හැකර් කොලුවා ඇත්තටම වැඩ්ඩෙක්ද..?

coolkasun

Well-known member
  • Sep 1, 2008
    21,254
    2,452
    113
    37
    Trace the ip which attacked the server.
    Check if some local guy logged in to that ip. Easy.

    රිමොට් ඩෙස්ක්ටොප් එක කැන්සල් කරලා දානවා යූස් කරලා ඉවර වෙලා , එතකොට කොහොමද රිමොට් එකට ලොග් උනු අයිපී ගන්නේ ,
     

    thilina91

    Member
    May 28, 2008
    18,560
    858
    0
    New World, Grand Line

    රිමොට් ඩෙස්ක්ටොප් එක කැන්සල් කරලා දානවා යූස් කරලා ඉවර වෙලා , එතකොට කොහොමද රිමොට් එකට ලොග් උනු අයිපී ගන්නේ ,

    There is a concept called AAA in IT security. Authentication, Authorization & Accounting.

    Accounting applies here. Each ISP keeps track of what the users access on the internet.
    Check the isp if someone has logged into that remote server which attacked the government server. :P
     

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    There is a concept called AAA in IT security. Authentication, Authorization & Accounting.

    Accounting applies here. Each ISP keeps track of what the users access on the internet.
    Check the isp if someone has logged into that remote server which attacked the government server. :P

    oka machan steps 2kin karoth....trace karanna ba neda?.....mama waradinam corection karapan......

    api SLT line ekak throug remote server(think it is a russian server) ekakata log wela eka haraha thawa ekakta(think its china server....) log wela....... site eka deface karanawa.....


    api remote server(russian) ekakata log wenneth (USA VPN ) ekak through nam..........


    dan kohomada apiwa trace karanne.............

    --------------------------------------------------------------------------------------------------------------------

    govment site eka host karala thiyena server eke....... log eke IP eka log wela thiyenne........China IP ekak widiyata..........

    ethakota ape ISP lagen a IP ekata adalawa log une kawuda kiyala report ekak ahuwama .............

    a IP ekata lankawen kawuruwath log wela na.......

    dan kohomada trace karanne...............

    api russian server ekata log uneth USA VPN ekakin................China server ekata log Russian kenek widiyata.......

    allaganna(trace) karanna barikamak na..........habai kal yai..........

    mokada international....ruls apply wena nisa.....

    waraddak thiyenawanam kiyapanko................​
     
    Last edited:

    thilina91

    Member
    May 28, 2008
    18,560
    858
    0
    New World, Grand Line
    oka machan steps 2kin karoth....trace karanna ba neda?.....mama waradinam corection karapan......

    .....​

    Eth puluwan ban. Habai lankawe policiyata / CERT ekata witharak ba.
    Wena ratawal walin udaw ganna one ee ratawala service providers la gen.
    ex - first from china then from russia, us.

    Nikan interpol ekath ekka ekathu wela wada karanawa wage.
     

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    Eth puluwan ban. Habai lankawe policiyata / CERT ekata witharak ba.
    Wena ratawal walin udaw ganna one ee ratawala service providers la gen.
    ex - first from china then from russia, us.

    Nikan interpol ekath ekka ekathu wela wada karanawa wage.

    That's Right machan...........:):):):yes::yes::yes:

    wena wena country wala rules and regulation ekka baladdi godak kal yana wada..............dawas 2n thunen nam allanna nam ba........
     

    thilina91

    Member
    May 28, 2008
    18,560
    858
    0
    New World, Grand Line

    Gedara gihin balannam ban. Dan yanna hadanne.

    That's Right machan...........:):):):yes::yes::yes:

    wena wena country wala rules and regulation ekka baladdi godak kal yana wada..............dawas 2n thunen nam allanna nam ba........

    Ow kal yanawa. Eth dan owata international laws thiyanawa ban.

    Nikanma servers walin bounce karala witharak hari yanne na. Policiyen gedaratama hoyagena ei. :lol:
    Wena podi podi dewal thiyanawa karanna mulinma. :P
    It takes a lot of time than those movies show us. :baffled:
    A hacker might take about 6 months to gather information about the target.
     
    Last edited:

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    Gedara gihin balannam ban. Dan yanna hadanne.
    Ow kal yanawa. Eth dan owata international laws thiyanawa ban.

