Search
Search titles only
By:
Search titles only
By:
Log in
Register
Search
Search titles only
By:
Search titles only
By:
Menu
Install the app
Install
Forums
New posts
All threads
Latest threads
New posts
Trending threads
Trending
Search forums
What's new
New posts
New ads
New profile posts
Latest activity
Free Ads
Latest reviews
Search ads
Members
Current visitors
New profile posts
Search profile posts
Contact us
Latest ads
Ad icon
ව්යාපාර, Tuition පන්ති සහ Personal Portfolios සඳහා Web Setup එකක් රු. 9,099/- කට (වාර්ෂික renewal ර
thathsilura
Updated:
Today at 6:17 PM
AWS Certified Solutions Architect-Associate + AWS Certified Cloud Practitioner
Sanjeewani95
Updated:
Aug 19, 2026
🚀 එක පැකේජ් එකයි - මාසෙටම Unlimited Internet! 🌐
sayuru bandara
Updated:
Aug 18, 2026
🎬 CapCut Pro 1 Month Access! LKR 600
sayuru bandara
Updated:
Aug 18, 2026
🚀 Google One AI PRO Plan (Gemini Pro Activation) – 18 Months Access! LKR 2200
sayuru bandara
Updated:
Aug 18, 2026
Electronics
Vehicles
Property
Search
Reply to thread
Forums
General
ElaKiri Talk!
හැකර් කොලුවා ඇත්තටම වැඩ්ඩෙක්ද..?
Get the App
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Message
<blockquote data-quote="GT9" data-source="post: 20613675" data-attributes="member: 478359"><p>මචං ජනාදිපති තුමාගේ වෙබ් අඩවිය හදල තියෙන්නේ wordpress use කරල මම දන්න විදියට ඕක හැදුවේ Hameedul Aqeel (<a href="https://www.facebook.com/mnhaqeel" target="_blank">https://www.facebook.com/mnhaqeel</a>) කියන මුස්ලිම් තරුණයෙක්. </p><p></p><p><img src="http://i.imgur.com/zOkFJVp.png" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p><a href="http://www.president.gov.lk/wp-login.php?redirect_to=http%3A%2F%2Fwww.president.gov.lk%2Fwp-admin%2F&reauth=1" target="_blank">http://www.president.gov.lk/wp-login.php?redirect_to=http://www.president.gov.lk/wp-admin/&reauth=1</a></p><p></p><p>ඔය තියෙන්නේ.</p><p></p><p>සයිට් එක හැක් උනේ sql injection එකකින්. </p><p></p><p>නමුත් ඒ wordpress වල වරදකින් නෙමේ. මෙයාලා Photo album එකක් දාන්න wordpress standard වලට අනුව wp plugin එකක් ලියාගන්න බැරි කමට හෝ කම්බැලි කමට එහෙමත් නැත්නම් තියෙන තීම් එකට ගැලපෙන හෝ අවශ්ය විදියට wp plugin එකක් හොයාගන්න බැරි උන නිසා web root එකේ custom php script එකක් දාල තියෙනව. ඒකෙන් පාස් වෙන query parameter එකෙන් තමයි sql injection එක දීල තියෙන්නේ. මොකද පැරාමීටර් එකෙන් පාස් වෙන values escaping කරල නෑ. <img src="/styles/default/xenforo/smilies/default/dull.gif" class="smilie" loading="lazy" alt=":dull:" title="Dull :dull:" data-shortname=":dull:" /><img src="/styles/default/xenforo/smilies/default/baffled.gif" class="smilie" loading="lazy" alt=":baffled:" title="Baffled :baffled:" data-shortname=":baffled:" /></p><p></p><p>අන්න ඒකයි හැක් වෙලා තියෙන්නේ. </p><p></p><p>මේ තියෙන්නේ ඇටෑක් කරපු url එක. </p><p></p><p>Target: <a href="http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=" target="_blank">http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=</a><span style="color: DarkRed"><span style="color: Red">20110421111233</span></span>'</p><p></p><p>ඔය රතුපාටින් තියෙන්නේ පැරාමීටර් එක. </p><p></p><p>ඒ වගේම සෙකුරිටි ගැන කිසිම උනන්දුවක් තිබිල නෑ</p><p></p><p>මේතියෙන්නේ තිබ්ච්ච ඇඩ්මින් යූසර්නේම් පාස්වර්ඩ්ස්...