DevOps :_සිකියුරිටි_1_-_Network_Scanning_-_nmap_&_අපි_2

ja2k17ja

Member
May 10, 2017
185
166
0
තිස්සමහාරාම
DevOps :_සිකියුරිටි_1_-_Network_Scanning_-_nmap_&_අපි_2

DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 2

අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්‍රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්‍රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.

මුලින්ම කියන්න ඕන අපි මේ දේවල් ඉගෙන ගන්න ඕන අපේම  හොදට මිස් අන් යට කරදරයක් කරන්න නොවේ. අපි මේ කරුණු ඉගෙන ගත් විට අපිට හැකියාව ලැබෙනව අපේ servers ටික හෝ අපි සේවය කරන ආයතනයට අයත් servers ටික Hackers ලාගෙන් ආරක්ෂා කරගන්න. ඔයාලට පුළුවන් මේ කියල දෙන දේවල් වලින් ඔයාලගෙ සිස්ටම්ස් කොතරම් දුරට ආරක්ෂිතද කියල තමාටම බලාගන්න. ලිකිත අවසරයකින් තොරව අන් අයගේ සිස්ටම්ස් කොතරම් ආරක්ෂිතද කියල කිසිම විටක බලන්න එපා.

අපි කලින් පාඩමෙන් කතා කර කොහොමද අපි version scan, ping scan සහ nmap ගෙ result එක file එකකට save කරන ආකාරය ([font=Roboto, Helvetica Neue, Helvetica, Arial, sans-serif]Logging scans[/font]). අපි අද පාඩමෙන් ටිකක් සංකීර්ණ කරුණු කිහිපයක් සහ nmap බාවිතා කරන ආකාර කිහිපයක් ඉගෙන ගනිමු.

පාඩම ඉදිරියට ගෙනියන්න නම් අපි තව පොඩි කරුණු කිහිපයක් දැනගෙන ඉන්න එක අපිට ලොකු වාසියක් වෙනව. මම ඒක නිසා මුලින්ම ඒ කරුණු ටික කතාකරල ඉන්නම්.

අපි සිදුකරන Network Scanning මූලික ආකාර තුනකට වර්ග කරන්න පුළුවන්. මෙන්න මේ විදියට 
1) connect scanning
2) stealth scanning (SYN scanning හෝ half-open scanning කියලත් කියනව)
3) zombie scanning

මෙයින්  connect scanning සහ stealth scanning ඔයාලට පහසුවෙන්ම තේරුම් ගන්න පුළුවන්. නමුත් zombie scanning එක ටිකක් විතර තේරුම් ගන්න අමරුවෙනවා. අපි මේ පාඩම් මාලාවෙ ඉදිරියට යනවිට එක අවස්ථාවක් එනව ඔයාලට ඒක තේරුම් ගන්න පුළුවන්. මම එතකොට ඔයාලට ඒක කියල දෙන්නම්.

අපි මේ ක්‍රම තුන සිදුකරන ආකාර සියල්ල දැනගෙන ඉන්න ඕන. මම ඔයාලට සරළව කියන්නම් මොනවද මේ Network Scanning ආකාර තුනෙන් වෙන්නෙ කියල.

අපි මේකට connect scanning කියල කියන්නෙ. UNIX sockets programming වලදී connect() කියන system call එක යොදාගෙන තමයි remote TCP කනෙක්ෂන් එකක් ආරම්බ කරන්නෙ.

connect scanning ක්‍රමයෙන් අපි Network Scanning එකක් සිදු කලවිට අපේ target (server හෝ device)  එකට පුළුවන් කමක් තිබෙනව Scanning එක සිදුකල තැනැත්තාගේ විස්තර සොයාගන්න. අපි හිතමු ඔයාල ශ්‍රී ලංකාවේ Cyber defence team එකේ වැඩ කරනව නම් මේ ක්‍රමය හරියන්නෑ. මොකද අපේ සතුරු රටවල් වල ඉන්න teams දැනගන්නව අපි එයාලව scan කරනව කියල. :) දැන් ඔයාල හිතනව ඇති අපිට මොන Cyber defence ද කියල. හරි කමක් නෑ අනාගතේ පහළවන ආණ්ඩුවකින් Cyber defence unit එකක් පටන්ගත්ත දවසට CV එකක් දාන්න. දැන්ම ඉගෙන ගෙන ඉන්න හොදේ :D

