නෙට්වර්ක් ගැටලුවක්..විසඳලා දෙනවද?

thusi02

Well-known member
  • Oct 18, 2007
    4,172
    60
    48
    Minuwangoda
    මේක දැනගන්න ඕනේ මගේ ආරක්ශාවට. කරන විදිහ නෙමේ. පුලුවන්ද බැරිද කියල විතරයි. මගේ office එකේ network admin මාත් එක්ක මල. මිනිහට පුලුවන්ද router එක හරි modem එක හරි use කරලා මගේ data ගන්න. මම පාවිච්චි කරන්නේ personal laptop එකක්. mans ට මගෙ lap එක use කරන්න බැහැ. router එක හරි, modem එක හරි, එවට fix කරන ගැජට් එකක් හරි use කරලා මගේ password, email address, hard drive data ගන්න පුලුවන්ද? මොකෙද අපි එකම wireless network eka use කරන්නෙ. ගොඩක් අය කිව්වෙ බැහැ කියල. router සහ modem layer 3 device කියල. එක ඇත්තද?

    Ekenma Puluwan...Wireless unath ekama gatway eken yananisa file sharing walin data ganna puluwan.......bt for the passwords and site all dat he has to use tool .
     
    • Like
    Reactions: gepa

    Jack_Sparrow

    Well-known member
  • Jun 16, 2008
    42,533
    1
    16,926
    113
    Black Pearl
    ex;- man on middle attack ekak dunnoth uba iwareta iwarai,
    (Ahanna epa kohomada karanne kiyala :P)

    I called it man in the middle :)
    even if its man in the you have to DECRYPT encrypted data inside a data packet :)

    කරන විදිය උඹ දන්නෙත් නැති හින්ඳා නේ අහන්න එපා කිව්වෙ ? :P
    :rolleyes: kohenda manda wachanayak allagena ban katha karanne ;)
     

    kosandpol

    Well-known member
  • Jun 10, 2008
    45,329
    1,492
    113
    I called it man in the middle :)
    even if its man in the you have to DECRYPT encrypted data inside a data packet :)


    :rolleyes: kohenda manda wachanayak allagena ban katha karanne ;)
    not necessary to decrypt data. mim can start at dns level. Assume you need to pick this guy's fb login details. since his laptop is in the local network, you start by setting a local ip to Facebook in the local dns and redirect this Guy's fb login to a well crafted phishing page.
     
    • Like
    Reactions: gepa

    K_ZONE

    Well-known member
  • May 28, 2009
    5,175
    4,086
    113
    invoke db "Injected Memory"
    සරලවම කිව්වොත්... පුලුවන්

    1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )

    2. SSL, හෝ, වෙනත් ක්‍රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්‍රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)

    3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්‍රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)

    4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,

    5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.

    6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,

    7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,

    ඔය පොඩි පොඩි ක්‍රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..

    (මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)

    EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,
     
    Last edited:
    • Like
    Reactions: gepa

    Sniff

    Active member
  • Jul 28, 2011
    508
    52
    28
    Sniff's world
    I called it man in the middle :)
    even if its man in the you have to DECRYPT encrypted data inside a data packet :)



    :rolleyes: kohenda manda wachanayak allagena ban katha karanne ;)

    දෑන් තමය් ලොග් වුනේ බන්ස්, Type කරනකොට වචන වරදින්න පුලුවන් බන්, නමුත් ඒක ලොකු ටෝක් දෙන්න තරම් දෙයක් නෙමේයි මචන්, ඉගන ගත්තු දේ තව කෙනෙක් එක්ක බෙදාගන්න එක තමයි අපේ සිරිත, :P
     
    Last edited:

    Sniff

    Active member
  • Jul 28, 2011
    508
    52
    28
    Sniff's world
    සරලවම කිව්වොත්... පුලුවන්

    1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )

    2. SSL, හෝ, වෙනත් ක්‍රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්‍රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)

    3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්‍රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)

    4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,

    5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.

    6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,

    7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,

    ඔය පොඩි පොඩි ක්‍රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..

    (මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)

    EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,

    අනිව මචන්, ;) ගොඩක් වෙලවට Vulnerable Ports, Application වගේ ඒව පාවිච්ච් කරල ලේසියෙන්ම Data Hack කරන්න පුලුවන්,
     

    pc kush

    Well-known member
  • Feb 5, 2010
    8,622
    2,132
    113
    සරලවම කිව්වොත්... පුලුවන්

    1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )

    2. SSL, හෝ, වෙනත් ක්‍රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්‍රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)

    3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්‍රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)

    4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,

    5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.

    6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,

    7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,

    ඔය පොඩි පොඩි ක්‍රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..

