සරලවම කිව්වොත්... පුලුවන්
1. අපේ කොල්ලො කියලාතියෙන්වා වගෙ MITM, Man in the middle Attack එකක් දෙන්න පුලුවන් උබ යවන DATA වෙනස් කරලා යවන්න, (ex උබ 11111 කියන Bank Account එකට සල්ලි දාන්න කියලා Mail එකක් යැව්වොත්, අනිත් එකාට පුලුවන් ඒ Mail එක 22222 එකට සල්ලි දාන්න කියලා වෙනස් කරලා යවන්න )
2. SSL, හෝ, වෙනත් ක්රමයකින් HTTPS හෝ වෙනත් ආරක්ශාවක් සහිත Site එකකට ගියත්, Certificate injection කියන ක්රමයෙන් SSL උනත් කඩන්න පුලුවන්, (MITM එකම SSL stripper වගේ tools එක්ක කරනවා)
3. උබව MITM කරේ නැතත්, arp spoofing ,dns spoofing, DNS poisoning , ip hijacking, MAC hijacking වගේ ක්රම වලින් උබට එන /යන packets capture කරලා උඹේ passwords capture / decrypt කරගන්න පුලුවන් (ettercap, cain & abel, wireshark වගේ Tools වලින්)
4. උබ පාවිච්චි කරන්නේ unpatched OS එකක් නම්, (WIN, MAC, LIN ඕන එකක්), දැනට තියෙන Exploit එකකින් buffer ekak overflow කරලා, Shell code එකක් run කරලා machine එකේ සම්පූර්න පාලනය Hacker ට ගන්න පුලුවන්,
5. SQL server, FTP, MYSQL, PHP, IIS, වගේ ඒවා Run වෙනවා නම් EXEC commands වලින් ලේසියෙන්ම හැක් කරන්න පුලුවන්.
6. Automatic Updates ඔන් කරලා නම් තියෙන්නෙ EvilDate වගේ tools පාවිච්චි කරලා, උඹේ මැශින් එකට Malware ඩොන්ලොඅඩ් කරලා Run කරන්න puluwan,
7. හැකර්ට Network එක Admin කරන්න පුලුවන්නම්, උබට Phishing, Pharming attack එකක් දෙන්න පුලුවන් නිකක්ම,
ඔය පොඩි පොඩි ක්රම ටිකක් විතරයි, තව ඕන තරම් තියෙන්වා. ..
(මම නම් Admin ඉන්න හැම network එකකම ඉන්න හැම user කෙනෙක්ගෙම UN/PW Chat logs, ඔක්කොම log කරගන්නවා බං, කට්ටිය දන්නවා ඒක, උන්ට Password අමතක උනත් අහන්නෙ මගෙන් !)
EDIT:වැදගත්ම එක අමතක උනා, hacker ට පුලුවන් උඹේ Cookies ටික ගන්න ගොඩක් ලේසියෙන්ම, Firesheep වගේ N00b tools තියෙන්වා ඕන තරම්, උබේ පාස්වර්ඩ් ඕන නැ, උබ ගෙදර ඉදන් log වෙලා ගිහින් Session එකන් office එකේ ලොග් උනත් වෙන අයට උබේ Account එකට ලොග් වෙන්න පුලුවන් කිසිගේමක් නැතුව, Packet tracer tool එකක් සහ Cookie එඩිට් කරන Browser extection එකක් විතරයි ඕන,