11/07/2013

CAPTCHA ဆုိတာဘာလဲ?

ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ ေန႔စဥ္ၾကဳံေတြ႕ရတာတစ္ခုကေတာ့ CAPTCHA လုိ႔ေခၚတဲ့ word verification method ပဲျဖစ္ပါတယ္။ အရွည္ေကာက္ကေတာ့ Completely Automated Public Turing test to tell Computers and Humans Apart ျဖစ္ပါတယ္။ ေျပာရရင္ေတာ့ user ဟာ ကြန္ပ်ဴတာမဟုတ္ဘဲ လူသားျဖစ္ေၾကာင္း စစ္ေဆးတဲ့ တစ္ခုတည္းေသာ challenge-response test ပါပဲ။ လြယ္လြယ္ကူကူ ဥပမာေပးရရင္ ကြ်န္ေတာ္တုိ႔ Gmail, Yahoo တုိ႔လုိ email account ေတြကုိ signup
လုပ္တဲ့အခါ ေကြးေကြးေကာက္ေကာက္ တခါတေလ မွဳန္ဝါးဝါးနဲ႔ စာသားေလးေတ၊ ဂဏန္းေတြကုိ မွန္ေအာင္ ရုိက္ထည့္ေပးရတဲ့ အရာပါပဲ။ ဒါကုိ အင္တာနက္အသုံးျပဳၾကတဲ့လူတုိင္း ၾကဳံဖူးပါလိမ့္မယ္။ ဒါေပမယ့္ အခ်ဳိ႕ေသာလူေတြကေတာ့ ဒါက ဘာလုိ႔ရုိက္ေပးရတာလဲဆုိတာ မသိၾကပါဘူး။ ကြ်န္ေတာ္လည္း အစက အဲလုိေတြျမင္ရင္ တအားစိတ္ေလတယ္။ တခါတေလ စာလုံးေတြက မသဲကြဲဘူးေလ။ ကြန္နက္ရွင္က မေကာင္းေတာ့ ဆဲခ်င္စိတ္က ငယ္ထိပ္ထိတက္လာပါေရာ။ :D ဒီပုိ႔စ္ဖတ္ျပီးသြားရင္ ဒါက လုိအပ္လုိ႔ လုပ္ရတာဆုိတာ သိသြားျပီး အရင္လုိဆဲခ်င္စိတ္ေလ်ာသြားမယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။ ဟီး

CAPTCHA ကုိသုံးရတဲ့ရည္ရြယ္ခ်က္။
CAPTCHA ကုိအဓိကသုံးတာက automated software (bots) ေတြက လူေတြေနရာမွာ အစားဝင္ျပီး Cooment ေရးတာမ်ဳိးကုိ ကာကြယ္ဖုိ႔ သုံးပါတယ္။ ဥပမာ Gmail account လုပ္ေတာ့မယ္ဆုိ ေနာက္ဆုံးအဆင့္မွာ CAPTCHA လုိ႔ေခၚတဲ့ ေကြးေကြး
ေကာက္ေကာက္ စာလုံးေတြကုိ ရုိက္ခုိင္းတာျမင္ဖူးပါလိမ့္မယ္။ တကယ္လုိ႔သာ အဲလုိမလုပ္ထားဘူးဆုိရင္ မသာမာသူတစ္ေယာက္ေယာက္က software ေတြသုံးျပီး နာရီအနည္းငယ္အတြင္း account ေပါင္း ေထာင္ခ်ီျပီး လုပ္သြားႏုိင္တယ္ေလ။ ဒါဆုိ google ရဲ႕ဆာဗာက မလုိလားအပ္တဲ့ error ေတြတက္သြားႏုိင္တာေပါ့။ ေနာက္ ကြ်န္ေတာ္တုိ႔ online voting လုပ္မယ္ဆုိရင္ ဒါေတြက လုိအပ္ပါတယ္။ ႏုိ႔မုိ႔ ေဆာ့ဝဲလ္နဲ႔ Vote လုိ႔ကေတာ့ ျပသနာတက္ကုန္မွာေပါ့ဗ်ာ။ အဓိက ရည္ရြယ္ခ်က္ကေတာ့ ကြန္ပ်ဴတာေတြမလုပ္ႏုိင္မယ့္ (လူသားတစ္ေယာက္ကသာ လုပ္ႏုိင္မယ့္) တစ္ခုတည္းေသာ human verification test တစ္ခုပဲျဖစ္ပါတယ္။ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ဒါဟာ မျဖစ္ႏုိင္တဲ့အေနထားပါပဲ။ CAPTCHA ေတာ္ေတာ္မ်ားမ်ားဟာ ရူးေၾကာင္ေၾကာင္
ဆန္ျပီး စိတ္ပ်က္စရာေကာင္းေပမယ့္ ဒါက ကြ်န္ေတာ္တုိ႔ကုိ ကာကြယ္ေပးေနတာပါ။ မသာမာသူေတြက malicious attacks နဲ႔ ဆာဗာေတြကုိ ေဒါင္းသြားေအာင္ လုပ္ႏုိင္ပါတယ္။ Spam comment ေတြလြတ္ျပီး ဆုိဒ္ပုိင္ရွင္ေတြကုိ ဒုကၡလွလွေပးႏုိင္ပါတယ္။ ကြ်န္ေတာ္ကုိယ္ေတြ႕ဗ်။ အရင္က ကြ်န္ေတာ့္ဘေလာ့မွာ Comment ဝင္ေရးရင္ အဆင္ေျပပါေစဆုိျပီး အဲဒီ Word Verification option ကုိျဖဳတ္ထားေပးတာ Spam comment ေတြတက္လာပါေလေရာ။ တစ္ေန႔တစ္ေန႔ Comment ေတြတက္လာတာ ၾကည့္မိပါတယ္
လဒေတြက အဲဒီအေၾကာင္းအရာတစ္ခုတည္းကုိ ပုိစ္႔တုိင္းမွာေတြ႕ရတယ္။ ဒါနဲ႔ ျပန္ enable လုပ္ထားလုိက္ရတယ္။ ဒီေလာက္ဆုိရင္ CAPTCHA ကုိသုံးရတဲ့ ရည္ရြယ္ခ်က္ကုိ သေဘာေပါက္သြားလိမ့္မယ္လုိ႔ ေမ်ာ္လင့္ပါတယ္။

