11/03/2013

Metasploit in Ubuntu

Ubuntu မွာလည္း ကြ်န္ေတာ္တုိ႔ Pen-testing tool ေတြကုိအသုံးျပဳႏုိင္ပါတယ္။ တခ်ဳိ႕ Tool ေတြက်ေတာ့ အဆင္မေျပဘူးဗ်။ apt-get install နည္းနဲ႔ update လုပ္ခုိင္းတာမ်ဳိးက်ေတာ့။ ခုနည္းကေတာ့ လုိအပ္တဲ့ဖုိင္ကုိ ေဒါင္းျပီး run ေပးရုံပဲမုိ႔ ရွယ္ေပးလုိက္တာပါ။ ကြ်န္ေတာ္ကေတာ့ Ubuntu 13.10 မွာ Test လုပ္ထားပါတယ္။ VM နဲ႔ပါ။ လုိအပ္တဲ့ Metasploit Framework ကုိ http://www.rapid7.com/products/metasploi...ad.jsp#msf မွာသြားျပီး မိမိတုိ႔စက္နဲ႔ ကုိက္မယ့္ Version ကုိေဒါင္းႏုိင္ပါတယ္။
Linux အတြက္ 32 Bit & 64 Bit ကုိ Support လုပ္ေပးပါတယ္။ Windows ကေတာ့ 64 တစ္ခုကုိပဲ support လုပ္ထားပါတယ္။ အုိခီ။ ကြ်န္ေတာ္ကေတာ့ 32 ကုိပဲေဒါင္းလုိက္ပါတယ္။ 169 MB ဗ်။ Terminal မွာ ခုလုိ ရုိက္လုိက္ပါမယ္။

cd Desktop ls
chmod 775 metasploit-latest-linux-installer.run
sudo ./ metasploit-latest-linux-installer.run


 က်န္တာကေတာ့ Installation Wizard အတုိင္း လုပ္သြားရုံပါပဲခင္ဗ်။ ေအာက္မွာ ပံုေတြကုိ screenshot ရုိက္ျပထားပါတယ္။ 

Screenshot:










Metasploit ကုိသုံးခ်င္ရင္ BT/Kali မွာလုိပဲ Terminal မွာ msfconsole လုိ႔ရုိက္ထည့္လုိက္ရင္ ရပါျပီ။ Metasploit Framework ေပၚလာဖုိ႔ တခါတေလ နည္းနည္းေတာ့ေစာင့္ေပးရပါတယ္။




Video Tutorial:

Read more »

vBulletin 4.2.0 Installation Guide in Localhost [Full Tutorial]

ကြ်န္ေတာ္ vBulletin ကုိ local မွာကလိတာေတာ္ေတာ္ၾကာသြားပါတယ္။ ခုေတာ့ အဆင္ေျပသြားပါျပီ။ တလက္စတည္း ေတြ႕တာေလးကုိ ျပန္ရွယ္လုိက္ပါတယ္ဗ်ဳိ႕။ localhost မွာ run လုိ႔ရရင္ vb ကုိ localhost မွာေလ့လာလုိ႔ရတာေပါ့။ shell တင္နည္းေတြ ဘာညာ :D

