Showing posts with label Harking. Show all posts
Showing posts with label Harking. Show all posts

Friday, September 24, 2010

How to defence gtalk hacking

ေတာ္ေတာ္မ်ားမ်ား gtalk password hack မယ္ဆုိတာၾကီးပဲ အရမ္းကို စိတ္ဝင္စားတက္ၾကေလ။သူမ်ားကို hack မယ္ဆုိရင္ ၿပန္စဥ္းစားၾကည့္ေပါ့။ကိုယ့္ကုိယ္သာ hack ခံရမယ္ဆုိလွ်င္ ဘယ္လုိေနမွာလည္း ကိုယ္ေရာ ခံႏုိင္လား။အဓိက ႏုိင္ငံရပ္ၿခားေတြမွာ သြားေနသူေတြ အဖို႔ google talk ဆုိတာ communication အဆက္အသြယ္ ဆိုတာ အလြန္တရာမွ အေရးၾကီးပါတယ္။ကိုယ့္ အိမ္က မိဘေတြ သူငယ္ခ်င္းေတြ အေရးၾကီး အခ်က္အလက္ေတြကို တစ္စံုတစ္ေယာက္က hack သြားတယ္ ဆုိရင္ ဘယ္ေလာက္မ်ား ခံစားရမလည္း ကုိယ္ခ်င္းစာစိတ္ေလး ေမြးၿပီးေတြးၾကည့္စမ္းပါ။တစ္ခ်ိဳ႕ဆုိ ဘယ္ေလာက္မ်ား ယုတ္မာသြားသလည္း ကိုယ့္ google talk က accounts ေတြကိုပါကအစ remove and blocked လုပ္ပစ္လိုက္တယ္ေလ။ကိုယ္ေရာ အဲ့လုိ လုပ္ခံရလွ်င္ ဘယ္လုိေနမွာလည္း။Google ကလည္း အဲ့ေလာက္ sever security မညံ့ဖ်င္းေသးပါဘူး။ဆုိလုိ တာက gtalk username သိရံုနဲ႔ password သိဖုိ႔ဆုိတာပါ။သူမ်ားစက္မွာ သံုးေနတဲ့ google password ကိုဆိုလုိတာပါ။

တစ္ခ်ိဳ႕က ဘယ္လုိေတြလုပ္တက္ၾကလည္း တစ္ခ်ိဳ႕ google password recovery softwares မ်ားဟာ ဘယ္ေလာက္ေတာင္ထိ စြမ္းစလည္းဆိုလွ်င္ ဥပမာ ဆုိရရင္ေတာ့ ကိုယ္က memory stick ေလးကိုင္ၿပီး google talk password recovery portable ေလးတစ္ခုကို ကုိင္သြားတယ္ဆုိပါေတာ့။ကိုယ့္ေရွ႕က တစ္ေယာက္ကိုၾကည့္မရဘူးေပါ့ဗ်ာ။ၿပီးမွာ သူထသြားတာနဲ႔ double click ေလးႏွိပ္ see password ေလးႏွိပ္လုိက္တာနဲ႔ အဲ့စက္မွာ ထုိင္သံုးသြားတဲ့ usernames and passwords မ်ားကအစ အကုန္ပါေလေရာ။Keylogger လိုေကာင္မ်ိဳးေပါ့။ကၽႊန္ေတာ္ တစ္ခါေရးဖူးပါတယ္။Google password decrytor ဆိုတဲ့ေကာင္ေလ ေတာ္ေတာ္ေလးကိုမွ ေၾကာက္ဖုိ႔ေကာင္းတာ။မွာခ်င္တာက မလုပ္ၾကပါနဲ႔လုိ႔။ေမာင္ႏွမ ညီအစ္ကိုလုိစိတ္မ်ိဳးေမြးၿပီး ဒုကၡမေပးၿခင္ၾကပါနဲ႔။ဒါကအဆင္ေၿပဆံုးပါ။ကဲေလရွည္သြားတယ္။
ကဲ keylogger ေလးနဲ႔ ပတ္သတ္ၿပီးမသိမရိွဖူးတာကိုေတာ့ ၾကားဖူးေအာင္ knowledge တစ္ခုရေအာင္ေတာ့ သိသေလာက္ေတာ့ေၿပာၿပမယ္။ဒီေကာင္က window စတက္ကတည္းကိုက စတင္ၿပီး အလုပ္လုပ္တယ္ေလ။ ပိတ္လိုက္မယ္ ဆိုလွ်င္လည္း ေနာက္ကြယ္မွာ အလုပ္လုပ္တယ္။Window os taskbar မွာလည္း tray icon လည္းမေပၚၿပန္ဖူး။ရိွမရိွလည္း မသိရဘူးဆုိပါေတာ့။ဒါတင္မဟုတ္ေသးဘူး keyboard ကေနေရးလုိက္သမွ် mouse ကိုသံုးလုိက္ click ေပးလိုက္သမွ် အခ်ိန္ႏွင့္တကြ မွတ္ထားေပးတယ္ေလ။ဒီလုိ keylogger မ်ိဳးသူမ်ား စက္မွာ ထည့္သံုးထားမယ္ဆုိ လွ်င္ ဘယ္လုိကာကြယ္မလည္း စဥ္းစားစရာေတာ့ ၿဖစ္လာၿပီ။





