ඔක්කොම email c වලින් නේද පටන් ගන්නේ?
e file eka notepad walin open karanna epa machan. notepad++ thiyenawa nam hodayi. e wage ekakin open karama stuck wenne nathuwa serama balaganna puluwan. c akuren ewa witharak neweyi tyenne
ඔක්කොම email c වලින් නේද පටන් ගන්නේ?
ඔක්කොම email c වලින් නේද පටන් ගන්නේ?
e file eka notepad walin open karanna epa machan. notepad++ thiyenawa nam hodayi. e wage ekakin open karama stuck wenne nathuwa serama balaganna puluwan. c akuren ewa witharak neweyi tyenne
ඔහොම පේන්නේ මචන් notepad වලින් open කරාම වෙන්න ඇති මොකද එතකොට program එක stuck වෙනවා නැත්නම් බාගෙට load වෙන්නේ ඒක නිසා වෙන text editor එකක් use කරන්න, notepad++, sublime editor වගේ.

කාට වත් තාම මේකෙ Password එක්ක File එක හම්බ උනේ නැද්ද බං? ලැබුන එකෙක් මට PM එකක් හරි දාපංකො,

මට තියෙන ප්රශ්ණය google ලා, database එකේ password store කරන කොට hash කරලා නෙවෙයිද කියලා password save කරන්නේ. elakiri එකේ නම් password එක hash වෙනවා client side ම ,ඊට පස්සේ ඒ hash වෙච්ච password එක තමයි server එකට ගිහින් store වෙන්නේ.
meke mokakda danne na seen eka. e hashing reverse engineer karandath lesi nathuwa athi. samaharawita icloud ekata dunna wage brute force karanna athi.eth 5million pw leak karanna auruddak withara yai ban 
sira machan. api unath login ekak gahaddi adu game MD5 hari danawanemeke mokakda danne na seen eka. e hashing reverse engineer karandath lesi nathuwa athi. samaharawita icloud ekata dunna wage brute force karanna athi.eth 5million pw leak karanna auruddak withara yai ban
![]()
උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.මම හිතන්නේ එහෙම වුනා නම් එකක් පැහැදිලියි, google එකෙන් password hash කරන්නේ නෑ.උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.
thats how they send us advertiesments relevent to us. check out this site http://www.scroogled.com/Homeමේක russian forum එකට leak වෙලා තියෙන්නේ password එක්කයි නමුත් ඒ forum එකේ admin password remove කරලා. නමුත් download කරපු එකෙක් ඉන්නවා නම් හොයාගන්න පුලුවන් වෙයි.![]()
මට තියෙන ප්රශ්ණය google ලා, database එකේ password store කරන කොට hash කරලා නෙවෙයිද කියලා password save කරන්නේ. elakiri එකේ නම් password එක hash වෙනවා client side ම ,ඊට පස්සේ ඒ hash වෙච්ච password එක තමයි server එකට ගිහින් store වෙන්නේ.
මම හිතන්නේ එහෙම වුනා නම් එකක් පැහැදිලියි, google එකෙන් password hash කරන්නේ නෑ.උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.