Requirement:
vBulletin 4.2
XAMPP
my guide biggrin

Download: vBulletin 4.2
XAMMP: just Googling

Download ဆြဲထားတဲ့ vBulletin မွာဖြင့္လုိက္ရင္ upload နဲ႔ do_not_upload ဆုိတာရွိပါတယ္။ upload ထဲကဖုိင္ေတြကုိသုံးမွာပါ။ အုိခီ။ အရင္ဆုံး XAMPP ကုိသြင္းလုိက္ေပါ့ေနာ္။ ျပီးရင္ Browser မွာ localhost/phpmyadmin ကေန vbulletin ဆုိတဲ့ DB တစ္ခု Create လုပ္ပါ။
 ျပီးရင္ C:\xammp\htdocs မွာ vbulletin ဆုိတဲ့ Folder တစ္ခုေဆာက္ေပးလုိက္ပါ။ (xampp ကုိအင္စေတာ့လုပ္ထားျပီလုိ႔ယူဆပါမည္) ဒါဆုိ C:\xammp\htdocs\vbulletin ျဖစ္မွာပါ။ 
အဲဒီ path မွာ ခုနကေဒါင္းထားတဲ့ vbulletin ထဲက upload Folder မွာပါတဲ့ဖုိင္ေတြအားလုံးကုိ Copy ကူးခ်လုိက္ပါ။ သတိထားစရာတစ္ခုက database name မွာေပးတဲ့နာမည္နဲ႕ c:\xammp\ မွာေပးမယ့္ Folder name ဟာတူေအာင္ေပးပါ။ ႏုိ႔မုိ႔ဆုိ Installation ပုိင္းမွာ error တက္ႏုိင္လုိ႔ပါ။ အုိခီ ဆက္မယ္ေနာ္။ အရင္ဆုံး C:\xammp\php\php.ini မွာ php.ini ကုိ notepad ဖြင့္ၾကည့္ပါ။ Edit>Find ကေန curl ဆုိျပီးရွာလုိက္ရင္ ပုံထဲကလုိထြက္လာပါမယ္။ Original က ;extension=php_curl.dll ျဖစ္ပါတယ္။ ေရွ႕က ; ကုိဖ်က္လုိက္ပါ။ ဒါဆုိ extension=php_curl.dll ဒီလုိေလးေပါ့။ ျပီးရင္ Save လုိက္ပါ။ biggrin 
 ေနာက္ ခုနကကြ်န္ေတာ္တုိ႔ ကူးထားတဲ့ C:\xammp\htdocs\vbulletin မွာ includes ကုိသြား။ အထဲမွာ config ဆုိတဲ့ဖုိင္ကုိရွာ။ မူလဖုိင္က config.new ပါ။ အဲဒါကုိ config.php လုိ႔ေျပာင္းေပးရပါတယ္။ file ထဲက Line ေတြမွာ dbname ကုိ vbulletin လုိ႔သတ္မွတ္ေပးရပါမယ္။ ကြ်န္ေတာ္တုိ႔က DB Create တုန္းက vbulletin လုိ႔ေပးထားတာကုိး။ အုိခီ။ ေအာက္နားေလးမွာ dbusername မွာလည္း root လုိ႔သတ္မွတ္ေပးပါ။ password မွာေတာ့ ခ်န္ထားခဲ့လုိက္ပါ။
  အုိခီ။ Installation စပါေတာ့မယ္။ XAMMP ကုိ မ Run ရေသးရင္ ရမ္းေပးပါ။ biggrin Apache & MySql ႏွစ္ခု Running ျဖစ္တာေသခ်ာပါေစ။ ဒါဆုိရင္ Browser ကေန localhost/vbulletin လုိ႔ေခၚလုိက္တာနဲ႔ Installation Wizard ေပၚလာပါျပီ။ က်န္တာကေတာ့ ကုိယ့္ဘာသာဆက္ကလိရင္ ျဖစ္ပါျပီ။ ကြ်န္ေတာ္ကေတာ့ ပုိ႔စ္ျပီးေအာင္ ဆက္ေရးရအုံးမွာဆုိေတာ့ ဆက္မယ္ေနာ္ biggrin
 Begin Install >>

 ေအာက္ကလုိ အဆင္ေျပသလုိ ရုိက္ထည့္လုိက္ပါ။
ဘာမွ လုပ္မေနပါနဲ႕ OK ကုိသာႏွိပ္ျပီး ဆက္သြားရင္ ရပါျပီ။
 username, password ထည့္ေပးရပါတယ္။
 Go to Admin CP ကေန login ဝင္လုိ႔ရပါျပီ။
 Security အတြက္ ကြ်န္ေတာ္တုိ႔ install.php ဖုိင္ကုိ မျဖစ္မေနဖ်က္ေပးရပါမယ္။ အုိခီ။ C:\xammp\htdocs\vbulletin\install ထဲက install.php ဖုိင္ကုိဖ်က္ေပးလုိက္ရင္ရပါျပီ။

 ကဲ့ Login ဝင္ျပီဗ်ာ။

ဒီပုိ႔စ္ေလးကုိ စာအုပ္အျဖစ္ သိမ္းထားခ်င္တယ္ဆုိရင္ ေဒါင္းလုိ႔ရေအာင္ တစ္ခါတည္း ebook ေလးလုပ္ေပးလုိက္ပါတယ္။ သိမ္းထားခ်င္တယ္ဆုိရင္ ကလစ္။

Download eBook Version: Solidfiles Myuplbox Rghost
Read more »

11/02/2013

Admin Finder Perl Script ?