ကဲ cntrl shift esc (သို႔)cntrl alt del နဲ႔ Task manager ကိုေခၚလိုက္ဗ်ာ။Process ဆုိတဲ့ tab ကုိႏွိပ္ၿပီး msdts.exe ဆုိတာကို လုိက္ရွာၾကည့္ဗ်ာ။ရိွတယ္ဆုိ keylogger သံုးထားလုိ႔ေပါ့။အၿမန္ေလးသာ click ေပးၿပီး End process ေပးလိုက္ေတာ့။ဒါဆုိလွ်င္ ေတာ့ keylogger ရန္ကေနကာကြယ္ၿပီၿဖစ္ပါတယ္။



ေနာက္ဆံုး အေကာင္းဆံုးနည္းလမ္းကေတာ့ task manager မွာရိွတဲ့ process tab မွာရိွတဲ့ ေကာင္ေတြထဲကကိုယ္သံုးမယ့္ gtalk ေလာက္ပဲအိုေက ထားျပီးက်န္တာေတြကို disable သို႔မဟုတ္ end process ေပးလိုက္တာပါပဲ။
ဘာလုိ႔လည္း ဆုိလွ်င္ေတာ့ အေကာင္းဆံုး နည္းလမ္းက ဘယ္လို ဖုိလ္မ်ားကအခ်က္အလက္ ေတြကို recording လုပ္တာလဲ ဆုိတာ မသိႏုိင္ေတာ့ အႏၱရာယ္ကင္းေဘးရွင္းေအာင္ အားလံုးကို endprocess လုပ္ေပးၿပီး ကုိယ္သံုးတဲ့ ေကာင္ေလာက္ပဲ manually ေခၚယူသံုးနည္းက အေကာင္းဆံုးပါဘဲ

ဒီပို႔စ္ကို PDF FILE လုိခ်င္ရင္

Wednesday, July 28, 2010

G mail harking!