ဘယ္သူေတြ CAPTCHA ကုိအသုံးျပဳတာလဲ?
CAPTCHA  ကုိ ဆုိဒ္ပုိင္ရွင္ေတြ၊ online polling system, registration forms ေတြမွာအမ်ားဆုံး သုံးပါတယ္။ ဥပမာ web-based email ျဖစ္တဲ့ Gmail, Yahoo, Hotmail တုိ႔လုိေပါ့။ CAPTCHA က သူတုိ႔ကုိ spam account, spam comment ေတြရန္ကေန ကာကြယ္ေပးပါတယ္။

CAPTCHA တည္ေဆာက္ပုံ။
CAPTCHA ကုိ လူသားေတြအတြက္ နားလည္လြယ္တဲ့ အျမင္အာရုံ (Visual Data) ကုိအေျခခံျပီးတည္ေဆာက္ထားပါတယ္။ အျမင္အာရုံနဲ႔ပတ္သက္လာရင္ ကြန္ပ်ဴတာေတြက လူသားေတြေလာက္ အသိဥာဏ္မရွိၾကပါဘူး။ CAPTCHA  မွာ ပုံေတြက
တခါတေလ မွဳန္ဝါးဝါး၊ ေနာက္ခံ Background က မထင္မရွားနဲ႔ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ တကယ္ကုိ ခက္ခဲ့တဲ့အလုပ္တစ္ခုပါပဲ။ မျဖစ္ႏုိင္တဲ့အေနအထားပါပဲ။ လူသားတစ္ေယာက္ကသာလ်င္ မွန္မွန္ကန္ကန္ေရြးခ်ယ္ႏုိင္ပါလိမ့္မယ္။ တခါတေလ ကြ်န္ေတာ္တုိ႔ေတာင္ မွားပါတယ္။ ေနာက္ျပီး CAPTCHA  ကုိ Random ပုံစံနဲ႔ generate လုပ္ပါတယ္။ ပုံေသ သတ္မွတ္ထားတာမ်ဳိးမဟုတ္ေတာ့ က၊ြန္ပ်ဴတာအေနနဲ႔ မွန္မွန္ရုိက္ဖုိ႔ မျဖစ္ႏုိင္ပါဘူး။ တခ်ဳိ႕ဆုိဒ္ေတြမွာဆုိရင္ Visual Test ကုိအေျခခံမထားပါဘူး။ ပုံ ၄ ခုမွာ ၃ ခုက အေကာင္ပေလာင္၊ ၁ ခုကေတာ့ပန္းပြင့္ေပါ့။ အဲဒီမွာ အေကာင္ပေလာင္ ၃ ခုကုိ ေရြးခုိင္းတာမ်ဳိးပါ။ ဒီလုိ test ကုိလူသားေတြအေနနဲ႔ ေအးေဆးေက်ာ္ျဖတ္ၽႊုိင္ေပမယ့္ ကြန္ပ်ဴတာေတြအတြက္ေတာ့ ေခြ်းဒီးဒီးက်ရမယ့္ကိန္းပါ။ :D

Breaking the CAPTCHA
CAPTCHA  ကုိခ်ဳိးေဖာက္ဖုိ႔ ကြန္ပ်ဴတာကုိ အျမင္အာရုံနဲ႔ဆုိင္တဲ့ IQ ေတြကုိသင္ေပးျပီး လူသားေတြေတြးသလုိမ်ဳိးေတြးႏုိင္ေအာင္သင္ေပးႏုိင္ပါတယ္။ CAPTCHA ပုံေတြကုိျမင္တာနဲ႔ လူသားေတြလုိ ဘာကုိဆုိလုိတာလဲဆုိတာ သိႏုိင္တာမ်ဳိးျဖစ္ေအာင္ေပါ့။
ဒါေပမယ့္ CAPTCHA ကုိခ်ဳိးေဖာက္ဖုိ႔ algorithm ေတြမရွိေသးပါဘူး။ ဘာေၾကာင့္လဲဆုိေတာ့ CAPTCHA algorithm ကုိလုပ္တာ အဖြဲ႕ေတြက individually ျဖစ္လုိ႔ပါ။ တစ္ခုနဲ႔တစ္ခု နည္းစနစ္ေတြမတူၾကေတာ့ လုိက္လုပ္ဖုိ႔ဆုိတာအရမ္းကုိ ခက္ခဲမွာျဖစ္ပါတယ္။ ဒီနည္းက အခ်ိန္ျပည့္ 100% အလုပ္ျဖစ္မွာမဟုတ္တာျဖစ္ႏုိင္ပါတယ္။ ဒါေပမယ့္ ကမၻာအႏွံ႔က Spammer ေတြကုိကာကြယ္ဖုိ႔ လုံေလာက္ပါတယ္။

Ref: Gohacking

Read more »

11/05/2013

iOS 7+ တြင္ ျမန္မာလို ဖတ္႐ႈႏိုင္ၿပီ



iOS 7 ႏွင့္အထက္ကို ယေန႔ထိ Jailbreak လုပ္လို႔ မရေသးတာ အားလံုးပဲသိၾကပါလိမ့္မယ္။ Jailbreak မရေသးတဲ့အတြက္ ျမန္မာစာ အခက္အခဲကို ရင္ဆိုင္ေနၾကရမွာပါ။
အခုေတာ့ ဒီအခက္အခဲကို ေက်ာ္လႊားႏိုင္ဖို႔ ျမန္မာ Developer တစ္ဦးျဖစ္သူ (ယခင္ကလည္း iDevice အတြက္ ေဇာ္ဂ်ီကို ႀကိဳးပမ္းေပးခဲ့သူ၊ Mogok Browser, Likebook App မ်ားကိုေရးသားသူ) "ကိုသန္႔သက္ခင္ေဇာ္" က iOS 7 ႏွင့္အထက္မွာ ျမန္မာစာကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ေအာင္ စီစဥ္ေပးလိုက္ပါၿပီ...