ဆိုဒ္တခုကိုရျပီဆိုရင္ေတာ့ Admin Page ကရွာရေတာ့မယ္ google မွာရိုက္ရွာရင္ရေပမယ့္ ဒီလို script နဲ့ရွာရင္ေတြ့ေကာင္းေတြ့နိုင္တာေပါ့ေနာ္ :D ဒါေပမယ့္ အဲလိုမရွာပဲ Script နဲ့ရွာခ်င္တယ္ဆိုရင္ေတာ့ ကြ်န္ေတာ္ေပးတဲ့ေကာင္ေလးနဲ့ရွာရင္ ေသခ်ာသေလာက္ေတာ့ရွိပါတယ္ :D ကြ်န္ေတာ္ကေတာ့ google မွာအခ်ိန္ေပးရမွာမယ့္အစား script နဲ့ရွာလိုက္ပါတယ္ google နဲ့ရွာရင္ေတြ့နိုင္တယ္ ဒါေပမယ္ ့အဲဒီ အတြက္ကိုအခ်ိန္မေပးနိုင္တာနဲ့ ကြန္မေကာင္းလို့ မရွာေတာ့ဘူးဗ် အခု script နဲ့ရွာလိုက္ေတာ့ အဆင္ေျပသြားတာေပါ့ေနာ္ ;) ကြ်န္ေတာ္ေတာ့ ျကိုက္တယ္ မသိဘူး မရဘူးပဲ Window နဲ့လဲ သုံးလို့ရပါတယ္ ဘယ္လိုသုံးရမလဲဆိုေတာ့ က perl ကိုအရင္ဆုံး ေဒါင္းျပီးေတာ့ ကြန္ပ်ူတာမွာ Install လုပ္လိုက္ေပါ့ ျပီးရင္ေတာ့ ကြ်န္ေတာ္ေပးတဲ့ ေကာင္ေလးကို C:\ ထဲကိုသြားထည့္လိုက္ပါ ။ ျပီးရင္ Win + R cmd လို့ရိုက္လိုက္ရင္ cmd  ေလးေပါ္လာလိမ့္မယ္ ရွင္းသြားတာပဲေနာ္ဟီး ဘာပဲျဖစ္ျဖစ္ အဲလိုေရာက္ျပီဆိုရင္ေတာ့
cd C:\script 
C:\ ဆိုတာကေတာ့ Localdisk ကိုေျပာတာပါ script ဆိုတာကေတာ့ Folder ေပါ့ မရွိဘူးဆိုရင္အသစ္ေဆာက္ျပီး ကြ်န္ေတာ္ ေပးတဲ့ script ကိုသိမ္းလိုက္ပါ ။ အိုေချပီးရင္ေတာ့ ဘယ္လိုလုပ္ရမလဲဆိုေတာ့
admin.pl
အဲလိုေလးရိုက္လိုက္ရင္အဆင္ေျပျပီေပါ့ေနာ္ အဲဒါဆိုဘယ္လိုဆက္လုပ္ရမလဲဆိုေတာ့ က ...
==| > ေလးမွာ ကိုယ္ရွာခ်င္တဲ့ ဆိုဒ္လိပ္စာကိုသာ ထည့္ေပးလိုက္ေပါ့ အဲဒါဆိုရင္ ရွိရင္ ရွိတယ္ မရွိရင္မရွိဘူးဆိုတာကို စစ္ရင္းလဲေဖာ္ျပေပးမယ္ ေနာက္ေတာ့ စစ္လို့ ေတြ့တယ္ဆိုရင္ ေအာက္ဆုံးမွာ ေတြ့တဲ့ဆိုဒ္ေတြကို ခ်ျပေပးပါလိမ့္မယ္ ဒီေလာက္ဆိုရင္စမ္းသုံးျကည့္ျကေပါ့ဗ်ာ ;)
တျခား linux မွာသုံးမယ္ဆိုရင္ေတာ့ Desktop မွာ file ကိုသြားထားလိုက္ေပါ့ေနာ္Terminal ထဲမွာေတာ့

cd Desktop
perl admin.pl

ပါပဲဗ်ာ

Download Here

Read more »

How to Download Torrent file with IDM

 
ဒီနည္းလမ္းကုိ Blog ေတာ္ေတာ္မ်ားမ်ားမွာ ေရးထားတာေတြ႔ရပါတယ္။ ကြ်န္ေတာ္ကေတာ့ ဖုိင္တစ္ခုလုိေနတာနဲ႔စမ္းရင္း ခုမွသိတာဆုိပါေတာ့။ နည္းလမ္းကေတာ့ လြယ္ပါတယ္။ တစ္ခုေတာ့ရွိပါတယ္။ ခုနည္းက 1GB ေက်ာ္တဲ့ဖုိင္ေတြကုိေတာ့ ေဒါင္းလုိ႔ရမွာမဟုတ္ဘူးဗ်။ 1GB ေအာက္ဆုိရင္ေတာ့ အဆင္ေျပပါလိမ့္မယ္။ ပုံမွန္ဆုိ torrent file ေတြကုိ utorrent လုိ torrent client ကေနေဒါင္းရင္အရမ္းၾကာတယ္။ 1GB အထက္ဆုိရင္ေတာ့ uTorrent ေတြနဲ႔သာအဆင္ေျပပါလိမ့္မယ္။ အရင္ဆုံး ဒီ မွာ သြားျပီး Register လုပ္လုိက္ဗ်ာ။ ကုိယ္လုိခ်င္တဲ့ torrent file ကုိေတာ့ torrent site ေတြမွာရွာလုိက္ပါ။ ကြ်န္ေတာ္ကေတာ့ http://thepiratebay.sx မွာပဲ ခုလုိ ရွာလုိက္ပါတယ္