affata siri, meka boruwak neda ethakota Google kiyala thibbe 2% k witharayi hari kiyala. ithiri tika net eka scrap karala ganna ethi,
මම Password නැති එක ගත්තෙ Russian forum එකෙන්ම තමයි මචො, ඒත් ඉයේ දවල් 12 යි ගානකට අරු පාස්වර්ඩ් නැති ෆයිල් එකක් Replace කරලා, ඒත් ගත්ත උන් ගොඩක් ඉන්නවා,
File එකේ නම වෙනස් Original එකේ,
මටත් තාම හොයාගන්න නම් බැරි උනා.
ඒත් ඒ File එකේ තියෙන PW එයාලා කවදාවත් Gmail වලට පාවිච්චි කලේ නැ කියලා තමයි මිනිස්සු නම් කියන්නෙ.
ඒ නිසා මේක හොයලා වැඩක් නැ වගේ,
Hash කරනවා මචො, මීට අවුරුදු 3 කට විතර කලින් Google App එකක Sqlinjection Vulnerability එකක් ආවා , ඒ දවස් වල SQL MAP වගේ අපි අද පවිච්චි කරන හැකිං ටූල් මොනාවත් තිබ්බෙ නැ, අපි ඔක්කොමලා අතින් තමයි SQLI කලේ.
අපි හෙමීට හෙමීට යනකොට Google එකෙන් Valn එක Patch කරා, ඒත් සමහරු පුලුවන් විදියට User Info Dump කරගත්තා, ඒකෙ තිබ්බා මචො Hash එක අපි දවස් ගානක් try කලා ඒ Hash එක කඩන්න, ඒත් පුලුවන් උනේ නැ, ඒ Hash එක ඇවිත් තිබුනෙ MD5 වත් Sha වත් වෙන අපි දන්න එකකින් වත් නෙමෙයි,
ඒ දවස් වල GPU Cracking වත් එච්චර ෆේමස් නැ, ඉතින් අපි වැඩේ අතඇරියා. ඒත් හොදටම Sure Google HASH කරනවා කියන එක නම්.
ඒත් Login table එකේ, Hash එකක් තිබ්බට මම ඇතුලුව මම දන්න ගොඩක් උන් කරන දෙයක් තමයි වෙන මොකක් හරි Table එකක User Passwords HASH කරන්නෙ නැතුව Encrypt කරලා save කරගන්නවා, ගොඩක් වෙලාවට අපි කරන්නෙ දැනට තියෙන XOR, RC4 වගේ එකක් පොඩ්ඩක් වෙනස් කරනවා සම්මත විඩියෙන් වෙනස් වෙන්න,
එහෙම එකක් අනිව Google වලටත් තියෙන්න පුලුවන් ඔය NSA කේස් එක්ක බලද්දි. ඒත් NSA එකට නම් කවදාවත් Password වත් 2 way auth වත් ඔන නැ අපේ Account එකකට රින්ගන්න, ඕන ඇඩ්මින් කෙනෙක්ගෙන් ඉල්ලුවා නම් අවශ්හ Account එකට Session එකක් ඇරලා දෙන්න පුලුවන්. Password එක අවශ්යම වෙන්නෙ Data Encrypt කරලා තියෙනවා නම් අපේ Password එකෙන් SALT හරි වෙන මොනා හරි Key එකක් හරි පාවිච්කි කරලා තියෙනවා නම්.
ඒ ඇරෙන්න Server එකේ ඉන්න එකෙක්ට pw ඕන නැ නෙ බං,
මෙතන තියෙන Password අවුරුදු ගානක් පරන ඒවා බං, මේවා ගන්න ඇත්තෙ ක්රම දෙකකින්
1. Phishing මොකද ඔය ෆෝරම් එකේ ඉන්නෙ හොද වැඩ්ඩො ටිකක්. ඉතින් උන්ට Phishing Server එකක් අටවගන්න එක ලොකු වැඩක් නෙමෙයි. උන් කලුනුත් ඕන තරම් මේ වගේ වැඩ කරා.
2. මේවා Gmail accounts උනාට Login එක Gmail PW එක වෙන සයිට් එකක.
තාමත් ගොඩක් උන් එකම PW එක තමයි දාන්නෙ හැම Account එකකටම.
ඉතින් වෙන වෙන Site Hack කලත් නිකම්ම Gmail පාස් එක හොයාගන්න පුලුවන්.
හිටපු ගමන් Linux / Windows Local Prev exploit එකක් එහෙම ආපු ගමන් හැකර් ලා කරන්නෙ ලොකු ලොකු Hosting Company හැම එකකම Hosting අරගෙන අර Exploit එක Run කරනවා, එතකොට උන්ගෙ Account එකෙන් ගිහින් අනිත් උන්ගෙ Account වලට රින්ගන්න පුලුවන්.
උබලා උනත් උබලගෙ දැනට Host කරලා තියෙන Server එකක Reverse Lookup එකක් කරලා බැලුවා නම් දැනගන්න පුලුවන් ඒ Server වල කොච්චර වෙන වෙන Sites තියෙනවද කියලා, ඒ එකක හරි මොකක් හරි අවුලක්, Shell Upload වගේ තිබ්බොත් අපේ Site එකේ DB එක Dump කරගන්න එක ලොකු වැඩක් නෙමෙයි.
අදටත් මේ මොහොතෙත් ලොකු ලොකු හැකර්ලා ඕවා කරනවා, රිංගපු ගමන් කොහොම හරි Stealth Backdoor එකක් හදලා තියලා එන්නේ ආයෙ රිංගන්න. පොඩි පොඩි හැකර්ලා මොකක් හරි හැක් කරලා හැම තැනම කැගහලා ගූ ගාගගත්තට වැඩ කාරයො කියවන්නෙ නැ, උන් අවුරුදු ගනන් data වලට Access තියාගෙන ඉන්නවා, හොද Underground forum එකක IRC එකකට සෙට් වෙලා නිකං අහලා බලන්නකො උන්ගේ ලොගින්ස් Database එක කොහොමද කියලා, 5m කියන්නෙ මොකක්ද කියලා හිතෙයි