ေဇာ္ဂ်ီေဖာင့္ ဖတ္ႏိုင္ရန္အတြက္...
  • မိမိ iDevice ၏ "Safari Browser" မွေန၍ "http://d.pr/f/M8Es+" ကို ႐ိုက္ထည့္ပါ။ (သို႔မဟုတ္) ဤေနရာကို ႏွိပ္ၿပီးသြားပါ။
  • ထိုအခါ iDevice ၏ Setting ထဲသို႔ေရာက္သြားၿပီး "Install" ဆိုတာကို ႏွိပ္လိုက္ပါ။
  • "Install" လုပ္ၿပီးသြားတဲ့ အခါမွာ မည္သည့္ App တြင္မဆို ျမန္မာစာ(ေဇာ္ဂ်ီ) ႏွင့္ ေရးသားထားေသာ စာမ်ားကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ပါလိမ့္မည္။ Install လုပ္ၿပီးေသာ္လည္း ဖတ္႐ႈ၍ မရေသးပါက iDevice ကို Reboot လုပ္ပါ။

ယူနီကုဒ္ ဖတ္ႏိုင္ရန္အတြက္...
  • မိမိ iDevice ၏ "Safari Browser" မွေန၍ "http://d.pr/f/x4at+" ကို ႐ိုက္ထည့္ပါ။ (သို႔မဟုတ္) ဤေနရာကို ႏွိပ္ၿပီးသြားပါ။
  • ထိုအခါ iDevice ၏ Setting ထဲသို႔ေရာက္သြားၿပီး MON3 Anonta1 ကို "Install" ဆိုတာကို ႏွိပ္လိုက္ပါ။
  • "Install" လုပ္ၿပီးသြားတဲ့ အခါမွာ မည္သည့္ App တြင္မဆို ျမန္မာစာ(ယူနီကုဒ္) ႏွင့္ ေရးသားထားေသာ စာမ်ားကို ေကာင္းမြန္စြာ ဖတ္႐ႈႏိုင္ပါလိမ့္မည္။ Install လုပ္ၿပီးေသာ္လည္း ဖတ္႐ႈ၍ မရေသးပါက iDevice ကို Reboot လုပ္ပါ။

**မိမိအသံုးျပဳမည့္ ေဖာင့္ကိုသာ ေရြးခ်ယ္ Install လုပ္ပါ။ ႏွစ္ခုလံုး ထည့္ထားပါက ယူနီကုဒ္ေဖာင့္သာလွ်င္ အလုပ္လုပ္ပါလိမ့္မည္**

ျပန္လည္ဖ်က္ပစ္လိုပါက Settings -> General -> Profiles -> Remove ႏွင့္ ဖ်က္ပစ္ႏိုင္ပါသည္။

ခၽြင္းခ်က္အေနႏွင့္ Safari Browser တြင္ေတာ့ အခ်ိဳ႕ေသာ ျမန္မာဆိုက္မ်ားတြင္ ျမန္မာလို မေပၚပါ။ Site ၏ အားနည္းခ်က္ျဖစ္မည္ဟု ယူဆမိပါသည္။ အျခား (Facebook, Notes, Message) App မ်ားတြင္ ေကာင္းစြာ ဖတ္႐ႈႏိုင္ပါတယ္။
ျမန္မာစာ ေရးႏိုင္ရန္ ကီးဘုတ္အတြက္ေတာ့ ကၽြန္ေတာ္တို႔ ဆက္လက္ ေမွ်ာ္လင့္ၾကပါဦးစို႔...

ယခုကဲ့သို႔ ျမန္မာစာကို အဆင္အေျပဆံုးျဖစ္ေအာင္ စီစဥ္ဖန္တီးေပးသူ "ကိုသန္႔သက္ခင္ေဇာ္" ကို အထူးအထူးပင္ ေက်းဇူးတင္ရွိပါတယ္...

ဤသတင္းကို ကနဦး ေရးသားေပးသူ "ကိုေစတန္" ႏွင့္ ညႀကီးမင္းႀကီး ကၽြန္ေတာ္ အိပ္ယာဝင္ခါနီးမွ FB တြင္ Tag လုပ္ၿပီး သတင္းေပးလာသူ ခ်စ္သူငယ္ခ်င္းႀကီး "ကိုကမၻာ့ဖ်ာ" တို႔ကိုလည္း ေက်းဇူးအထူးပဲတင္ပါတယ္။

ကၽြန္ေတာ္တို႔လို iDevice သံုးစြဲၾကသူမ်ား အေနႏွင့္လည္း Developer မ်ားကို အားေပးကူညီၾကတဲ့ အေနနဲ႔ App မ်ားကို ဝယ္ယူသံုးစြဲၾကပါလို႔ "မိုးသိၾကား" ဘေလာ့ခ္မွေန၍ ေလးေလးနက္နက္ တိုက္တြန္းလိုက္ပါရေစ....


Credit to : blog.saturngod.net


အခမဲ့ဆိုတဲ့ အရာတိုင္းမွာ ခန္ ့မွန္းလို ့ မရႏိုင္တဲ့ တန္ဖိုးတစ္ခုေတာ့ အၿမဲရွိေနပါတယ္.... 