လုိခ်င္တဲ့ဖုိင္ကုိေတြ႕ရင္ Torrent Download link ကုိခုလုိ Download button ကုိကလစ္ျပီး ေကာ္ပီကူးလုိက္ပါမယ္။

ျပီးရင္ http://www.zbigz.com ကုိသြားျပီး ခုနကေကာ္ပီးထားတဲ့လင့္ကုိ paste လုိက္ပါ။ ေနာက္ Go ေပါ့။
Free ကုိပဲေရြးေပးလုိက္ပါ။ Premium မွမသုံးႏုိင္တာ :D
Cache Complete ျဖစ္တဲ့အထိခဏေစာင့္ေပးလုိက္ပါ။ ျပီးရင္ ေအာက္နားကအနီနဲ႔ဝုိင္းထားတဲ့ Download ဆုိတာကုိႏွိပ္ေပးလုိက္ရင္ IDM နဲ႔ Download လုပ္သြားပါလိမ့္မယ္။


Other Useful Links: 

Read more »

11/01/2013

Shell Upload in Wordpress 2nd Method

ကြ်န္ေတာ္တုိ႔ wp မွာ plugin ကေနလည္း shell upload လုပ္လုိ႔ရပါတယ္။ ကြ်န္ေတာ္လည္းအစကမသိဘူး။ ကြ်န္ေတာ္ကေတာ့ လက္ရွိဟတ္ထားတဲ့ site ကေန နမူနာထားျပီး ျပပါမယ္။ ဟီး :D အရင္ဆုံး wp.zip ေလးကုိအရင္ေဒါင္းထားလုိက္ပါ။ အထဲမွာ instoll.php ဆုိတာရွိတယ္။ အဲဒီထဲက php code ေတြကုိ shell code နဲ႔အစားထုိးျပီး သိမ္းထားလုိက္ပါ။
အုိခီ ထုံးစံအတုိင္း wp ထဲကုိ login ဝင္မယ္ဗ်ာ။ အထဲမွာ Plugins ဆုိတာကုိကလစ္လုိက္မယ္။ Add New>Upload ကေန ခုနက shell code အစားထုိးျပီးျပင္ထားတဲ့ wp.zip ကုိေရြးေပးလုိက္ပါ။
ျပီးရင္ Install Now ဆုိရင္ ရပါျပီ။


ကဲ shell link ေခၚမယ္။ someone.com/wp-content/plugins/stats/instoll.php ဆုိျပီး။ ကြ်န္ေတာ္သုံးတဲ့ shell က 404 shell ျဖစ္လုိ႔ ခုလုိေပၚတာပါ။ Tab key တစ္ခ်က္ႏွိပ္လုိက္ရင္
password ေတာင္းပါမယ္။


အုိခီ password ကုိရုိက္ျပီးဝင္လုိက္ရင္ ေအာက္ကလုိ shell ကုိျမင္ရပါျပီခင္ဗ်။ ဟီး :D

Read more »

OWASP Mantra Security Toolkit

OWASP ရဲ႕ေနာက္ထပ္ open source project တစ္ခုပါ။ ဒီေကာင္ကေတာ့ Windows, linux, Mac စတဲ့ platform 3 ခုထိေတာင္ Support လုပ္ပါတယ္။ Browser-base Security Framework တစ္ခုပါ။ စမ္းမယ္ဆုိရင္ ဒီ မွာသြားျပီးေဒါင္းႏုိင္ပါတယ္။ ဖုိင္ဆုိဒ္ကေတာ့ 100 MB ေက်ာ္တယ္ဗ်ဳိ႕။ အေသးစိတ္ေလ့လာခ်င္ရင္ေတာ့ ဒီ မွာသြားျပီးေလ့လာလုိ႔ရပါတယ္။

Read more »

10/31/2013

Dropbox in Kali Linux

  
Kali မွာ Dropbox ကုိသုံးခ်င္တယ္ဆုိရင္ ေအာက္ကလုိလုပ္လုိက္ရင္ ရပါတယ္။ လုိအပ္တဲ့ဖုိင္ကုိ မိမိတုိ႔ Kali version(32 or 64) ေပၚမူတည္ျပီးေဒါင္းလုိက္ပါ။


