Saturday, 31 March 2012

Sep 30, '11 8:24 AM
for everyone
ညီငယ္တစ္ေယာက္မ်ားသြားလုိ ့ပါ.. မသိေသးတဲ့သူေတြလည္း ဖတ္သြားေစခ်င္ပါတယ္..
ကြ်န္ေတာ္နားလည္ထားသလုိဘဲတင္ေပးလုိက္ပါတယ္.. မွားခဲ့မယ္ဆုိရင္ နားလည္ေပးၾကပါ..

Dork ဆုိတာက Google ကေန အလြယ္တကူ ရွာေပးတာမ်ဳိးကိုဆုိလုိပါတယ္..
ဥပမာ အေနနဲ ့ေျပာရင္ google မွာ hacking ဆုိျပီးထည့္ၾကည့္လိုက္ပါ.. Hacking နဲ ့ပတ္သက္တာ ေတြအကုန္ ေပၚလာမွာျဖစ္ပါတယ္...

ဥပမာ အေနနဲ ့ Dork command တစ္ခုကိုေျပာျပပါမယ္..
google ကိုေခၚလုိက္ပါ...(လာပါအုံးဗ်ဳိ ့...........)
ျပီးရင္ ေအာက္ကကုဒ္ေလးထည့္လုိက္ပါ..

 inurl:password.txt လို ့ထည့္လုိက္ပါ...

ေနာက္ဆုံးမွာ password.txt နဲ ့ဆုံးတာေတြကိုေတြ ့ရပါမယ္..
ဥပမာအေနနဲ ့.. http://www.bugmenot.com/view/password.txt 
လုိမ်ဳိးေတြေပ့ါ...

ဆုိဒ္ေတြကို Dork သုံးျပီး Hack တယ္။။။ Crack တည္ဆုိတာလည္း အဲ့သေဘာေတြအမ်ားၾကီးပါပါတယ္..
ကြ်န္ေတာ္တုိ ့ေတြ ဆုိဒ္တစ္ခုကို Hack ေတာ့မယ္ဆုိပါေတာ့..
ဘယ္နည္းလမ္းနဲ ့မ်ားေပါက္မလဲပာဲ့ဆုိျပီး တစ္ခုျခင္း စမ္းၾကတယ္..
ဥပမာအေနနဲ ့ေတာ့ အရင္ဆုံး DNN နဲ ့စမ္းမယ္ ျပီးရင္ SQL injection လုပ္မယ္.. ျပီးရင္ admin bypass နည္းေတြသုံးမယ္စသျဖင့္ေပ့ါ..

အဲ့လုိလုပ္မယ့္တူတူ အေတြ ့အၾကဳံသေဘာမ်ဳိးလုိခ်င္ရင္.. ဆုိဒ္တစ္ခုခု ကို Hack မယ္
အဲ့ဆုိဒ္ရဲ ့ေပါက္ေနတဲ ့ေနရာကို ကိုကမသိဘူး .. ဒီေတာ့ GOogle မွာ..
ေပါက္ေနတဲ့အပုိင္းေလးကိုဘဲထည့္ျပီးရွာမယ္.. 
ဥပမာ DNN နည္းနဲ ့ေပါ့

inurl:ajaxfbs/browser.html

ထည့္လုိက္မယ္။ က်လာတဲ့လင့္ေတြ ပာာ DNN ေပါက္ေနတဲ့လင့္ေတြၾကီးျဖစ္ေနပါမယ္..
အဲ့အခ်ိန္မွာ ကို မခ်င္တဲ့ဆုိဒ္ကို ၀င္လုိက္ျပီးရင္ SHell တင္လုိက္.. ျပီးရင္ 
server တညး္၀င္သြားမွာျဖစ္ပါတယ္...

ကဲ နားလည္ၾကမယ္လုိ ့ထင္ပါတယ္..
နားမလည္ေသးေသာေဘာ္ဒါမ်ား၇ွိခဲ့ရင္ 

mmcgroup@blumail.org ကိုဆက္သြယ္ေမးျမန္းနုိင္ပါတယ္...
mr.black