මේ connect scanning එකේදි scanning එක සිදුවන්නෙ TCP connect() method (TCP 3-way handshake) එක මගින්. එනිසා එය සිදුකල පුද්ගලයා සොයා ගන්න පුළුවන් වෙලා තියෙන්නෙ. 

මේ ගැන පොඩ්ඩක් පැහැදිලි කරනවානම්. මට මෙහෙම කියන්න පුළුවන්. ඔයාල දැනටමත් දන්නවා ඇති TCP 3-way handshake එක ගැන. කමක් නෑ මම පොඩ්ඩක් මතක් කරල දෙන්නම්. අපි nmap රන් කරන PC එක client ලෙසත් target එක server එක ලෙසත් සලකමු. මුලින්ම client තමයි වැඩේ පටන් ගන්නෙ.

1) මෙහිදී මුලින්ම client ඉල්ලීමක් කරනව server එකෙන් TCP connection එකක් ඇතිකරගන්න. එහිදී client විසින් server එකේ තෝරාගත් port එකට යවනව SYN (Synchronize Sequence Number) flag සෙට් කරපු TCP packet එකක්.
2) දෙවනුව server එක client කරන ලද ඉල්ලීම පිළිගෙන ඉන් අනතුරුව client වෙත යවනව SYN සහ ACK (Acknowledge) කියන flags දෙක සෙට් කරපු TCP packet එකක්.
3) තෙවෙනුව SYN/ACK packet එක client ලැබුනට පසු. client විසින් ACK packet එක server වෙතට යවනව. 
මෙලෙස ACK packet එක server එකට ලැබුන පසු පමණයි connection එක ආරම්බ වෙන්නෙ.

connect scanning ක්‍රමයේදී nmap යවන ලද SYN packet එකකට ප්‍රතිචාරයක් ලෙස SYN/ACK ලැබුනේ නම් එයින් අදහස් කරන්නේ අදාල port එක open කියයි.
ප්‍රතිචාරයක් නොලද නම් අදහස් වන්නේ port එක closed කියා.

නමුත් මෙලෙස 3-way handshake සිදුවෙන විට. TCP connection එකක් ඇතිවීමේ ක්‍රියාවලිය සම්පුර්ණ වීමක් සිදුවන නිසා  System එකට පුළුවන් කමක් ලැබෙනව එය හා සම්බන්ද වෙන පාර්ශවයන්ගේ තොරතුරු firewall හෝ server  logs වල තැම්පත් කරගන්න. 

දැන් බලමු stealth scanning ගැන. සරළව කියනවනම් අපි මේ ක්‍රමය බාවිතා කලවිට scan එක කරපු පුද්ගලයා ගැන විස්තර සොයන එක ලේසි නෑ. stealth scanning එකේදී වෙන්නේ මම කලින් සදහන්කල TCP connection එකක් ඇතිවෙන විට සිදුවෙන 3-way handshake එක සම්පුර්ණ වීමට නොදී 3 වන පියවර ලෙස RST flag එක සෙට් කරපු TCP packet එකක් server එක වෙතට යවනව. මෙහිදී client විසින් server එක වෙත තුන්වන පියවරේ ඇරිය යුතු ACK flag එක සෙට් කරපු TCP packet එක යැවීමක් සිදු නොකරයි. එනම් TCP connection එකක් ඇති වන ක්‍රියාවලිය සම්පුර්ණ වෙන් නෑ. එක නිසා අපි මේකට half-open scanning කියලත් කියනව.

මම දැන් zombie scanning එක ගැන අද කියන්නේ නෑ, දැනට එහෙම එකක් තියෙනව කියල විතරක් මතක තියාගන්න.