Installation:
Terminal မွာ
dpkg -i  dropbox_1.6.0_i386.deb

 Ok ကုိႏွိပ္ျပီး
Terminal မွာ dropbox start -i လုိ႔ ရုိက္ေပးရပါမယ္။ ေအာက္ကလုိ ျမင္ရပါမယ္။
 ဒီအဆင့္မွာေတာ့ နည္းနည္းၾကာလိမ့္မယ္။ Conection ေပၚမူတည္ျပီ။ အဆင္ေျပျပီဆုိရင္ ေအာက္ကလုိ အေကာင့္ထဲဝင္ျပီး သုံးလုိ႔ရပါျပီ။


Credit: Madleets
Read more »

Ubuntu 14.04 Codename: Trusty Tahr

Ubuntu ကုိသေဘာက်တဲ့သူမ်ားရွိေနလားမသိဘူး။ ကြ်န္ေတာ္ကေတာ့ Ubuntu ကုိသေဘာက်ပါတယ္။ ဒါေပမယ့္ မသုံးပါဘူး။ :D ေျပာရရင္ Ubuntu ရဲ႕ UI style ကုိသေဘာက်လုိ႔ပါ။ မေကာင္းတာက plugin ေတြသြင္းခုိင္းတာပါပဲ။ ကြန္နက္ရွင္ေကာင္းရင္ေတာ့ မဆုိးဘူးေပါ့။ ကဲ ထားပါေတာ့ Ubuntu မေကာင္းေၾကာင္းပဲေျပာေနသလုိျဖစ္ေနျပီ။ ဟုိတေလာက Ubuntu 13.10 ကုိထုတ္တာသိၾကမွာပါ။ အခု Ubuntu 14.04 ကုိ Release လုပ္မွာတဲ့။ နာမည္ကုိေတာ့ Trusty Tahr လုိ႔ေပးထားပါတယ္။ Ubuntu 13.10 တုန္းကေတာ့ Saucy လုိ႔မွည့္ထားတာျဖစ္ပါတယ္။ တကယ္ ပြဲထုတ္မယ့္ရက္ကေတာ့ 17, April 2014 မွာပါ။ ဗားရွင္းအသစ္မွာ ဘာေတြထူးျခားလာမလဲဆုိတာကုိေတာ့ ကြ်န္ေတာ္တုိ႔ ေစာင့္ၾကည့္ရအုံးမွာပဲျဖစ္ပါတယ္။ Current Project ကုိေလ့လာခ်င္တယ္ဆုိရင္ ဒီ မွာၾကည့္လုိ႔ရပါတယ္။ Release လုပ္မယ့္ Date ကေအာက္ပါအတုိင္းျဖစ္ပါတယ္။

The schedule of the release of Ubuntu 14.04 Trusty Tahr
  • 19th December - Alpha 1 (Not for Public)
  • 23rd January - Alpha 2 (Not for Public)
  • 27th February - Beta 1 (Not for Public)
  • 27th March - Final Beta
  • 10th April - Release Candidate
  • 17th April - Final Release


Read more »

Drupal Installation Guide in Localhost

Drupal Site တစ္ခုကုိ localhost မွာ Install လုပ္နည္းေရးထားတဲ့စာအုပ္ေလးပါခင္ဗ်။ စိတ္ဝင္စားတယ္၊ မလုပ္တတ္ဘူးထင္ရင္ ေဒါင္းႏုိင္ပါတယ္။ အဆင္ေျပၾကပါေစခင္ဗ်။ :D

Download: Rghost Solidfiles
Read more »