    Nikanma servers walin bounce karala witharak hari yanne na. Policiyen gedaratama hoyagena ei. :lol:
    Wena podi podi dewal thiyanawa karanna mulinma. :P
    It takes a lot of time than those movies show us. :baffled:
    A hacker might take about 6 months to gather information about the target.

    mekanam mama experience ekenma tikak withara danawwa.............podi wadak karananth podi kattak kanna oneda....kiyala....:)
     

    joshmiller

    Well-known member
  • Feb 23, 2014
    3,305
    220
    63
    pitarata
    රිමෝට් ඩෙස්ක්ටොප් එකක් ඇතුලට වීපීඑස් දාගෙන ඕක කරානම් ලොවෙත් අහුවෙන්නෑ . මුන් ශුවර් එකටම ලංකාවේ අයි.පී එකක් යූස් කරන්න ඇත්තේ මාට්ටු වෙන්න හිතාගෙනමද දන්නෑ

    actually this is wrong , you can trace .

    all you have to do is find a vpn that does not keep logs , / find a ip of a country that will never corporate with sri lanka .
     

    Casinoboy

    Well-known member
  • Jun 6, 2011
    5,244
    2,682
    113
    aDriv4 කියලා හැකර් කෙනෙක් අගෝස්තු 4 මේ ෆොටෝ එක අරගෙන දාලා තියනවා ..මේ ශෙල් එකක් අප්ලෝඩ් කරලා නේද මචන්ලා ?

    CpIDAOWWEAAEjyS.jpg


    අනිත් එක බංගලාදේශෙ Skidie Khan කියලා එකෙක් හැක් කරා කියලා මේකේ දාලා තියනවා
    http://zone-deface.com/32233.html

    පේන විදියට බොහෝ දෙනෙක් කලින් ඇතුලු වෙලා තියනවා මේ සයිට් වලට නමුත් දත්ත වෙනස් කිරීමක් කරලා නැහැ ...ලංකාවේ එකාට කලින් අප්ලෝඩ් කරපු ශෙල් එකක් අහුවෙලා හරි SQL injection එකක් ගහලා හරි ඇතුලට පැනලා දත්ත වෙනස් කරපු නිසා වැඩේ කෙලවෙලා තියෙන්නේ..අර බංගලාදේසේ එකා ගැන කිසි කතාවක් නෑ නේද. කරුමෙට අනුන්ගේ ටොපියක් කනවා ලංකාවේ උන් දෙන්නා

    මේ සයිට් එක ආරක්ශාව 0 ට තිබිලා තියෙන්නේ

    ඉල්ලං කෑමක් තමයි කාලා තියෙන්නේ
     

    ITtec

    Member
    Nov 19, 2015
    369
    106
    0
    සමහර විට කව්රුවත් බලන්නෙ නැති කාටවත් වැඩක් නැති සයිට් එකක් හැක් කරයි කියල හදපු එකා හිතන්නෙ නැතුව ඇති.

    :lol::lol::yes::yes:
     

    ITtec

    Member
    Nov 19, 2015
    369
    106
    0
    ඌ white hat කෙනෙක්. නැත්තන් උට හොද විනාශයක් කරන්ට තිබ්බා. ඒත් ඌ ලංකාවේ සයිට් වල security up කරන්ට කියල message එකක් තියලයි ගියේ, ඌ එහෙම නොකර නම් ඔය හිටන්ගේ ඇඩ්මින් ල සෙට් එක ඌ ආව කියලවත් දැන ගන්නේ නෑ.. ඌ ඔය කරපු දේ නිසා දැන් ගොඩ දෙනෙක්ට පණිවිඩේ ගියා කියලයි මට හිතෙන්නේ. including හිටං.

    කොල්ලට ඕනේ උනේ එක්තරා විදිහකට වීරයෙක් වෙන්න. ඒකයි ඔය වගේ මැසේජ් එකක් දැම්මේ. ඒක ඔය වයසේ හැටියක්. ඔය සයිට් එකට ඉතිං මොන හොද විනාසයක්ද.:P ඔය කොල්ලට පිං සිද්ධ වෙන්න මේ දවස් ටිකේ ට්‍රැෆික් තියෙන්න ඇති. නැත්තං ඕවට මැස්සෙක් වත් නෑ.
     

    MalindhaDR

    Member
    Aug 13, 2016
    1,962
    162
    0
    අදාළ වීඩියෝ පටය කරන එකා එය කරන්නේ ඔබ වැනි ළදරුවන් ගොදුරු කර ගැනීමට නම්, ඒ “පයිඩ් පයිපරයාට” ඔබ පහසුවෙන් හසුවනු ඇත.