අපි දැන් බලමු කොහොමද මේ connect scanning සහ stealth scanning සිදුකරන්නෙ කොහොමද කියල.

මුලින්ම බලමු connect scanning සිදු කරන ආකාරය. අපි මෙහිදී -sT කියන option එක බවිත කරල තමයි වැඩේ කරහන්නෙ. ඊට අමතරව nmap කමාන්ඩ් එක root privileges නොමැතිව රන් කරන අවස්ථාවේදී nmap හි පෙරනිමි (by default) ලෙස scan කිරීම සිදුවනුයේ connect scanning ආකාරයටයි.

හොදින් මතක තියාගන්න -sT කියන option එක මගින්  scan කරන්නෙ TCP ports පමණයි. අද පාඩමේ අවසාන කොටසින්  TCP හා UDP එකවර scan කරන ආකාරය පෙන්වන්නම්.

ට්‍රයි nmap -sT 127.0.0.1
nix@Dell ~ $ nmap -sT 127.0.0.1
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000061s latency).
Not shown: 996 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
3306/tcp open  mysql
7000/tcp open  afs3-fileserver
Nmap done: 1 IP address (1 host up) scanned in 0.04 seconds
nix@Dell ~ $
අපි මේ ආකාරයට nmap රන් කරනවිට nmap මගින් scan කිරීම සිදුකරන්නෙ පෙරනිමි ලෙස සකසන ලද common ports 1000 කට පමණි.
අපිට සියලුම ports ටික scan කරගැනීමට අවශ්‍ය නම් අපිට එය මෙලෙස සිදු කරගැනීමට පුළුවන්.

ට්‍රයි nmap -sT 127.0.0.1 -p 1-65535 හෝ nmap -sT 127.0.0.1 -p -
nix@Dell ~ $ nmap -sT 127.0.0.1 -p 1-65535                                                                                                                                 
                                                                                                                                                                             
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 20:28 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00010s latency).
Not shown: 65527 closed ports
PORT      STATE SERVICE
22/tcp    open  ssh
80/tcp    open  http
3306/tcp  open  mysql
7000/tcp  open  afs3-fileserver
7199/tcp  open  unknown
8118/tcp  open  privoxy
9042/tcp  open  unknown
43208/tcp open  unknown
Nmap done: 1 IP address (1 host up) scanned in 0.98 seconds
nix@Dell ~ $
අපිට port 22 පමණක් scan කරගැනීමට අවශ්‍ය විට මෙලෙස එය සිදුකරගන්න පුළුවන්.

ට්‍රයි nmap -sT 127.0.0.1 -p 22
nix@Dell ~ $ nmap -sT 127.0.0.1 -p 22
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00011s latency).
PORT   STATE SERVICE
22/tcp open  ssh
Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
nix@Dell ~ $
මේ ආකාරයට port 22 හා port 80 එකවර scan කරගන්න පුළුවන්.

ට්‍රයි nmap -sT 127.0.0.1 -p 22,80
nix@Dell ~ $ nmap -sT 127.0.0.1 -p 22,80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000098s latency).
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
nix@Dell ~ $
දැන් අපි බලමු port 22 සිට 5000 තිබෙන 

ට්‍රයි nmap -sT 127.0.0.1 -p 22-5000
nix@Dell ~ $ nmap -sT 127.0.0.1 -p 22-5000
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:54 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000057s latency).
Not shown: 4976 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
3306/tcp open  mysql
Nmap done: 1 IP address (1 host up) scanned in 0.09 seconds
nix@Dell ~ $ 
අපි දැන් බලමු connect scan මගින් version scan එක්ක කරන ආකාරය.

ට්‍රයි nmap -sT -sV 127.0.0.1 -p 22,80
nix@Dell ~ $ nmap -sT -sV 127.0.0.1 -p 22,80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000093s latency).
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    nginx 1.10.3 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel                                                                                                                      
                                                                                                                                                                             
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .                                                                               
Nmap done: 1 IP address (1 host up) scanned in 6.77 seconds 
nix@Dell ~ $
ඊළගට අපි බලමු connect scan මගින් version scan එකක් සමග OS scan එකක් සිදු කරන ආකාරය.

