How to attack some of website.. | for everyone |
ဒီနည္းကို PHP My admin ကို attack လုပ္တည္းလုိ ့လည္း ေခၚတယ္ဗ်...
အႏၱာရာယ္အရမ္းမ်ားတယ္ .. လုပ္ေတာ့မယ္ဆုိရင္ ေသခ်ာ သတိထားတတ္ဖုိ ့လို ပါတယ္...
ကြ်န္ေတာ္လည္း web attack နည္းေတြတင္ေပးရတာ တျဖည္းျဖည္းလန္ ့လာျပီ ဗ်.. ျမန္မာဆုိဒ္ေတြကို ျပန္ျပီး တုိက္
ၾကမွာစုိးေနတာ.. ျမန္မာဆုိဒ္ေတြလညး္ ကြ်န္ေတာ္အေပါက္ေတြ ေတြ ့ ျဖစ္ပါတယ္... မသိျခင္ေထာင္ေထာင္ျပီး အိပ္လုိက္တယ္ဗ်ာ... ေထာင္ထမင္း ၊ ေထာင္ပာင္း စားရမွာ မၾကိုက္ႏွစ္သက္လုိ ့ေပ့ါဗ်ာ...
ဘာလဲေျပာေျပာ Hacking ပုိင္းေလ့လာေနတဲ့ ေဘာ္ဒါေတြလညး္ မလုပ္နဲ ့ေတာ့လုိ ့မေျပာခ်င္ပါဘူး... ေလ့လာပါ..
သတိ၇ွိပါ.. ဒါဘဲေျပာခ်င္ပါတယ္.. ေတာ္ျပီေတာ္ျပီ.. ကြ်န္ေတာ္တို ့ သင္ခန္းစာေလးစ၇ေအာင္
ဥပမာ အေနနဲ ့ http://wae.culturall.com/phpMyAdmin/index.php?db=information_schema&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_unicode_ci&token=25669d1365237f169d2bff9dbf3d693a ကိုသြားလုိက္ပါ..
သင္တုိ ့ သူ ့ ဆုိဒ္တည္းကုိေရာက္သြားျပီျဖစ္တယ္.. သင္တို ့ လုပ္သမွ် ပာာ effect ျပင္းျပင္း ထန္ထန္ ထိပါတယ္..
ဒီနည္းက အထူးသျဖင့္ data ေတြကို ခုိးယူ တဲ့နည္းပါ.. ပာက္ဖုိ ့ ဆုိတာက မေကာင္းပါဘူး..
ကဲ ေဘာ္ဒါတုိ ့ကလိၾကေတာ့ဗ်ာ...
၀ါသနာပါရင္ ပာက္ၾကေပ့ါ...
အဲ့လုိေပါက္ေနတဲ့ တစ္ျခားဆုိဒ္ေတြကို ၇ွာခ်င္ရင္ေတာ့ ေအာက္က dork ကိုသုံးျပီးရွာလုိက္ပါ..
Dork : allinurl:index.php?db=information_schema
အႏၱာရာယ္အရမ္းမ်ားတယ္ .. လုပ္ေတာ့မယ္ဆုိရင္ ေသခ်ာ သတိထားတတ္ဖုိ ့လို ပါတယ္...
ကြ်န္ေတာ္လည္း web attack နည္းေတြတင္ေပးရတာ တျဖည္းျဖည္းလန္ ့လာျပီ ဗ်.. ျမန္မာဆုိဒ္ေတြကို ျပန္ျပီး တုိက္
ၾကမွာစုိးေနတာ.. ျမန္မာဆုိဒ္ေတြလညး္ ကြ်န္ေတာ္အေပါက္ေတြ ေတြ ့ ျဖစ္ပါတယ္... မသိျခင္ေထာင္ေထာင္ျပီး အိပ္လုိက္တယ္ဗ်ာ... ေထာင္ထမင္း ၊ ေထာင္ပာင္း စားရမွာ မၾကိုက္ႏွစ္သက္လုိ ့ေပ့ါဗ်ာ...
ဘာလဲေျပာေျပာ Hacking ပုိင္းေလ့လာေနတဲ့ ေဘာ္ဒါေတြလညး္ မလုပ္နဲ ့ေတာ့လုိ ့မေျပာခ်င္ပါဘူး... ေလ့လာပါ..
သတိ၇ွိပါ.. ဒါဘဲေျပာခ်င္ပါတယ္.. ေတာ္ျပီေတာ္ျပီ.. ကြ်န္ေတာ္တို ့ သင္ခန္းစာေလးစ၇ေအာင္
ဥပမာ အေနနဲ ့ http://wae.culturall.com/phpMyAdmin/index.php?db=information_schema&lang=en-utf-8&convcharset=iso-8859-1&collation_connection=utf8_unicode_ci&token=25669d1365237f169d2bff9dbf3d693a ကိုသြားလုိက္ပါ..
သင္တုိ ့ သူ ့ ဆုိဒ္တည္းကုိေရာက္သြားျပီျဖစ္တယ္.. သင္တို ့ လုပ္သမွ် ပာာ effect ျပင္းျပင္း ထန္ထန္ ထိပါတယ္..
ဒီနည္းက အထူးသျဖင့္ data ေတြကို ခုိးယူ တဲ့နည္းပါ.. ပာက္ဖုိ ့ ဆုိတာက မေကာင္းပါဘူး..
ကဲ ေဘာ္ဒါတုိ ့ကလိၾကေတာ့ဗ်ာ...
၀ါသနာပါရင္ ပာက္ၾကေပ့ါ...
အဲ့လုိေပါက္ေနတဲ့ တစ္ျခားဆုိဒ္ေတြကို ၇ွာခ်င္ရင္ေတာ့ ေအာက္က dork ကိုသုံးျပီးရွာလုိက္ပါ..
Dork : allinurl:index.php?db=information_schema