Copy ------  http://www.moethagyar.info/ 
Read more »

11/04/2013

Domain Name Hijacking

 
ဒီပုိ႔စ္မွာ Domain Name Hijacking အေၾကာင္းအက်ဥ္းခ်ဳပ္ရွင္းျပပါမယ္။ ကြ်န္ေတာ္တုိ႔ domain name တစ္ခုဝယ္လုိက္တဲ့အခါ အဲဒီ Domain ေပၚမွာ full access ရဖုိ႔ admin panel ပါလာျပီးသားပါ။ အဲဒီ domain ကုိ hosting server တစ္ခုခုဆီမွာ ညြန္းျပီးေတာ့ ဆုိဒ္ေတြကုိ လည္ပတ္ေပးရပါတယ္။ တကယ္လုိ႔မ်ား အဲဒီ admin panel သာအေဖာက္ခံရရင္ ကုိယ္ရဲ႕ domain ဟာလည္း hijack လုပ္ခံရမွာပါပဲ။ ဥပမာ ကြ်န္ေတာ္က www.abc.com ဆုိတဲ့ဒုိမိန္းတစ္ခုဝယ္ထားျပီး www.hostgator.com မွာ တင္ထားတယ္ဆုိၾကပါစုိ႔။ ကဲ domain hijack ကဘယ္လုိျဖစ္လာမွာလဲ? domain hijack လုပ္ဖုိ႔ ကြ်န္ေတာ္တုိ႔ domain name control panel ကုိ access ရဖုိ႔လုိအပ္ပါတယ္။ ဆုိပါစုိ႔ Attacker ေအာင္နက္ဆုိတဲ့သူက www.abc.com ကုိ target ထားတယ္ဆုိပါစုိ႔။ :P ဒီေတာ့ သူ႔အေနနဲ႔ abc.com နဲ႔ဆုိင္တဲ့ info ေတြကုိလုိက္ရွာတယ္။ ဒီလုိလုိက္ရွာဖုိ႔ အရမ္းလြယ္ပါတယ္။ http://whois.domaintools.com မွာသြားျပီး အဲဒီ ဒုိမိန္းလိပ္စာကုိ ရုိက္ထည့္ျပီးရွာရုံပါပဲ။ ဒါဆုိရင္ အဲဒီဒုိမိန္းနဲ႕သက္ဆုိင္တဲ့ administrative info ေတြကုိေတြ႕ရမွာပါ။ ဒုိမိန္းကုိ Register လုပ္ထားတဲ့ date, domain expire date, admin email ဘာညာေတြေပါ့။ ဟုတ္ကဲ့ ဒါဆုိ သူ႔အေနနဲ႔ ဘာေတြလုပ္ႏုိင္မလဲ ခန္းမွန္းလုိ႔ရေနပါျပီ။ admin email ကုိတနည္းနည္းနဲ႔ရေအာင္ လုပ္မယ္။ ဒီေနရာမွာေတာ့ email account hack ဖုိ႔နည္းေတြကေတာ့ အမ်ားၾကီးရွိႏုိင္ပါတယ္။ Security sense သိပ္မရွိတဲ့ admin ဟာ SE နဲ႔ျဖစ္ျဖစ္ password အခုိးခံရႏိုင္ပါတယ္။ ေမးလ္အခုိးခံရျပီဆုိတာနဲ႔ attacker ဟာ အဲဒီ domain control panel ရဲ႕ password ကုိ reset ခ်လုိ႔ရပါျပီ။ အုိေက။ ေနာက္ သူက control panel ကေန သူတင္ထားတဲ့ web server မွာ ကုိယ့္ဒုိမိန္းကုိ point out လုပ္ရုံပါပဲ။ ဒုိမိန္း name ကေတာ့ hostgator.com မွာရွိေနအုံးမွာပါ။ ဒါေပမယ့္ attacker က လုပ္ထားတဲ့ hosting server (webhost.com လုိ႔ဆုိၾကပါစုိ႔) မွာ Configure လုပ္ထားမယ္ေပါ့။ ဟုိတေလာက www.google.br က ဒီလုိနည္းနဲ႕ hijack လုပ္ခံရတယ္လုိ႔ ဖတ္လုိက္ရပါတယ္။ ဒါဆုိ ဘယ္လုိ ကာကြယ္မလဲ။ မိမိ email password ကုိအခုိးမခံရေအာင္ လုပ္ထားရပါမယ္။ လြယ္တယ္ေနာ္။ :D ေနာက္ domain register လုပ္ရင္ မိမိ domain info ကုိၾကည့္လုိ႔မရေအာင္ Private Domain Name Registration လုိ service မ်ဳိးနဲ႕ကာကြယ္သင့္ပါတယ္။ ဒီေလာက္ဆုိရင္ Domain Name Hijacking အေၾကာင္း အၾကမ္းျဖင္းနားလည္လိမ့္မယ္လုိ႔ ထင္ပါတယ္။

Ref: gohacking.com

Read more »

Blogger Tool: Adfoc.us Shortener

ဒါကေတာ့ Adfoc.us သုံးတဲ့ blogger ေတြအတြက္ေပါ့ဗ်ာ။ လုိခ်င္တယ္ဆုိရင္ ယူသြားႏုိင္ပါျပီ။ ထပ္ျပီးေတာ့ ေျပာပါရေစ။ link ေတြကုိ ၅ ခုထိမခံၾကဖုိ႔။ :) အဆင္ေျပၾကပါေစ။

Download: Solidfiles
Read more »

V Root 1.7.2 latest version

 
V Root 1.7.2 ေနာက္ဆံုးထြက္ရွိလာတဲ့ Root Tool ေလးၿဖစ္ၿပီးေတာ့ ၿမင္ေနက် Super User ေနရာကို King user ဆိုၿပီးအစားထိုးထားသည္ကို ေတြရသည္။King User ကိုလည္း အဂၤလိပ္ဗားရွင္းနဲ႔ ထုတ္ထားပါသည္။2013-10-29 ကထုတ္ထားတာၿဖစ္ပါတယ္။
 
Read more »

Blogger Tool [Adfly Shortener]