    හිරේ ගියා කියන්නෙ ඉතින් දැනටම පයිඩ් පයිවරයෝ අල්ලන් ගුදේ පයි කරලා ඇති සැපට :baffled::lol:
     

    cmsgun

    Well-known member
  • Jul 5, 2011
    2,039
    338
    83
    Kaduwela
    මචං ජනාදිපති තුමාගේ වෙබ් අඩවිය හදල තියෙන්නේ wordpress use කරල මම දන්න විදියට ඕක හැදුවේ Hameedul Aqeel (https://www.facebook.com/mnhaqeel) කියන මුස්ලිම් තරුණයෙක්.

    zOkFJVp.png


    http://www.president.gov.lk/wp-login.php?redirect_to=http://www.president.gov.lk/wp-admin/&reauth=1

    ඔය තියෙන්නේ.

    සයිට් එක හැක් උනේ sql injection එකකින්.

    නමුත් ඒ wordpress වල වරදකින් නෙමේ. මෙයාලා Photo album එකක් දාන්න wordpress standard වලට අනුව wp plugin එකක් ලියාගන්න බැරි කමට හෝ කම්බැලි කමට එහෙමත් නැත්නම් තියෙන තීම් එකට ගැලපෙන හෝ අවශ්‍ය විදියට wp plugin එකක් හොයාගන්න බැරි උන නිසා web root එකේ custom php script එකක් දාල තියෙනව. ඒකෙන් පාස් වෙන query parameter එකෙන් තමයි sql injection එක දීල තියෙන්නේ. මොකද පැරාමීටර් එකෙන් පාස් වෙන values escaping කරල නෑ. :dull::baffled:

    අන්න ඒකයි හැක් වෙලා තියෙන්නේ.

    මේ තියෙන්නේ ඇටෑක් කරපු url එක.

    Target: http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=20110421111233'

    ඔය රතුපාටින් තියෙන්නේ පැරාමීටර් එක.

    ඒ වගේම සෙකුරිටි ගැන කිසිම උනන්දුවක් තිබිල නෑ

    මේතියෙන්නේ තිබ්ච්ච ඇඩ්මින් යූසර්නේම් පාස්වර්ඩ්ස්...


    Code:
    username              password                             email                    userlevel
        useronly    b420243d6f14831b8a1098ee10fb0450        [email protected]               1
         admin      8a8644842043beaf6fa725e1b71675b3        [email protected]               9
     
     
     
          userName                         password                      UserLevel
           admin                            gvt123                          1

    යූසර් නේම් එක admin :lol::lol::lol:

    password hasing algo එකත් පට්ටම පරන එකක්. ඇත්තම කියනවනම් ලෝකේ දැන් කිසිම කෙනෙක් md5 යූස් කරන්නෑ password hashing වලට :rofl::rofl::rofl: දැනට තියෙන්නේ dcript blowfish slow algo එක හොදම එක. :)

    මට හිතාගන්න බැරි උනා md5 යූස් කරල තියෙනව දැන ගත්තම.

    මොකක්ද ඇත තේරුම two way algo password වලට යූස් කරන එක. :rofl:

    මම කියන්නේ බොරුනම් මේ සයට් එකට ගිහින් චෙක් කරල බලන්න. :rofl::rofl::rofl:

    http://md5decryption.com/

    ඕකට ගිහින් MD5 Decription එක උබන්න එතනට මේ හෑෂ් එක 8a8644842043beaf6fa725e1b71675b3 දාල Decript කියල බටන් එක ඔබල බලන්න :lol::lol::lol:

    පාස් වර්ඩ් එකට අකුරු 6යි gvt123 :lol: letter case, special characters මුකුත් නෑ :baffled:

    දැන් හිතා ගන්න පුලුවන්නේ ඕවල වැඩ කරන අයගේ තරම, එක්කෝ තමන්ගේ වගකීම දන්නෑ,

    මමනම් ජනාදිපති ඔය සයිට් එකට වගකියයුතු හැම කෙනාවම ගෙදර යවනව. :baffled::baffled::baffled:

    Thanks for information ban
     
    May 7, 2016
    12,338
    1,004
    0
    තොප්පිගල
    There is a concept called AAA in IT security. Authentication, Authorization & Accounting.

    Accounting applies here. Each ISP keeps track of what the users access on the internet.
    Check the isp if someone has logged into that remote server which attacked the government server. :P


    මචන් මන් මේක දැනගන්න අහන්නේ,
    අපි කොච්චර server rdp vps අරන් කරත් අපි එකට ලොග් වෙන්නේ මෙහෙ slt හෝ වෙනයම් ISP කෙනෙක් ගෙන් නම් වැඩේ මට්ටු වෙනවා නේ,

    එකට අර ක්‍රම වලටම මෙහෙ පබ්ලික් නෙට් තියෙන තැනකින් ලොග් වෙලා දුන්නොත් අපිව ට්‍රක් කරගත්තහකිද?

    උදා ---train station,free ඉන්ටර්නෙට් තියෙන වෙන පබ්ලික් තැනක්,(කැමරා නැති)