10/28/2013

Easy Kali Vs kaais For Your Kali Life

ကြ်န္ေတာ္ ကေတာ့ ဟိုဟာပါ ဒီဟာပါ မေျပာခင္ ေလး အရင္ဦးဆုံး ဒီဆိုဒ္ကိုလာလည္တဲ့လူေတြ အားေပးတဲ့လူေတြအထဲမွာ Kali Linux သုံးတဲ့လူေတြမ်ားရွိသလားေတာ့မသိဘူးဗ် ရွိတဲ့လူဆိုရင္ေတာ့ အဆင္ေျပသြားေစရပါမယ္ command line အရမ္းမသုံးတက္တဲ့လူေတြေတာင္နားလည္သေဘာေပါက္သြားပါလိမ့္မယ္။ အဲဒီေကာင္ေလးကေတာ့ တခုကေတာ့ စစသြင္းျခင္း ျမန္မာစာမွန္ဖို့အတြက္ေပါ့ ေနာက္တခုကေတာ့ လိုအပ္တာေတြသြင္းဖို့ပါ မလိုအပ္ဘူး မသုံးတဲ့လူေတြအတြက္ေတာ့မလိုအပ္ဘူးေပါ့ ဗ်ာ ;) ကြ်န္ေတာ္က စာသိပ္မေရးတက္ဘူးဗ် အဲဒီအတြက္ အမွားေတြပါေကာင္းပါနုိင္တယ္ အဲဒီအတြက္ ျကိုျပီးခြင့္လြွတ္ေပးပါလို့ ။ အိုေခစျကမယ္ေနာ္ အရင္ဦးဆုံး မိတ္ဆက္ေပးခ်င္တာကေတာ့ Ghost Area က ထုတ္တဲ့ ေကာင္ေလးပါပဲ အရမ္းမိုက္တယ္ ျမန္မာစာကိုလုံး၀ မွန္တယ္ တျခားနည္းေတြက မမွန္ခဲ့ဘူး အဲဒီနည္းနဲ့မွပဲ ကြ်န္ေတာ္မွန္သြားတယ္ဗ် အရမ္းမိုက္တယ္ ;) သူ့ကိုဘယ္လုိသုံးရမလဲဆိုေတာ့က ... အရင္ဦးဆုံး Ghost Area ကေနျပီးေတာ့ေဒါင္းလိုက္ပါ ေဒါင္းလုပ္က အဲဒီက လုပ္ရင္ေသခ်ာဆုံးမလို့ပါပဲဗ်ာ ။ ေဒါင္းျပီရင္ အခုဒီစာကိုအရင္ဖတ္ေပါ့ဗ်ာ မဟုတ္ရင္ ဟိုဘက္မွာ ျမန္မာေဖာင့္မသြင္းထားရေသးေတာ့ နည္းနည္းေလး ကကိသေလာက္ျဖစ္ေနလိမ့္မယ္ဗ် ... အရင္ေဒါင္းျပီးရင္ Window မွာဆိုေတာ့အရင္ျဖည္ခဲ့လိုက္ေပါ့ မဟုတ္ရင္လဲ Kali မွာဆိုရင္ေတာ့ အဲဒီေကာင္ေလးကို Desktop ကိုကူးလိုက္ပါ ။ ကူးျပီးရင္ Terminal ကိုဖြင့္ျပီး အလုပ္စလုပ္ျကတာေပါ့ေနာ္ ...kk Terminal ထဲမွာ လုပ္ရမွာကေတာ့ ...

root@404:~# cd Desktop
အဲဒါကေတာ့ Desktop ကိုသြားတဲ့လမ္းေျကာင္းေပါ့ မျဖည္ရေသးရင္ေတာ့ Terminal ထဲမွာ

root@404:~/Desktop # tar xvf GhostArea.tar.gz
အဲဒါကေတာ့ File ျဖည္လိုက္တာပါပဲဗ်ာ အိုေခ ေျဖျပီးရင္ေတာ့

root@404:~/Desktop # cd GhostArea
အဲဒီေကာင္ကေတာ့ GhostArea ထဲကို သြားမယ္လို့ေျပာတာပါ ။ အိုေခ ဒေလာက္ဆိုရင္ေတာ့ နည္းနည္းခရီးေပါက္ေနျပီဗ် အဲအထဲမွာ ဘာေတြရွိတယ္ဆိုတာသိခ်င္ရင္ေတာ့ Terminal ထဲမွာ

root@404:~/Desktop # ls


List ထုတ္ျပပါဆိုျပီးေတာ့ ေျပာတာေပါ့ေနာ္ အိုေခ အဲဒီထဲမွာရွိတာေတြက်လာလိမ့္မယ္ ။ အဲလိုရွိတဲ့အထဲကမွ

root@404:~/Desktop/GhostArea # chmod +x easy_kali.sh
easy_kali.sh ကို permission ဖြင့္ေပးလိုက္တာေပါ့ေနာ္ အိုေခ ထပ္ေျပာမယ္ဗ်ာ Terminal ထဲမွာပဲ ...