</p><p></p><p></p><p>[CODE]username password email userlevel</p><p> useronly b420243d6f14831b8a1098ee10fb0450 yasanthi@ceylonit.com 1</p><p> admin 8a8644842043beaf6fa725e1b71675b3 yasanthi@ceylonit.com 9</p><p> </p><p> </p><p> </p><p> userName password UserLevel</p><p> admin gvt123 1[/CODE]</p><p></p><p>යූසර් නේම් එක admin <img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /><img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /><img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /></p><p></p><p>password hasing algo එකත් පට්ටම පරන එකක්. ඇත්තම කියනවනම් ලෝකේ දැන් කිසිම කෙනෙක් md5 යූස් කරන්නෑ password hashing වලට <img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /><img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /><img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /> දැනට තියෙන්නේ dcript blowfish slow algo එක හොදම එක. <img src="/styles/default/xenforo/smilies/default/happy.gif" class="smilie" loading="lazy" alt=":)" title="Happy :)" data-shortname=":)" /></p><p></p><p>මට හිතාගන්න බැරි උනා md5 යූස් කරල තියෙනව දැන ගත්තම.</p><p></p><p>මොකක්ද ඇත තේරුම two way algo password වලට යූස් කරන එක. <img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /></p><p></p><p>මම කියන්නේ බොරුනම් මේ සයට් එකට ගිහින් චෙක් කරල බලන්න. <img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /><img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /><img src="/styles/default/xenforo/smilies/default/rofl.gif" class="smilie" loading="lazy" alt=":rofl:" title="ROFL :rofl:" data-shortname=":rofl:" /></p><p></p><p><a href="http://md5decryption.com/" target="_blank">http://md5decryption.com/</a></p><p></p><p>ඕකට ගිහින් MD5 Decription එක උබන්න එතනට මේ හෑෂ් එක 8a8644842043beaf6fa725e1b71675b3 දාල Decript කියල බටන් එක ඔබල බලන්න <img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /><img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /><img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /></p><p></p><p>පාස් වර්ඩ් එකට අකුරු 6යි gvt123 <img src="/styles/default/xenforo/smilies/default/lol.gif" class="smilie" loading="lazy" alt=":lol:" title="LOL :lol:" data-shortname=":lol:" /> letter case, special characters මුකුත් නෑ <img src="/styles/default/xenforo/smilies/default/baffled.gif" class="smilie" loading="lazy" alt=":baffled:" title="Baffled :baffled:" data-shortname=":baffled:" /></p><p></p><p>දැන් හිතා ගන්න පුලුවන්නේ ඕවල වැඩ කරන අයගේ තරම, එක්කෝ තමන්ගේ වගකීම දන්නෑ, </p><p></p><p>මමනම් ජනාදිපති ඔය සයිට් එකට වගකියයුතු හැම කෙනාවම ගෙදර යවනව. <img src="/styles/default/xenforo/smilies/default/baffled.gif" class="smilie" loading="lazy" alt=":baffled:" title="Baffled :baffled:" data-shortname=":baffled:" /><img src="/styles/default/xenforo/smilies/default/baffled.gif" class="smilie" loading="lazy" alt=":baffled:" title="Baffled :baffled:" data-shortname=":baffled:" /><img src="/styles/default/xenforo/smilies/default/baffled.gif" class="smilie" loading="lazy" alt=":baffled:" title="Baffled :baffled:" data-shortname=":baffled:" /></p></blockquote><p></p>
[QUOTE="GT9, post: 20613675, member: 478359"] මචං ජනාදිපති තුමාගේ වෙබ් අඩවිය හදල තියෙන්නේ wordpress use කරල මම දන්න විදියට ඕක හැදුවේ Hameedul Aqeel ([URL="https://www.facebook.com/mnhaqeel"]https://www.facebook.com/mnhaqeel[/URL]) කියන මුස්ලිම් තරුණයෙක්. [IMG]http://i.imgur.com/zOkFJVp.png[/IMG] [url]http://www.president.gov.lk/wp-login.php?redirect_to=http%3A%2F%2Fwww.president.gov.lk%2Fwp-admin%2F&reauth=1[/url] ඔය තියෙන්නේ. සයිට් එක හැක් උනේ sql injection එකකින්. නමුත් ඒ wordpress වල වරදකින් නෙමේ. මෙයාලා Photo album එකක් දාන්න wordpress standard වලට අනුව wp plugin එකක් ලියාගන්න බැරි කමට හෝ කම්බැලි කමට එහෙමත් නැත්නම් තියෙන තීම් එකට ගැලපෙන හෝ අවශ්ය විදියට wp plugin එකක් හොයාගන්න බැරි උන නිසා web root එකේ custom php script එකක් දාල තියෙනව. ඒකෙන් පාස් වෙන query parameter එකෙන් තමයි sql injection එක දීල තියෙන්නේ. මොකද පැරාමීටර් එකෙන් පාස් වෙන values escaping කරල නෑ. :dull::baffled: අන්න ඒකයි හැක් වෙලා තියෙන්නේ. මේ තියෙන්නේ ඇටෑක් කරපු url එක. Target: [url]http://www.president.gov.lk/photoAlbumViewThumbs.php?titleId=[/url][COLOR="DarkRed"][COLOR="Red"]20110421111233[/COLOR][/COLOR]' ඔය රතුපාටින් තියෙන්නේ පැරාමීටර් එක. ඒ වගේම සෙකුරිටි ගැන කිසිම උනන්දුවක් තිබිල නෑ මේතියෙන්නේ තිබ්ච්ච ඇඩ්මින් යූසර්නේම් පාස්වර්ඩ්ස්... [CODE]username password email userlevel useronly b420243d6f14831b8a1098ee10fb0450 yasanthi@ceylonit.com 1 admin 8a8644842043beaf6fa725e1b71675b3 yasanthi@ceylonit.com 9 userName password UserLevel admin gvt123 1[/CODE] යූසර් නේම් එක admin :lol::lol::lol: password hasing algo එකත් පට්ටම පරන එකක්. ඇත්තම කියනවනම් ලෝකේ දැන් කිසිම කෙනෙක් md5 යූස් කරන්නෑ password hashing වලට :rofl::rofl::rofl: දැනට තියෙන්නේ dcript blowfish slow algo එක හොදම එක. :) මට හිතාගන්න බැරි උනා md5 යූස් කරල තියෙනව දැන ගත්තම. මොකක්ද ඇත තේරුම two way algo password වලට යූස් කරන එක. :rofl: මම කියන්නේ බොරුනම් මේ සයට් එකට ගිහින් චෙක් කරල බලන්න. :rofl::rofl::rofl: [URL="http://md5decryption.com/"]http://md5decryption.com/[/URL] ඕකට ගිහින් MD5 Decription එක උබන්න එතනට මේ හෑෂ් එක 8a8644842043beaf6fa725e1b71675b3 දාල Decript කියල බටන් එක ඔබල බලන්න :lol::lol::lol: පාස් වර්ඩ් එකට අකුරු 6යි gvt123 :lol: letter case, special characters මුකුත් නෑ :baffled: දැන් හිතා ගන්න පුලුවන්නේ ඕවල වැඩ කරන අයගේ තරම, එක්කෝ තමන්ගේ වගකීම දන්නෑ, මමනම් ජනාදිපති ඔය සයිට් එකට වගකියයුතු හැම කෙනාවම ගෙදර යවනව. :baffled::baffled::baffled: [/QUOTE]
Insert quotes…
Verification
Hathara warak wissa keeyada? (Hathara wadi karanna 20)
Post reply
Top
Bottom