    (මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)

    EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,

    Ubanam raja Game karayek wage :rofl::rofl::P
     

    ModelSriLanka

    Well-known member
  • Oct 4, 2010
    25,957
    800
    113
    nEAR the hEAVAN
    සරලවම කිව්වොත්... පුලුවන්

    1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )

    2. SSL, හෝ, වෙනත් ක්‍රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්‍රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)

    3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්‍රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)

    4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,

    5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.

    6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,

    7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,

    ඔය පොඩි පොඩි ක්‍රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..

    (මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)

    EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,
    උඹ ඉන්න පලාතකවත් ඉන්න හොද නෑ.

    :P:P:P
     

    gepa

    Well-known member
  • සරලවම කිව්වොත්... පුලුවන්

    1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )

    2. SSL, හෝ, වෙනත් ක්‍රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්‍රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)

    3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්‍රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)

    4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,

    5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.

    6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,

    7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,

    ඔය පොඩි පොඩි ක්‍රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..

    (මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)

    EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,

    ඇඬෙනවා..අම්මෝ ඔපීසියෙන් ෆේස්බුක් නොයමි..සුපිරි විස්තරේ මචන්..ඔක්කොටම වැදගත්
     

    K_ZONE

    Well-known member
  • May 28, 2009
    5,175
    4,086
    113
    invoke db "Injected Memory"
    අනිව මචන්, ;) ගොඩක් වෙලවට Vulnerable Ports, Application වගේ ඒව පාවිච්ච් කරල ලේසියෙන්ම Data Hack කරන්න පුලුවන්,

    Ubanam raja Game karayek wage :rofl::rofl::P

    උඹ ඉන්න පලාතකවත් ඉන්න හොද නෑ.

    :P:P:P

    ඇඬෙනවා..අම්මෝ ඔපීසියෙන් ෆේස්බුක් නොයමි..සුපිරි විස්තරේ මචන්..ඔක්කොටම වැදගත්

    තැන්ක්ස් මචෝලා, මම ඒ තරම් වැඩ්ඩෙක් නම් නෙමෙයි, ඒත් අවුරුදු ගානක් ලංකාවෙ හොදම හැකර්ලා ටිකත් එක්ක කාලයක් ඔය පැත්ත හොදට cover කරා, දැන් ඉතින් ජොබ් එකත් එක්ක ඕවට වෙලාවක් නැ, ඒත් මම Hacking and Security ගැන හොද Thread ටිකක් දාන්න ඉන්නෙ ඉස්සරහට EK , හැක් කරන හැටි නෙමෙයි, , බේරෙන හැටි ...
     
    • Like
    Reactions: itsnotme

    yohanssc

    Well-known member
  • Jul 27, 2012
    708
    144
    63
    puluwan habai tikak mahansi wenna wei.
    Packet Capture parak danna.

    Use it wireshark.. :)
     
    Last edited:

    K_ZONE

    Well-known member
  • May 28, 2009
    5,175
    4,086
    113
    invoke db "Injected Memory"
    සිරාවටම :P

    ඇයි යකො. . හිත හොද කමට කියලා දුන්නෙ . . . ආයෙ නම් මොනාවත් කියන්නෙ නැ. . මමත් මුකුත් දන්නෙ නැ වගේ බබා වගේ ඉන්නවා. .

    මතකද, එකපාරක් මම Oriya ගේ සියලු විස්තර හොයලා, උගේ රෙදි ගැලෙව්වෙ ඔය වගේ තමයි, but ඌ හිටියෙ canada, මම ලංකාවෙ, ඌ පිටසක්වල හිටියත්,, කොහේ හිටියත්. . මේ අන්තර් ජාලයේ අපි ඔක්කොම අනාරක්ශීතයි. ., , :/
     
    Last edited:

    udaraf850

    Well-known member
  • Apr 29, 2008
    1,668
    163
    63
    Kottawa
    තැන්ක්ස් මචෝලා, මම ඒ තරම් වැඩ්ඩෙක් නම් නෙමෙයි, ඒත් අවුරුදු ගානක් ලංකාවෙ හොදම හැකර්ලා ටිකත් එක්ක කාලයක් ඔය පැත්ත හොදට cover කරා, දැන් ඉතින් ජොබ් එකත් එක්ක ඕවට වෙලාවක් නැ, ඒත් මම Hacking and Security ගැන හොද Thread ටිකක් දාන්න ඉන්නෙ ඉස්සරහට EK , හැක් කරන හැටි නෙමෙයි, , බේරෙන හැටි ...

    Ane apita hack karanna oni ne, Hack karanna beriwenna inne kohomada kiwwama athi :D