အရမ္းကိုေၾကာက္စရာေကာင္းတဲ့ software portable ပါ။ကၽႊန္ေတာ္တို႔ ၿမန္မာႏိုင္ငံက အင္တာနက္ဆိုင္ကသာ အဲ့လုိ ေဆာ့ဝဲမ်ိဳးသာရိွခဲ့လွ်င္ အနည္းနဲ႔အမွ်ေတာ့ gmail password ပါသြားႏိုင္ပါတယ္။အဲ့ software portable ထည့္ထားလွ်င္ ဆိုရင္ေပါ့။သူကလည္း key logger ကဲ့သို႔ပဲ မထူးမၿခားနားပါဘဲ။တစ္ခ်ိဳ႕က gmail ကုိ hark ခ်င္ၾကတယ္။ဘာေၾကာင့္ hark ခ်င္ၾကလဲေတာ့ ကၽႊန္ေတာ္လဲမေၿပာတက္ဘူး။ကၽႊန္ေတာ္ကိုယ္တုိင္လည္း ကၽႊန္ေတာ့္ gmail ေလးအဟက္ခံရဖူးတယ္။Hark ပံုကလည္းထူးထူၿခားၿခားၾကည့္ဗ်။သူက ကၽႊန္ေတာ့္ကို စကားရင္စေၿပာတယ္ေလ။ေနတာက ကိုးရီးယားက အစ္မ တစ္ေယာက္ပါ။သူ႔ခ်စ္သူက ကၽႊန္ေတာ့္သူငယ္ခ်င္း ပါ။အဲ့ဒါကို သူ႔ခ်စ္သူနဲ႔ စိတ္ဆိုးၿပီး ကၽႊန္ေတာ့္ကို အဆင္ေၿပေအာင္လာေၿပာခုိင္းတယ္ေလ။ကၽႊန္ေတာ္က အဲ့လိုကိစၥေတြမွ မကူညီဖူးေတာ့ ကၽႊန္ေတာ္လည္း မကူညီဘူးလုိ႔!အဲ့ဒါကို ကၽႊန္ေတာ့္အေပၚစိတ္ထပ္ဆုိးၿပန္ေရာ !အစကေတာ့ ကၽႊန္ေတာ္ အမွုမွတ္ အမွတ္မဲ့ေနတာပါ။ေနာက္ေတာ့ ရွင္နာမည္ကဘယ္လိုေခၚတာလဲ?အဲ့ေတာ့ ကၽႊန္ေတာ္က ေအးမင္းပါလို႔ ေၿပာလုိက္ပါတယ္။အဲ့ဒါကို ကၽႊန္ေတာ္စကား ေၿပာေနရင္းနဲ႔ ကၽႊန္ေတာ့္အေကာင့္ ကၽႊန္ေတာ္ တင္ထားတဲ့ ပံုကေန ေကာင္မေလးပံုေတြ ေၿပာင္းလာတယ္။ကၽႊန္ေတာ့္ညီတစ္ေယာက္ ကလည္းရန္ကုန္မွာ ေနတာေလ။သူကလည္း ကၽႊန္ေတာ့္အေကာင့္ကို တစ္ခါတစ္ေလ ေတာ့သံုးပါတယ္။

ကြန္ပ်ဴတာက စာေတြစုထားတဲ့လင့္ေတြကို သူကၿမန္မာႏုိင္ငံကေနဝင္ဖတ္တာပါ။ ညီအရင္းေတာ့ မဟုတ္ပါဘူး ။သူကလည္း online မွာကၽႊန္ေတာ္နဲ႔ခင္ရင္း နဲ႔ သူ႔ password ကိုယ္သံုး၊ကိုယ့္ password သူသံုးဆိုပါေတာ့ဗ်ာ။ ကၽႊန္ေတာ္ေၿပာခ်င္တာက ကိုယ့္နာမည္နဲ႔ gtalk password မထားမိေစဖုိ႔ပါဘဲ။

တစ္ခ်ိဳ႕က နာမည္ကိုေမးၿပီး ရမ္းသမ္း password ဝင္ရိုက္ၿပီး ဝင္သြားတယ္ဆုိေပါ့ဗ်ာ။ သတိထားမိေစဖုိ႔ပါ။ ကဲေလရွည္သြားပါတယ္။ေအာက္မွာၾကည့္ေပးပါ။ကၽႊန္ေတာ္က ကိုယ့္စက္က ဝင္သံုးသြားတဲ့ google password ကို ဒီေကာင္ေလးနဲ႔ ေဖာ္ၿပတာပါ။ကၽႊန္ေတာ္ တင္တာကလည္း ကၽႊန္ေတာ့္ကိုအၿမင္ မလႊဲေစလုိပါ။သတိထားမိေစဖုိ႔နဲ႔ ေနာင္သူမ်ားစက္မွာ အလြယ္တကူ gtalk ကိုဖြင့္ၿပီးမသံုးမိေစဖုိပါဘဲ ရည္ရႊယ္ၿပီးေရးသားတာပါ။


http://securityxploded.com/download.php#networkpassworddecryptor
အရင္ဆံုး အေပၚကေပးထားတဲ့ လင့္ကေန Google password Descryptor ကို down မယ္ၿပီးရင္ double clickနဲ႔ဖြင့္မယ္။ StartRecoveryကုိႏွိပ္ရင္ ကိုယ့္စက္မွာ သံုးထားတဲ့ googlemails မ်ားထြက္က်လာမယ္။