Blogger ေတြ adf.ly ကေန short url လုပ္ျပီး ပုိက္ဆံရွာေနတဲ့သူေတြအတြက္ တကယ္အသုံးဝင္မယ့္ Tool ေကာင္းေလးတစ္ခုပါပဲဗ်။ virustotal ကေန scan ေပးထားပါတယ္။ 100% clean ပါ။ တစ္ခုေတာ့ ေျပာခ်င္ပါရဲ႕။ link ေတြကုိ 5 ခုထိေတာ့ မခံၾကပါနဲ႔ဗ်ာ။ ႏွစ္ခုဆုိေတာ္ျပီေပါ့။ :D

Download: Solidfiles




Read more »

Android 4.3 for Galaxy S4 & Note 2

November 2 ေန႔စြဲနဲ႔ ဘေလာ့တစ္ခုမွာ ေရးထားတာဆုိေတာ့ ထြက္တာသိပ္မၾကာေသးဘူးဆုိရမယ္။ ကြ်န္ေတာ္ကေတာ့ Android ပုိင္းဘက္မလွည့္ျဖစ္တာအေတာ္ၾကာပါျပီ။ Galaxy Series ေတြလည္းမကုိင္ေတာ့ စိတ္မဝင္စားတာလည္းပါတာေပါ့။ ဟီး။ Official ထြက္တာမဟုတ္တဲ့အတြက္ Bug အနည္းငယ္ေတာ့ ရွိႏုိင္ပါတယ္။ Installation အေသးစိတ္ကုိ ဒီ ေနရာမွာေလ့လာႏုိင္ျပီး လုိအပ္တဲ့ Firmware ကုိေတာ့ ဒီ မွာသြားျပီးေဒါင္းႏုိင္ပါတယ္။ hotfile link ဆုိေတာ့ ေဒါင္းရတာအခက္အခဲရွိရင္ ဒီ Group မွာအကူညီေတာင္းၾကည့္ပါ။ အဆင္ေျပၾကပါေစဗ်ာ။

[Screenshot]


Read more »

AnonGhost Shell Priv8

AnonGhost Team ရဲ႕ shell ေလးပါခင္ဗ်။ ထြက္တာသိပ္မၾကာေသးဘူး။ စမ္းခ်င္ရင္ ယူလုိက္ေပါ့။ default password က AnonGhost<3AG6 ပါ။ တကယ္လုိ႔ အဲဒါအလုပ္မျဖစ္ရင္ {shell.php?ag} ဆုိျပီးဝင္ဗ်ာ။ စမ္းစရာ site မရွိရင္ ကြ်န္ေတာ္လုိ local မွာ CMS တစ္ခုခုသြင္းျပီး စမ္းေပါ့ေနာ္ ဟီး။

 AnonGhost Shell Priv8: Click Here

All Credit to: Uber Zodiac & Shell Creator
Read more »

how to use unetbootin at Linux [tut]

ကြ်န္ေတာ္ကိုယ္တာရွာခဲ့လို့ေနာက္လူေတြ မရွာပဲျမန္မာမွုေလးနဲ့ေတြ့ေအာင္ျပန္ေရးေပးလိုက္ပါတယ္ဗ်ာ :)


windows(for Windows)linux(for Linux) mac(for Mac OS X)

အရင္ဦးဆုံး Linux ကေကာင္ကို ကိုေဒါင္းလုိက္ပါ ျပီးရင္ေတာ့ ဘာလုပ္ရမလဲဆိုေတာ့ root folder ျဖစ္ျဖစ္ Desktop ျဖစ္ျဖစ္ကို ေကာ္ပီကူးယူလုိက္ပါ ျပီးရင္ဘာလုပ္ရမလဲဆိုေတာ့ က :)
cd Desktop
အကယ္လို့သာ Desktop ေပါ္မွာထားခဲ့မယ္ဆိုရင္ေပါ့ မဟုတ္ပဲ root folder မွာဆိုရင္ေတာ့ cd ရိုက္ေပးစရာမလိုအပ္ပါဘူး ကြ်န္ေတာ္ကေတာ့ root folder မွာထားလိုက္ပါတယ္။

chmod +x unetbootin-linux-*
ခေရပြင့္ေလးကေတာ့ နံပါတ္ကိုေျပာတာေပါ့ေနာ္ :D အတိအက်ဆိုရင္ေတာ့ ကြ်န္ေတာ္ေဒါင္းတုန္းကေတာ့ unetbootin-linux-585 ေလးကိုရပါတယ္အဲဒီေတာ့
chmod +x unetbootin-linux-585
ေပါ့ေနာ္ျပီးရင္ေတာ့ဘာလုပ္ရမလဲဆိုေတာ့ ေနာက္တဆင့္ကေတာ့ သူ့ကိုဖြင့္ရမွာေပါ့

./unetbootin-linux-585
ဆိုျပီးဖြင့္လိုက္ပါ အဲဒါဆိုရင္ေတာ့


အဲလိုေမးလာရင္ေတာ့ ok ပဲေပးလိုက္ပါ အဲဒါဆိုရင္ေတာ့ ေနာက္တဆင့္ကဘာလဲဆိုေတာ့ ...