ට්‍රයි nmap -sT -sV -O 127.0.0.1 -p 22,80
nix@Dell ~ $ nmap -sT -sV -O 127.0.0.1 -p 22,80                                                                                                                              
TCP/IP fingerprinting (for OS scan) requires root privileges.                                                                                                                
QUITTING!
nix@Dell ~ $
හ්ම් අපිට -O කියන option එක බාවිතා කරන්න නම් root privileges අපිට තියෙන්න ඕන. දැන් අපි sudo පාරක් දාල වැඩේ කරමු.

ට්‍රයි sudo nmap -sT -sV -O 127.0.0.1 -p 22,80
nix@Dell ~ $ sudo nmap -sT -sV -O 127.0.0.1 -p 22,80
[sudo] password for nix: 
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:34 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00012s latency).
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    nginx 1.10.3 (Ubuntu)
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Linux 3.X
OS CPE: cpe:/o:linux:linux_kernel:3
OS details: Linux 3.12 - 3.19, Linux 3.8 - 3.19

Network Distance: 0 hops
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 9.11 seconds
nix@Dell ~ $
අපිට දැන් හොද අවබෝදයක් තියෙනවා connect scanning එකක් කරන ආකාරය පිලිබදව දැන් අපි ඉගෙන ගනිමු stealth scanning කරන අයුරු.

මම ඔයාලට මුලින් සදහන් නොකලත් මෙය හොදින් මතකයේ රදවා ගන්න. අපි root privileges සහිතව -sT කියන option එක නොයොදා nmap කමාන්ඩ් එක රන් කරනවිට nmap පෙරනිමි (by default) ලෙස scan කරනුයේ stealth scanning ආකාරයටයි.
අපිට එය මේ විදියටත් විස්තර කරන්න පුළුවන්. තවද -sS කියන option එක යොදන විට ද scan වීම සිදුවන්නෙ stealth scanning ආකාරයටයි. නමුත් -sS බාවිතා කිරීමට අපිට  root privileges තිබිය යුතුයි. අපිට මේ ආකාරයටත් කියන්න පුළුවන්. අපිට  root privileges ඇතිවිට stealth scanning එකක් සිදුකිරීමට -sS කියන option එක nmap සමග යෙදීම අනිවාර්ය නොවේ. මක්නිසාද යත් root privileges ඇතිවිට nmap ගේ පෙරනිමි scanning ආකාරය වන්නේ stealth scanning ආකාරය වීම නිසා.

ට්‍රයි  sudo nmap 127.0.0.1 -p 1-80
nix@Dell ~ $ sudo nmap 127.0.0.1 -p 1-80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:01 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000017s latency).
Not shown: 78 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
Nmap done: 1 IP address (1 host up) scanned in 1.59 seconds
nix@Dell ~ $
ට්‍රයි sudo nmap -sS 127.0.0.1 -p 1-80
nix@Dell ~ $ sudo nmap -sS 127.0.0.1 -p 1-80
[sudo] password for nix: 
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 21:49 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000024s latency).
Not shown: 78 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
Nmap done: 1 IP address (1 host up) scanned in 1.58 seconds
nix@Dell ~ $
දැක්ක නේද ඉහත අවස්ථා දෙකේදීම අපිට ලැබුනෙ එකම ප්‍රතිපලය කියල.
අද දවසේ අවසාන උදහරනය් ලෙස TCP ports හා UDP ports එකවර scan කරන ආකාරය බලමු. හොදින් මතක තියාගන්න UDP port scan කිරීමට අවශ්‍ය නම් අපිට root privileges තිබිය යුතුයි.