root@404:~/Desktop/GhostArea # ./easy_kali.sh




အဲဒါကေတာ့ Install လုပ္မယ္လို့ေျပာတာေပါ့ေနာ္ ။ Install လုပ္ျပီးသြားရင္ေတာ့ အေပါ္ဆုံး ေဒါင့္ေလးမွာရွိတဲ့ Applications => GhostArea => Easy Kali => EasyKali အဲလိုဆိုရင္ေတာ့အဆင္ေျပျပီေပါ့ေနာ္ ဘယ္လိုသုံးရမလဲဆိုေတာ့ ကိုယ္က Install လုပ္ခ်င္တာ သုံးခ်င္တဲ့ဟာေတြကို နံပါတ္စဥ္ေပးထားပါတယ္ အဲဒီဟာကို နွိပ္လုိက္ရင္ေတာ့ Install လုပ္ေပးသြားပါလိမ့္မယ္ အဲဒီထဲက အဆင့္ေတြအတိုင္းပဲေပါ့ဗ်ာ :) အဲဒီဟာကေတာ့ ျမန္မာ က Ghost Area Team Develop လုပ္ထားတဲ့ေကာင္ေပါ့ေနာ္ ။ အခုေတာ့ နိုင္ငံျခားက ကြ်န္ေတာ့္အေကာင့္ထဲက ဖြဘုတ္ေျပာပါတယ္ သူလုပ္ထားတဲ့ဟာေလးကေတာ့ အရမ္းမိုက္တယ္ဗ် :) ေတာ္ေတာ္မ်ားမ်ားကို Install လုပ္နုိင္ေအာင္လုပ္ထားတယ္ :D အဲေကာင္ေလး နာမည္ကေတာ့ kaais တဲ့အရမ္းျကိုက္တယ္ ကြ်န္ေတာ္ Kali သုံးေနရ သမွ်ကေတာ့ အဲဒါေတြကိုပဲသုံးသြားမွာ အရမ္းကိုမိုက္တယ္ဗ် အဲဒီေကာင္ေလးသုံးရင္ ဘာအရင္ဆုံးလုပ္လဲဆိုေတာ့ Connection ရွိမရွိ ေနာက္ေတာ့ Update လုပ္မလုပ္ေပါ့ Update လုပ္ရင္သူကေမးတာကို yes or no ရွိတယ္ လုပ္ခ်င္ရင္ေတာ့ Yes ပါ မလုပ္ဘူးဆိုရင္ေတာ့ No ေပါ့ ^_^ လြယ္တယ္ေနာ္ ဟီး အိုေခ သူ့ကေတာ့ အေပါ္က ကြ်န္ေတာ္ေျပာထားတဲ့ Ghost Area ကေရးထားတဲ့ဟာေလးအတိုင္းပဲ လြယ္ကူပါတယ္ဗ်ာ သူကေတာ့ File တခုထဲဆိုေတာ့ Extract လုပ္စရာမလိုဘူးေပါ့ သူ့ကိုေတာ့ Terminal ထဲမွာ

root@404:~/Desktop # chmod +x kaaisv3.sh
ပါ ျပီးရင္ေတာ့ ဘယ္လို run ရမလဲဆိုေတာ့က

root@404:~/Desktop # ./kaaisv3.sh
အဲလို run လိုက္ရင္ရပါျပီဗ်ာ ။ သူကလဲနံပါတ္စဥ္ေတြနဲ့ဆိုေတာ့ အလြယ္တကူလုပ္လုိ့ရတာေပါ့ေနာ္ ;)အားလုံးအဆင္ေျပလိမ့္မယ္လို့ေတာ့ ကြ်န္ေတာ္ ထင္ပါတယ္ဗ်ာ ကြ်န္ေတာ္ကိုယ္တိုင္းစမ္းသပ္ခ်က္အရျပန္လည္ေ၀မွ်လိုက္ပါတယ္ဗ်ာ :D root@404 ဆိုတာကေတာ့ root computer name ကို ေျပာတာပါ အဲဒါက Terninal ထဲဟာပါ ထည့္ရိုက္စရာမလိုအပ္ပါဘူးဗ်ာ ။ Download ကိုေတာ့ ေအာက္ဆုံးမွာလုပ္လုိက္ပါ ။

Easy Kali Download : Here
Kaaisv Download : Here

အားလုံးအဆင္ေျပမယ္ေတာ့ထင္ဒါပါပဲဗ်ာ ကြ်န္ေတာ္ကေတာ့ ေတာ္ေတာ္အသုံး၀င္တယ္ ဟီး
Read more »

Web-Sorrow v1.5.0 (security scanner for the information disclosure and fingerprinting phases of pentesting)

Perl Language နဲ႔ေရးထားတဲ့ Tool ေလးတစ္ခုပါ။  ဒီေကာင္က ပုံမွာျမင္ရတဲ့အတုိင္း website ေတြကုိ Scan ေပးမွာပါ။  ဒါေၾကာင့္ windows သမားေတြကေတာ့ Perl ကုိသြင္းထားရပါမယ္။ အဲဒီအတြက္ Active Perl ဆုိတာကုိသြင္းထားရင္ အဆင္ေျပပါတယ္။ Active perl ကုိအင္စေတာ့လုပ္ထားရင္ C:\Perl ဆုိတဲ့ Directory တစ္ခုရွိလာပါမယ္။ အဲဒီ Directory မွာေဒါင္းထားတဲ့ဖုိင္ကုိ (တကယ္လုိ႔ Zip ဖုိင္ဆုိရင္ျဖည္ေပးလုိက္ေပါ့) extract ျပီး ထားလုိက္ပါ။ ဥပမာ C:\Perl\Something ေပါ့။ ကြ်န္ေတာ္ကေတာ့ C:\Perl ထဲမွာ extract လုပ္ထားေတာ့ CMD မွာ ခုလုိ dir change လုိက္ပါမယ္။

