Saturday, 26 May 2012

Server တခုကို ဟက္ျခင္း
 
 အဟမ္း.. အဟမ္း.... စိတ္၀င္စားစရာေလး တခုေတာ့ လာပါပီ ခင္ဗ်ား.... အဟဲ...
 
Mail Server တခုကို ဟက္တယ္ဆိုတာေတာ့ ေျပာသေလာက္မလြယ္ဘူးဆိုတာ သိမွာပါ.... ဒါေပမယ့္ ေန႔စဥ္နဲ႔ အမွ် Mail Server ေတြကို အႀကိမ္ေပါင္း သန္းခ်ီပီး တိုက္ခိုက္ခံေနရတယ္ ဆိုတာေတာ့ ျငင္းစရာမရွိပါဘူး... နည္းလမ္းရွိလို႔သာ တိုက္ခိုက္ေနၾကတာေပါ့ေလ....
 
- Cookie Stealing
- DDoS Attack
- Keylogging
- XSS
 
စတဲ့ တိုက္ခိုက္နည္းေပါင္းစံုနဲ႔ တိုက္ခိုက္ေနၾကတာပါ... ကၽြန္ေတာ္ တို႔ မသိႏိုင္ေသးတဲ့ နည္းပညာေတြလဲ ရွိႏိုင္ပါေသးတယ္.... အခု ေဖာ္ျပမွာကေတာ့ XSS နဲ႔ တိုက္ခိုက္တဲ့ နည္းေလးပါ....
 
ပထမဆံုး အေနနဲ႔ Web Mail Server တခုျဖစ္တဲ့ Gmail ရဲ႔ အလုပ္လုပ္ပံုေလး ကို အရင္ေလ့လာၾကည့္ပါမယ္... ေအာက္က ပံုေလးကို ၾကည့္ပါ....
 
 
 
အေပၚပံုေလးကေတာ့ အျမင္ရွင္းပါတယ္.... ပို႔တဲ့သူကေန လက္ခံသူထိ ဘယ္လိုေရာက္သြားလဲ ဆိုတာေလးပါ ... အဲဒီလုပ္ငန္းစဥ္ထဲမွာ ပါ၀င္တဲ့ Server ေတြက လူေတြ မဟုတ္ပါဘူး... ေျပာခ်င္တာကေတာ့ အခ်ိန္ျပည့္ အလုပ္လုပ္ေနတဲ့ Computer Server ေတြပါ... Computer ဆိုထဲက သူတို႔ နားလည္တာ 1 နဲ႔ 0 ပါပဲ.... သူတို႔ သေဘာေပါက္လြဲသြားမယ့္ ကုတ္ေတြ ပို႔လိုက္တဲ့ အခါမွာ Attacker လိုခ်င္တဲ့ Data ေတြကို ျပန္လည္ေပးပို႔မွာပါ... အဲဒီတိုက္ခိုက္မွဳကို XSS Attack လို႔ ေခၚတာပါပဲ.. ေအာက္ပါ ပံုေလးကို ေလ့လာၾကည့္ပါ...
 
 
 
 
ကဲ.. ေလ့လာပီးပီဆိုရင္ေတာ့ ဆက္ပီး ေျပာျပပါမယ္.... ပထမဆံုး.. Web Mail Server ကို အီးေမးတေစာင္ပို႔ရပါမယ္.... ပံုမွန္ေမးေတာ့ မဟုတ္ဘူးေပါ့ဗ်ာ.... ေအာက္ကပံုကိုၾကည့္ပါ...
 
 
 
ေမးစရာရီလာပါပီ... ခင္းဗ်ား အဲဒီကုတ္ေတြကို ဘယ္လိုရွာရမလဲ.... code ေတြက ေမး address ေပၚမွာ မူတည္ပီးေျပာင္းလဲပါတယ္... မပူပါနဲ႔ အဲဒီအတြက္ Google Code ဆိုတဲ့ software ေလးရွိပီးသားပါ... ေအာက္ကပံုေလးအတိုင္းလုပ္ယံုပါပဲ....
 
 
 
Download လုပ္ရမယ့္ေနရာကေတာ့ ဒီမွာပါ Link--http://downloads.ziddu.com/downloadfile/14970391/GoogleCode.exe.html
 
ပို႔ရမယ္ server address က administraccion@gmail.com ပါ....
 
 
ဒီေလာက္ဆိုရင္ေတာ့ စမ္းသပ္ၾကလို႔ရပီထင္ပါတယ္.... အဟဲ... ကၽြန္ေတာ့္ အေကာင့္ေတာ့ မလုပ္ေလနဲ႔ဗ်... ႀကိဳေျပာထားတာ.... ခင္ဗ်ားတို႔ပါ ျပန္ထိလိမ့္မယ္..... :D
 
ဟက္ကင္းလုပ္ရင္း ေပ်ာ္ႏိုင္ၾကပါေစဗ်ာ....
 
Dr.Ox (သရက္သား)