ට්‍රයි nmap -sT -sU 127.0.0.1 -p 1-80
nix@Dell ~ $ nmap -sT -sU 127.0.0.1 -p 1-80
You requested a scan type which requires root privileges.
QUITTING!
nix@Dell ~ $
ට්‍රයි sudo nmap -sT -sU 127.0.0.1 -p 1-80
nix@Dell ~ $ sudo nmap -sT -sU 127.0.0.1 -p 1-80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:27 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00012s latency).
Not shown: 157 closed ports
PORT   STATE         SERVICE
22/tcp open          ssh
80/tcp open          http
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned in 1.59 seconds
nix@Dell ~ $
ට්‍රයි sudo nmap -sT -sU 127.0.0.1 -p U:68,T:22
nix@Dell ~ $ sudo nmap -sT -sU 127.0.0.1 -p U:68,T:22
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:32 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00015s latency).
PORT   STATE         SERVICE
22/tcp open          ssh
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned in 2.10 seconds
nix@Dell ~ $
අපිට ඉහත ආකාරයට UDP port 68 සහ TCP port 22 පමණක් scan කරගැනීමට පුළුවන්.
nmap තුන්වන කොටසින් හමුවෙමු.
ස්තුතියි.
 
Last edited:
  • Like
Reactions: Schrodinger Cat

KingCM

Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    අය්යා දාන ත්රෙඅඩ් කියවන්න වෙනම නිවාඩුවක් තියෙන්න ඕනේ...:D:D:D

    දිගටම කරගෙන යන්න....වෙලාවක් අපු වෙලාවක බලන්නම්.....ත්රෙඅඩ් එක වටිනවා....:yes::yes:
     
    May 7, 2016
    12,338
    1,004
    0
    තොප්පිගල
    11.gif
    11.gif
     

    ja2k17ja

    Member
    May 10, 2017
    185
    166
    0
    තිස්සමහාරාම
    අය්යා දාන ත්රෙඅඩ් කියවන්න වෙනම නිවාඩුවක් තියෙන්න ඕනේ...:D:D:D

    දිගටම කරගෙන යන්න....වෙලාවක් අපු වෙලාවක බලන්නම්.....ත්රෙඅඩ් එක වටිනවා....:yes::yes:

    nmap සම්බන්දව පාඩම් දෙකක් රෙඩි කරගෙන ඉන්නෙ. තාම දාන්න විදියක් නෑ මොකද අපේ IT නීතියට අනුව එක හොදද නරකද කියල තීරණය කරගන්න බැරුව මම ඉන්නෙ. මේ පාඩමෙන් hping3 එක ගැන කතාකරන කොටසකුත් මම අයින් කරා.

    අපි මේ දේවල් දැනගන්නත් ඕන ඒත් අර වදුරට දැලිපිහිය අහුවුණා වගේ වේවිද කියල වෙලාවකට බයයි. දැනට පොඩි ගැටලුවකට තියෙන්නෙ තවම school යන අය ලග ස්වයං විනයක් කියන දේ හුගක් අඩු කම. එයාල PT එකක් කෙසේ වෙතත් විනොදෙට වගේ DOS එකක් දුන්නොත් කියල බයයි. අපේ රටේ තාමත් 2010 පස්සෙ update නොකරපු servers බරගානක් තියෙනව. Ubuntu 12 තාමත් use කරන IT කම්පනිත් තියෙනවා :D අර ඕල්ඩ් ඉස් ගෝල්ඩ් කියල කියනවනෙ එක නිසා වෙන්න ඇති. :D
     

    tharaka190

    Member
    Aug 9, 2007
    23
    0
    0
    nmap සම්බන්දව පාඩම් දෙකක් රෙඩි කරගෙන ඉන්නෙ. තාම දාන්න විදියක් නෑ මොකද අපේ IT නීතියට අනුව එක හොදද නරකද කියල තීරණය කරගන්න බැරුව මම ඉන්නෙ. මේ පාඩමෙන් hping3 එක ගැන කතාකරන කොටසකුත් මම අයින් කරා.