အသုံးျပဳနည္းကုိေတာ့  ဒီ မွာအေသးစိတ္ေလ့လာလုိ႔ရပါတယ္။ ကြ်န္ေတာ္ကေတာ့ ခုလုိ Google ကုိ scan ၾကည့္လုိက္ပါတယ္။ အဆင္ေတာ့ မေျပဘူးေပါ့။ အေသးစိတ္ကုိ ကုိယ့္ဘာသာကလိေပါ့ဗ်ာ။ login page ကုိရွာတာတုိ႔ အမ်ားၾကီးပါတယ္။ အုိေက။ စမ္းမယ္ဆုိရင္ ေအာက္ကေနေဒါင္းလုိက္ဗ်ာ။

Basic overview of capabilities:

Web Services: a CMS and it's version number, Social media widgets and buttons, Hosting provider, CMS plugins, and favicon fingerprints
Authentication areas: logins, admin logins, email webapps
Bruteforce: Subdomains, Files and Directories
Stealth: with -ninja you can gather valuable info on the target with as few as 6 requests, with -shadow you can request pages via google cache instead of from the host
AND MORE: Sensitive files, default files, source disclosure, directory indexing, banner grabbing (see below for full capabilities)


Download: Direct Mirror

Read more »

Proxy ဆိုတာဘာလဲ

အခုဒီ post မွာေတာ့ Proxy ဆိုတာဘာလဲ ဘယ္လိုအသံုး၀င္သလဲ ဆိုတာေတြကို ရွင္းျပေပးသြားပါမယ္။

Proxy ဆိုတာ user နဲ ့ server ၾကားမွာ ေပါင္းကူးေပးတာပဲ ျဖစ္ပါတယ္။

Proxy ဟာ သင့္ရဲ ့ ip address ကို ေျပာင္းလဲေပးျခင္း သို ့မဟုတ္ sever နဲ ့ခ်ိတ္ဆက္ဖို ့အတြက္ သင့္ရဲ ့ request ကို protocol ေျပာင္းလဲျပီး အဲ့ဒီ server က allow ျဖစ္ေစမွာျဖစ္ပါတယ္။

ဒါေလးကို အားလံုး မ်က္စိထဲျမင္ေအာင္ ဥပမာေလးနဲ ့ေျပာရရင္
အေဆာင္ေနတဲ ့ေက်ာင္းသားတစ္ေယာက္ သူ ့အေဆာင္မွာ internet access ေတာ့ရွိတယ္ ဒါေပမယ့္ တစ္ခ်ိဳ ့site ေတြ ( soical site ေတြျဖစ္တဲ့ facebook, twitter ) ကိုဖြင့္လို ့မရပါဘူး။
ဒီလိုအေျခအေနမ်ိဳးမွာ Proxy Site တစ္ခုခုရဲ ့အကူအညီယူျပီး အဲ့ဒီ ဖြင့္လို ့မရတဲ့ site ေတြကို proxy မွတဆင့္ access ရရွိႏုိင္မွာျဖစ္ပါတယ္။

ဒါေပမယ့္ Hacker ေတြ Attacker ေတြ ကေတာ့ Proxy ကို နည္းအမ်ိဳးမ်ိဳးနဲ ့အသံုးခ်တတ္ၾကပါတယ္။
ဥပမာ Corporate Firewall ထဲကို firewall network ထဲမွာ ရွိေနျပီးသား victim ရဲ ့ IP ကို imitating လုပ္ျခင္းျဖင့္  Corporate Firewall ထဲကို ၀င္ေရာက္ေလ့ရွိပါတယ္။

ေအာက္ကပံုကေတာ့ Proxy Server တစ္ခု အလုပ္လုပ္ပံုကို အၾကမ္းျဖင္း ျပထားတာပဲျဖစ္ပါတယ္။



ဒါကေတာ့ Example of Proxy Site ပါ။ http://3night.3owl.com/

Uses of Proxy. 

1. using caching
2. can be used to be anonymous
3. to bypass parental control of pc.
4. to avoid internet filtering to access content
5. to scan transmitted content for malware before delivery
6. used by people using internet for illegal purposes.

Read more »