ကဲဒါဆိုရင္ေတာ့အဆင္ေျပေလာက္ျပီလို့ထင္ပါတယ္ဗ်ာ ;) အားလုံးကိုေက်းဇူးတင္ပါတယ္ဗ်ာ ဖတ္ရွုေပးလို့ေပါ့ ;)
Read more »

Downloader for Linux[tut]

အရင္ကေတာ့ေရးဖူးတယ္ နွေမွ်ာမိတယ္ ကြ်န္ေတာ့္ Data ေတြကို ဘာပဲျဖစ္ျဖစ္ အသစ္ျပန္ေရးေပးလိုက္ပါတယ္ဗ်ာ ;) အရင္က ေတာ့ xdman ကို window အတြက္ပဲလို့ျကားဖူးခဲ့တာပါ ဒါေပမယ့္ ကြ်န္ေတာ္ေဒါင္းျပီးေတာ့ အထဲက ဖိုင္ေတြလုိက္ျကည့္ေတာ့ ကံေကာင္းစြာနဲ့ပဲ .sh ဆိုတဲ့ file ေလးကိုသြားေတြ့တယ္ဗ် ဟီး ကံေကာင္းခ်က္ေတာ့ :P ထားပါ အရင္ ဦးဆုံးေဒါင္းလုပ္လုပ္ရမွာေပါ့ေနာ္ အဲဒါေတာ့ google မွာရွာရင္ Extreme Download Manager ေပါ့ေနာ္ အဆင္သင့္ဆိုရင္ေတာ့ ေအာက္က ေကာင္ေလးေပါ့
Dwonload Here

ကဲေဒါင္းလိုက္ပါ နည္းနည္းေလး ပဲ File Size ကေတာ့ မဆိုးဘူးေပါ့ ဟီး ဆက္လုိက္ရေအာင္... ေဒါင္းျပီးရင္ဘာလုပ္ရမလဲဆိုေတာ့ File ကိုျဖည္လိုက္ရမွာေပါ့ အဲေကာင္ကို Double click နဲ့ Search From Internet နဲ့ရပါတယ္ မဟုတ္ပဲ command line နဲ့သြားခ်င္ရင္ေတာ့ ေအာက္ကအတိုင္းပဲေပါ့ file ကို တေနရာရာမွာထားလိုက္ပါ Desktop ျဖစ္ျဖစ္ တေနရာရာေပါ့ ကြ်န္ေတာ္ေတာ့ root folder ထဲမွာထားလိုက္ပါတယ္ ။ ထားျပီးရင္ေတာ့ ေအာက္က အတိုင္းပဲေပါ့ေနာ္
tar xvf xdman.tar.gz

ျပီးရင္ေတာ့
cd xdman

xdman ထဲကို၀င္လိုက္တာေပါ့ ;)
chmod +x xdman.sh

chmod +x ကေတာ့ Read Write Permission ေလးေပးလိုက္တာေပါ့အလိုမွ မဟုတ္ရင္ Permission Access Denied ဆိုျပီးျဖစ္ေနပါလိမ့္မယ္ ကဲထက္ဆက္ရမယ္ဆိုရင္ေတာ့
./xdman.sh

အဲဒါဆိုရင္ေတာ့ Xdman ေလးပြင့္လာပါလိမ့္မယ္ အဲဒီမွာ အဆင္သင့္သုံးလို့ရျပီေပါ့ ဘယ္လိုသုံးရမလဲဆိုေတာ့ Chrome ဆိုရင္ေတာ့ Ctrl + J ကိုနွိပ္ျပီးေတာ့ Download လုပ္တဲ့ေနရာကိုသြားလိုက္ပါ ျပီးရင္ေတာ့ ကိုယ္ေဒါင္းလုပ္လုပ္ခ်င္တဲ့ ေဒါင္းလုပ္လင့္ကို Right Click ျပီးရင္ေတာ့ Copy Link Addresses ေပါ့ ျပီးရင္ေတာ့ xdman မွာ Add Url ကေနျပီးေတာ့ထည့္ျပီးေဒါင္းလုပ္လိုက္ပါ ဆင္ေျပမွာပါ ^^ ဒီေလာက္ဆိုရင္နားလည္မယ္ထင္ပါတယ္ အကယ္လို့သာ Mozilla သုံးမယ္ဆုိရင္ေတာ့ Xdman ထဲမွာ Tools ထဲကေနျပီးေတာ့ Browser Integration ကေနျပီးေတာ့ ေဒါင္းလုပ္လင့္ေလးမွ တဆင့္ေဒါင္းလုပ္လုိ့ရပါတယ္ အဲဒါဆိုရင္ေတာ့ အဆင္ေျပျပီေပါ့ေနာ္ မဟုတ္လဲ Mozilla ထဲက Download ကိုေခါ္ျပီးေတာ့ Right Click => Copy Download Link အဲလိုမွ တဆင့္ xdman က Add Url ကိုနွိပ္ျပီးထည့္ေပးလိုက္ပါ အဲဒါဆိုရင္ေတာ့အဆင္ေျပျပီေပါ့ဗ်ာ အားလုံးပဲဖတ္ေပးလို့ေက်းဇူးတင္ပါတယ္ ;)
Read more »

NetcatPHP Shell

ပုံထဲကလုိ shell အသစ္ေလး သုံးခ်င္ရင္ စမ္းၾကည့္ဗ်ာ။
Shell Creator: Mr.H4rd3n

All Credit to: Mr.H4rd3n & Madleets 
 NetcatPHP Shell: Click Here
 
Read more »

11/03/2013

Microsoft Office Word 2013 ကုိေလ႔လာအသုံးၿပဳၿခင္း (Myanmar Version)

Office 2013 အေၾကာင္းေရးထားတဲ့ ျမန္မာလုိစာအုပ္ေလးပါ။ ကြ်န္ေတာ္ကေတာ့ ခုထိ Office 2007 နဲ႔ပဲ ႏွစ္ပါးသြားေနတုန္း။ :D ebook တစ္ခုျဖစ္ေအာင္ေရးဖုိ႔ဆုိတာ အခ်ိန္ေပးရ၊ အားစုိက္ရပါတယ္။ ဘေလာ့ဂါတစ္ေယာက္ ၾကိဳးစားေရးထားတဲ့ ဒီစာအုပ္ေလးကုိ စိတ္ဝင္စားတယ္ဆုိရင္ ေဒါင္းသြားႏုိင္ပါျပီ။ မူရင္းလင့္ေတြနဲ႔ပဲ ခ်ိတ္ေပးလုိက္ပါတယ္။ သူ႕စာအုပ္ေလးကုိ ျပန္မွ်ေဝေပးပါလုိ႔ေျပာတာနဲ႔ တင္ေပးလုိက္ပါတယ္။ All Credit to http://soesoehein.blogspot.com 