    අපි මේ දේවල් දැනගන්නත් ඕන ඒත් අර වදුරට දැලිපිහිය අහුවුණා වගේ වේවිද කියල වෙලාවකට බයයි. දැනට පොඩි ගැටලුවකට තියෙන්නෙ තවම school යන අය ලග ස්වයං විනයක් කියන දේ හුගක් අඩු කම. එයාල PT එකක් කෙසේ වෙතත් විනොදෙට වගේ DOS එකක් දුන්නොත් කියල බයයි. අපේ රටේ තාමත් 2010 පස්සෙ update නොකරපු servers බරගානක් තියෙනව. Ubuntu 12 තාමත් use කරන IT කම්පනිත් තියෙනවා :D අර ඕල්ඩ් ඉස් ගෝල්ඩ් කියල කියනවනෙ එක නිසා වෙන්න ඇති. :D

    මගේ පෞද්ගලික අදහස නම් අපේ රටේ දැලි පිහි අහුලා ගත්ත වඳුරෝ නැති හින්ද තමයි මේ ගොල්ල ඔය "old is gold " mind set එකේ ඉන්නේ. කවද හරි දවසක ලංකාවට target attack එකක් අවොත් මුන් ඔක්කොම ඉවරයි . මුන් විතරක් ඉවර වෙනවනම් හරි ෂෝයි කියල ඉන්න තිබුන. එත් වෙන්නේ අපේ බැංකුවල තියන තුට්ටු දෙකට කෙළවෙන එකයි , අපේ ඔක්කොම අප්පා මුත්තා කලේ ඉඳල විස්තර එලියට යන එකයි.
     

    thilina91

    Member
    May 28, 2008
    18,560
    858
    0
    New World, Grand Line
    මගේ පෞද්ගලික අදහස නම් අපේ රටේ දැලි පිහි අහුලා ගත්ත වඳුරෝ නැති හින්ද තමයි මේ ගොල්ල ඔය "old is gold " mind set එකේ ඉන්නේ. කවද හරි දවසක ලංකාවට target attack එකක් අවොත් මුන් ඔක්කොම ඉවරයි . මුන් විතරක් ඉවර වෙනවනම් හරි ෂෝයි කියල ඉන්න තිබුන. එත් වෙන්නේ අපේ බැංකුවල තියන තුට්ටු දෙකට කෙළවෙන එකයි , අපේ ඔක්කොම අප්පා මුත්තා කලේ ඉඳල විස්තර එලියට යන එකයි.

    Some banks doesn't have backups. Some have outdated ones.
    Some banks doesn't patch their DB servers / OSs. :rofl:
     

    KingCM

    Well-known member
  • Jul 23, 2013
    6,920
    948
    113
    www.biogen.lk
    nmap සම්බන්දව පාඩම් දෙකක් රෙඩි කරගෙන ඉන්නෙ. තාම දාන්න විදියක් නෑ මොකද අපේ IT නීතියට අනුව එක හොදද නරකද කියල තීරණය කරගන්න බැරුව මම ඉන්නෙ. මේ පාඩමෙන් hping3 එක ගැන කතාකරන කොටසකුත් මම අයින් කරා.

    අපි මේ දේවල් දැනගන්නත් ඕන ඒත් අර වදුරට දැලිපිහිය අහුවුණා වගේ වේවිද කියල වෙලාවකට බයයි. දැනට පොඩි ගැටලුවකට තියෙන්නෙ තවම school යන අය ලග ස්වයං විනයක් කියන දේ හුගක් අඩු කම. එයාල PT එකක් කෙසේ වෙතත් විනොදෙට වගේ DOS එකක් දුන්නොත් කියල බයයි. අපේ රටේ තාමත් 2010 පස්සෙ update නොකරපු servers බරගානක් තියෙනව. Ubuntu 12 තාමත් use කරන IT කම්පනිත් තියෙනවා :D අර ඕල්ඩ් ඉස් ගෝල්ඩ් කියල කියනවනෙ එක නිසා වෙන්න ඇති. :D

    ඔව් එක පට්ටකින් එහෙම හිතන එකත් හරි....

    නමුත් එහෙම දැලි පිහිය අහු උනා වගේ වෙන්නෙත් එක level එකකට යනකම් විතරයි...