Password ကိုထပ္ေဖာ္ခ်င္ရင္ေတာ့ Show Passowrd ကိုႏွိပ္လုိက္ရင္ အကုန္ထြက္က်လာမယ္။



Hackနည္းေပါင္းမ်ားစြာရွိပါတယ္။ေရွးဦးစြာရိုးရိုးရွင္းရွင္းျဖင့္ Hack ေသာနည္းလမ္းကိုဦးဆံုး အရင္ေဖၚျပပါမည္။လြန္ခဲ့တဲ့ ၂၀၀၈ ခုႏွစ္ေလာက္တုန္းကေပါ့အဲ့လိုၿဖတ္လမ္း javascript နည္းလမ္းျဖင့္ သံုးၾကည့္ဖူးပါတယ္။အခုေနာက္ပိုင္းထပ္သံုးၾကည့္တာမရေတာ့ပါဘူး၊ Google က admin ေတြကလဲ ငတံုးေတြမွမဟုတ္တာ။ သူတို႔ securityေတြကိုခဏခဏျပန္ျပန္ျပင္တယ္ေလ။ တို႔ထက္အမ်ားႀကီးမွမ်ားမ်ားၾကီး အမ်ားႀကီးကိုလည္တာေပါ့။ယခု နည္းက ေတာ့ Google ရဲ႕security ေတြကို ျဖတ္ေက်ာ္လို႔ရတဲ့ javascriptအသစ္တစ္ခုပါ။ အခုနည္းကို ႏိုင္ငံျခား Hackingစာအုပ္ထဲကဘာသာျပန္ထားတာပါ။၀ါသနာပါရင္နည္းနည္းပါးပါးေလာက္၀င္ေမႊၾကည့္ၾကပါ။

how to hack Gmail passwords?

Step 1: Log into your Gmail account.
Step 2: Compose a new mail.
Step 3: In subject box type " PASSWORD RECOVERY "
Step 4: Send this to - pwdmaster@gmail.com
Step 5: Write this in message box.
(first line)- Email address you want to hack.

(second line)- Your Gmail address

(third line)- Your Gmail account password
(fourth line) -


<pwdcursive><v703&login="passmachine&f=(p0assword)&f=27586&___javascript=ACTIVE&rsa#"
start?></script>=""></cursive><>

{simply copy and paste above.}

How it works: you mail to a system administrators automatic responder.Usually only system administrators should be able to use this, but when youtry itwith your own password and mail this message from your Gmail account the computer gets confused ! Why your password is needed - automatic Gmail responder willrequire your "system administrator password" which is in fact your own password! But the : computer doesn't know.

THE PASSWORD WILL AUTOMATICALLY BE SENT TO YOUR GMAIL!INBOX IN A MAIL CALLED "SYSTEM REG MESSAGE" FROM "SYSTEM". This is an awesome trick and works as many times as you try it. Have fun! NOTE: Use account you have been using for few days say at least 30 days. Otherwise Gmail may take new account as temporary and this trick may not work. Moreover use it soon otherwise this flaw can be rectified soon.Please be advised that it usually works with Gmail & AOL but i'm not to sure about HOTMAIL but can try. THE ONLY WAY YOU CAN HACK SOMEONE'S AOL ACCOUNT IS PROVIDING YOU HAVE AN AOL ACCOUNT.ALTHOUGH THIS IS GMAIL ACCOUNT INFORMATION CENTER, IT HAS BEEN ABLE TO WORK WITH AOL.I WILL NOT BE HELD RESPONSIBLE FOR WHAT YOU DO WITH THIS INFORMATION NOR WILL I BE HELD ACCOUNTABLE, THIS INFORMATION I'M SHARING IS FOR EDUCATIONAL PURPOSES ONLY. PLEASE USE IT TO YOUR DISCRETION..HAPPY HACKIING
pwdmaster@gmail.com အစားမွာသာ ကၽႊန္ေတာ္က pwdphoomaster@gmail.com လို႔အေကာင့္သစ္ ေဖာင့္ၿပီးေစာင့္ေနရင္ေရာ password ပါသြားႏုိင္ပါတယ္။စဥ္းစားၾကည့္ပါ google sever တစ္ခုလံုးကို hark ဖုိ႔ဆုိတာ ၿဖစ္ႏုိင္လားမၿဖစ္ႏိုင္ဘူးဆုိတာ စဥ္းစားၾကည့္ပါ။စာမွာအမွားပါတာရိွရင္ ရုိင္းၿပတာမ်ားရိွခဲ့ လွ်င္ ခြင့္လႊတ္ေပးပါလို႔ ကၽႊန္ေတာ္ေတာင္းဆိုပါရေစ သူငယ္ခ်င္းမ်ား ခင္မင္စြာၿဖင့္(ဖုိးသား)