Read more »

hash cracker py script [script]


ဘာမွဟုတ္ဘူး တေန့ေတာ့စမ္းရင္းရလို့ အရမ္းေပ်ာ္ျပီးေတာ့ ျပန္လာရွဲတာ ကြ်န္ေတာ္ အရမ္းကိုပဲ script ေတြဆိုရင္ခ်စ္တယ္ ဟီးဘယ္လိုေျပာရမယ္မွန္းေတာင္မသိဘူးဗ် script သုံးေနရရင္ကိုေပ်ာ္ေနတယ္လူက :D ဘာပဲျဖစ္ျဖစ္ ကြ်န္ေတာ္ တေန့က googling လုပ္ရင္းနဲ့ေတြ့လို ၀မ္းသ အားရနဲ့ share မို့ပါပဲ ဒါေပမယ့္ အသုံးမ၀င္ေလာက္ဘူးထင္လို့ ဒါမဲ့လဲ share ခ်င္တဲ့စိတ္က ထိမ္းလို့မွ မရတာကို အဲေတာ့ နည္းနည္းျပန္လည္ ကုန္ျကမ္းခ်ခြင့္ပုပါေနာ္ :D google မွာရွာမယ္ဆိုရင္ေတာ့ findmyhash ေပါ့ေနာ္ ကြ်န္ေတာ္ေျပာမယ့္ဟာကေတာ့ hash ေပါ့ေနာ္ ဘာမွေတာ့သိပ္မကြာပါဘူး တူတူပဲ နာမည္ေျပာင္းလိုက္တာပဲရွိတယ္ အကယ္လို့ သာ Kali သုံးမယ္ဆိုရင္ Kali ရဲ့ base on tool အျဖစ္ပါရွိျပီးသားပါ ကြ်န္ေတာ္ေျပာမယ့္ေကာင္ေလးက အရမ္းကိုအသုံး၀င္တယ္ google မွာ ရွိတဲ့ ဆိုဒ္ေတာ္ေတာ္မ်ာမ်ားကို Script မွာခ်ိတ္ဆက္ျပီးသားဆိုေတာ့ ရွာရတာလြယ္ကူအဆင္ေျပတာေပါ့ဗ်ာ ဘာပဲျဖစ္ျဖစ္ ဒီေကာင္ေလးကို Window မွာလဲအသုံးျပုခ်င္ရင္ရပါတယ္ ဒါေပမယ့္ Python ေတာ့သြင္းထားဖို့လိုအပ္တာေပါ့ေနာ္ ကြ်န္ေတာ္ေျပာျပေပးထားတဲ့ admin finder နဲ့တူတူပါ ပဲ အဆင့္ေတြကေတာ့ ဘာပဲျဖစ္ျဖစ္ ဒီတခါေတာ့ Linux အတြက္ကိုေျပာေပးသြားပါ့မယ္ဗ်ာ ;) ေပးထားတဲ့လင့္ေလးကိုေဒါင္းျပီရင္ေတာ့ Desktop ေပါ္ျဖစ္ျဖစ္ထားလိုက္ေပါ့ေနာ္ ထားျပီးရင္ေတာ့ ...
cd Desktop
cd နဲ့ Direction Desktop ေပါ္ကိုသြားလိုက္ေပါ့ေနာ္ ျပီရင္ေတာ့

python hash.py typeofhash -h yourhashcodes

အဲလိုမ်ုိးေပါ့ေနာ္ ေအာက္မွာ typeofhash မွာထည့္ရမယ့္ေကာင္ေလးေတြေပါ့ေနာ္ yourhashcode ဆိုတာကေတာ့ ကိုယ္ crack ခ်င္တဲ့ hash ေပါ့

Accepted algorithms are
MD4 - RFC 1320
MD5 - RFC 1321
SHA1 - RFC 3174 (FIPS 180-3)
SHA224 - RFC 3874 (FIPS 180-3)
SHA256 - FIPS 180-3
SHA384 - FIPS 180-3
SHA512 - FIPS 180-3
RMD160 - RFC 2857
GOST - RFC 5831
WHIRLPOOL - ISO/IEC 10118-3:2004
LM - Microsoft Windows hash
NTLM - Microsoft Windows hash
MYSQL - MySQL 3, 4, 5 hash
CISCO7 - Cisco IOS type 7 encrypted passwords
JUNIPER - Juniper Networks $9$ encrypted passwords
LDAP_MD5 - MD5 Base64 encoded
LDAP_SHA1 - SHA1 Base64 encoded

Valid OPTIONS are
-h hash_value: If you only want to crack one hash, specify its value with this option.
-f file: If you have several hashes, you can specify a file with one hash per line.

NOTE: All of them have to be the same type.
-g: If your hash cannot be cracked, search it in Google and show all the results.
NOTE: This option ONLY works with -h (one hash input) option.
အဲလိုအဲလိုေပါ့ေနာ္ ;)

Hash တခုထဲကိုပဲ crack မယ္ဆိုရင္ေတာ့ ေအာက္က အတိုင္းေပါ့ေနာ္
python hash.py MD5 -h "098f6bcd4621d373cade4e832627b4f6"

အကယ္လုိ့သာ hash မေတြ့ဘူးဆိုရင္ ေနာက္မွာ -g ထည့္ေပးျခင္းအားျဖင့္ Google မွာရွာမယ္လို့ ေျပာတာေပါ့ေနာ္
python hash.py SHA1 -h "A94A8FE5CCB19BA61C4C0873D391E987982FBBD3" -g

python hash.py MYSQL -f mysqlhashesfile.txt
အေပါ္က နည္းကေတာ့ အစုလုိက္အျပုံလိုက္မဟုတ္ပဲနဲ့ တေျကာင္းကို hash တခုနဲ့ေပါ့ ဒီေလာက္ဆိုနည္းနည္းေတာ့ နားလည္လိိမ့္မယ္ထင္ပါတယ္ဗ်ာ :D