    ඒ කියන්නේ...කවුරු හරි RAT එකක් exe එකක් එක්ක bind කරලා spread කරන්නේ මෙහෙමයි...කියල screenshot ටිකක් ගහලා ත්රෙඅඩ් එකක් දැම්මොත් ටූල්ස් download කරගන්න ඕනේ කරන ලින්ක් ටිකත් එක්ක.....අන්න එතකොට වදුරට දැලි පිහිය දුන්න වගේ තියේවි....

    එකට හේතුව අල්ලගන්න ලෙසිනේ....ලොකු ලොකු theory නැ ...කැටයම් නැ ..screenshot ගහලම පැහැදිලි කරලා තියෙන නිසා එකේ විදියටම කරනවා....හොද නරක හොයන්නේ බලන්නේ නැතුව...

    නමුත් මේ devops ත්රෙඅඩ් series එක ඊට වඩා advanced .ඉතින් ඒ වගේ දෙයක් පොඩි එකෙක්ක්ට තේරුම් ගන්න ටිකක් අමාරුයි...

    තේරුම් ගත්තත්පොඩ්ඩක් හරි මොලයක් (IQ) එකක් තියෙන එකෙක්....මොලයක් තියෙන එකෙකේ මැටි වැඩක් කරන්නේ න...

    එක නිසා...ඒ ගැන හිතන්නේ නැතුව ත්රෙඅඩ් ටික advanced විදියට දැම්මනම්...IT professional අයට ගොඩක් දේවල් ඉගෙන ගන්න තියේවි...

    99 ක් හරි විදියට ප්‍රයෝජනය අරගෙන එකෙක් විතරක් අනවශ්‍ය විදියට use කර කියල ලොකු issue එකක් නම් නැ...:yes::yes::yes:

    හොද ත්රෙඅඩ් series එකක්...දිගටම කරගෙන යන්න අය්යේ....:yes::D:D
     

    vsj

    Member
    Sep 23, 2014
    317
    5
    0
    :yes::yes::yes::yes::yes::yes::yes::yes::yes::yes:
    ඔව් එක පට්ටකින් එහෙම හිතන එකත් හරි....

    නමුත් එහෙම දැලි පිහිය අහු උනා වගේ වෙන්නෙත් එක level එකකට යනකම් විතරයි...

    ඒ කියන්නේ...කවුරු හරි RAT එකක් exe එකක් එක්ක bind කරලා spread කරන්නේ මෙහෙමයි...කියල screenshot ටිකක් ගහලා ත්රෙඅඩ් එකක් දැම්මොත් ටූල්ස් download කරගන්න ඕනේ කරන ලින්ක් ටිකත් එක්ක.....අන්න එතකොට වදුරට දැලි පිහිය දුන්න වගේ තියේවි....

    එකට හේතුව අල්ලගන්න ලෙසිනේ....ලොකු ලොකු theory නැ ...කැටයම් නැ ..screenshot ගහලම පැහැදිලි කරලා තියෙන නිසා එකේ විදියටම කරනවා....හොද නරක හොයන්නේ බලන්නේ නැතුව...

    නමුත් මේ devops ත්රෙඅඩ් series එක ඊට වඩා advanced .ඉතින් ඒ වගේ දෙයක් පොඩි එකෙක්ක්ට තේරුම් ගන්න ටිකක් අමාරුයි...

    තේරුම් ගත්තත්පොඩ්ඩක් හරි මොලයක් (IQ) එකක් තියෙන එකෙක්....මොලයක් තියෙන එකෙකේ මැටි වැඩක් කරන්නේ න...

    එක නිසා...ඒ ගැන හිතන්නේ නැතුව ත්රෙඅඩ් ටික advanced විදියට දැම්මනම්...IT professional අයට ගොඩක් දේවල් ඉගෙන ගන්න තියේවි...

    99 ක් හරි විදියට ප්‍රයෝජනය අරගෙන එකෙක් විතරක් අනවශ්‍ය විදියට use කර කියල ලොකු issue එකක් නම් නැ...:yes::yes::yes:

    හොද ත්රෙඅඩ් series එකක්...දිගටම කරගෙන යන්න අය්යේ....:yes::D:D