေရြးလိုက္ပါ ျပီးေတာ႔ Temper data ကို Start လုပ္လိုက္ပါ။


ဒီေတာ႔ temper data ရဲ႕ right column ရဲ႕post data ထဲမွာ  .gif နဲ႔တင္ထားတဲ႔ image လမ္းေၾကာင္းကိုေတြ႔ပါလိမ္႔မယ္ ဒီေတာ႔ဒါကို .php extension ေျပာင္းလိုက္ေပါ႔။


ျပီးေတာ႔ Post Data ထဲမွာ ရွိတဲ႔ လမ္းေၾကာင္းကို copy ကူးျပီး click လိုက္ပါ ဒီေတာ႔ ကၽြန္ေတာ္တို႔ ဖိုင္က .php ခ်ိန္းသြားပါျပီ။ ok ပါေစဗ်ာ။

Credit: cyberoot
Read more »