More examples:
python hash.py MD4 -h "db346d691d7acc4dc2625db19f9e3f52"

python hash.py MD5 -h "098f6bcd4621d373cade4e832627b4f6"

python hash.py SHA1 -h "a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"

python hash.py SHA224 -h "90a3ed9e32b2aaf4c61c410eb925426119e1a9dc53d4286ade99a809"

python hash.py SHA256 -h "9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08"

python hash py SHA384 -h "768412320f7b0aa5812fce428dc4706b3cae50e02a64caa16a782249bfe8efc4b7ef1ccb126255d196047dfedf17a0a9"

python hash py SHA512 -h "ee26b0dd4af7e749aa1a8ee3c10ae9923f618980772e473f8819a5d4940e0db27ac185f8a0e1d5f84f88bc887fd67b143732c304cc5fa9ad8e6f57f50028a8ff"

python hash.py RMD160 -h "5e52fee47e6b070565f74372468cdc699de89107"

python hash.py GOST -h "a6e1acdd0cc7e00d02b90bccb2e21892289d1e93f622b8760cb0e076def1f42b"

python hash py WHIRLPOOL -h "b913d5bbb8e461c2c5961cbe0edcdadfd29f068225ceb37da6defcf89849368f8c6c2eb6a4c4ac75775d032a0ecfdfe8550573062b653fe92fc7b8fb3b7be8d6"

python hash.py LM -h "01fc5a6be7bc6929aad3b435b51404ee:0cb6948805f797bf2a82807973b89537"

python hash.py LM -h "01fc5a6be7bc6929aad3b435b51404ee"

python hash.py NTLM -h "01fc5a6be7bc6929aad3b435b51404ee:0cb6948805f797bf2a82807973b89537"

python hash.py NTLM -h "0cb6948805f797bf2a82807973b89537"

python hash.py MYSQL -h "378b243e220ca493"

python hash.py MYSQL -h "*94bdcebe19083ce2a1f959fd02f964c7af4cfc29"

python hash.py MYSQL -h "94bdcebe19083ce2a1f959fd02f964c7af4cfc29"

python hash.py CISCO7 -h "12090404011C03162E"

python hash.py JUNIPER -h "\$9\$90m6AO1EcyKWLhcYgaZji"

python hash.py LDAP_MD5 -h "{MD5}CY9rzUYh03PK3k6DJie09g=="

python hash.py LDAP_SHA1 -h "{SHA}qUqP5cyxm6YcTAhz05Hph5gvu9M="

"" အဲေကာင္ေတြထည့္စရာမလိုပါဘူးဗ်ာ "" အထဲမွာ hash ေတြေျပာင္းလဲမွုရွိတယ္လို့ဆိုလိုတာပါပဲဗ်ာ အားလုံးအဆင္ေျပမယ္လို့ေတာ့ထင္တာပဲ မ်ားေသာအားျဖင့္ေတာ့ ရတာမ်ားပါတယ္ဗ်ာ ;) ဒီေလာက္ဆိုရင္ေတာ္ေတာ္ျကီးကိုနားလည္ျပီလို့ထင္ပါတယ္ဗ်ာ ;) ကြ်န္ေတာ္လိုလူေတာင္ နားလည္တယ္ဆိုေတာ့ တျခားလူေတြေတာ့ေျပာစရာမလုိေတာ့ဘူးထင္ပါတယ္ဗ်ာ :D

Download Here
Read more »

Metasploit in Ubuntu

Ubuntu မွာလည္း ကြ်န္ေတာ္တုိ႔ Pen-testing tool ေတြကုိအသုံးျပဳႏုိင္ပါတယ္။ တခ်ဳိ႕ Tool ေတြက်ေတာ့ အဆင္မေျပဘူးဗ်။ apt-get install နည္းနဲ႔ update လုပ္ခုိင္းတာမ်ဳိးက်ေတာ့။ ခုနည္းကေတာ့ လုိအပ္တဲ့ဖုိင္ကုိ ေဒါင္းျပီး run ေပးရုံပဲမုိ႔ ရွယ္ေပးလုိက္တာပါ။ ကြ်န္ေတာ္ကေတာ့ Ubuntu 13.10 မွာ Test လုပ္ထားပါတယ္။ VM နဲ႔ပါ။ လုိအပ္တဲ့ Metasploit Framework ကုိ http://www.rapid7.com/products/metasploi...ad.jsp#msf မွာသြားျပီး မိမိတုိ႔စက္နဲ႔ ကုိက္မယ့္ Version ကုိေဒါင္းႏုိင္ပါတယ္။
Linux အတြက္ 32 Bit & 64 Bit ကုိ Support လုပ္ေပးပါတယ္။ Windows ကေတာ့ 64 တစ္ခုကုိပဲ support လုပ္ထားပါတယ္။ အုိခီ။ ကြ်န္ေတာ္ကေတာ့ 32 ကုိပဲေဒါင္းလုိက္ပါတယ္။ 169 MB ဗ်။ Terminal မွာ ခုလုိ ရုိက္လုိက္ပါမယ္။

cd Desktop ls
chmod 775 metasploit-latest-linux-installer.run
sudo ./ metasploit-latest-linux-installer.run


 က်န္တာကေတာ့ Installation Wizard အတုိင္း လုပ္သြားရုံပါပဲခင္ဗ်။ ေအာက္မွာ ပံုေတြကုိ screenshot ရုိက္ျပထားပါတယ္။ 

Screenshot:










Metasploit ကုိသုံးခ်င္ရင္ BT/Kali မွာလုိပဲ Terminal မွာ msfconsole လုိ႔ရုိက္ထည့္လုိက္ရင္ ရပါျပီ။ Metasploit Framework ေပၚလာဖုိ႔ တခါတေလ နည္းနည္းေတာ့ေစာင့္ေပးရပါတယ္။




Video Tutorial:

Read more »