Gmail එකට බඩු හම්බෙලා

Radioactive

Member
Jul 22, 2014
10,047
732
0
ඔක්කොම email c වලින් නේද පටන් ගන්නේ?

ඔහොම පේන්නේ මචන් notepad වලින් open කරාම වෙන්න ඇති මොකද එතකොට program එක stuck වෙනවා නැත්නම් බාගෙට load වෙන්නේ ඒක නිසා වෙන text editor එකක් use කරන්න, notepad++, sublime editor වගේ.
 
  • Like
Reactions: Truth Hurts

K_ZONE

Well-known member
  • May 28, 2009
    5,170
    4,076
    113
    invoke db "Injected Memory"

    කාට වත් තාම මේකෙ Password එක්ක File එක හම්බ උනේ නැද්ද බං? ලැබුන එකෙක් මට PM එකක් හරි දාපංකො,
     

    Truth Hurts

    Well-known member
  • Jun 15, 2013
    12,223
    20,377
    113
    Westනාහිර
    e file eka notepad walin open karanna epa machan. notepad++ thiyenawa nam hodayi. e wage ekakin open karama stuck wenne nathuwa serama balaganna puluwan. c akuren ewa witharak neweyi tyenne

    ඔහොම පේන්නේ මචන් notepad වලින් open කරාම වෙන්න ඇති මොකද එතකොට program එක stuck වෙනවා නැත්නම් බාගෙට load වෙන්නේ ඒක නිසා වෙන text editor එකක් use කරන්න, notepad++, sublime editor වගේ.

    ඔව් බන් ඉස්සෙල්ල මම notepad තමා use කරේ..thanks කියල දුන්නට.:)
     

    Radioactive

    Member
    Jul 22, 2014
    10,047
    732
    0

    කාට වත් තාම මේකෙ Password එක්ක File එක හම්බ උනේ නැද්ද බං? ලැබුන එකෙක් මට PM එකක් හරි දාපංකො,

    මේක russian forum එකට leak වෙලා තියෙන්නේ password එක්කයි නමුත් ඒ forum එකේ admin password remove කරලා. නමුත් download කරපු එකෙක් ඉන්නවා නම් හොයාගන්න පුලුවන් වෙයි. :yes:
     

    Radioactive

    Member
    Jul 22, 2014
    10,047
    732
    0
    මට තියෙන ප්‍රශ්ණය google ලා, database එකේ password store කරන කොට hash කරලා නෙවෙයිද කියලා password save කරන්නේ. elakiri එකේ නම් password එක hash වෙනවා client side ම ,ඊට පස්සේ ඒ hash වෙච්ච password එක තමයි server එකට ගිහින් store වෙන්නේ.
     

    kadappuliya

    Junior member
  • Aug 9, 2013
    101
    24
    18
    mind palace
    මට තියෙන ප්‍රශ්ණය google ලා, database එකේ password store කරන කොට hash කරලා නෙවෙයිද කියලා password save කරන්නේ. elakiri එකේ නම් password එක hash වෙනවා client side ම ,ඊට පස්සේ ඒ hash වෙච්ච password එක තමයි server එකට ගිහින් store වෙන්නේ.

    sira machan. api unath login ekak gahaddi adu game MD5 hari danawane :yes: meke mokakda danne na seen eka. e hashing reverse engineer karandath lesi nathuwa athi. samaharawita icloud ekata dunna wage brute force karanna athi.eth 5million pw leak karanna auruddak withara yai ban :rofl:
     

    Radioactive

    Member
    Jul 22, 2014
    10,047
    732
    0
    sira machan. api unath login ekak gahaddi adu game MD5 hari danawane :yes: meke mokakda danne na seen eka. e hashing reverse engineer karandath lesi nathuwa athi. samaharawita icloud ekata dunna wage brute force karanna athi.eth 5million pw leak karanna auruddak withara yai ban :rofl:


    මම හිතන්නේ එහෙම වුනා නම් එකක් පැහැදිලියි, google එකෙන් password hash කරන්නේ නෑ. :yes: උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.
     

    kadappuliya

    Junior member
  • Aug 9, 2013
    101
    24
    18
    mind palace
    මම හිතන්නේ එහෙම වුනා නම් එකක් පැහැදිලියි, google එකෙන් password hash කරන්නේ නෑ. :yes: උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.

    sira machan. also they go through all the emails sent or received by us. no privacy :no: thats how they send us advertiesments relevent to us. check out this site http://www.scroogled.com/Home
     

    K_ZONE

    Well-known member
  • May 28, 2009
    5,170
    4,076
    113
    invoke db "Injected Memory"
    මේක russian forum එකට leak වෙලා තියෙන්නේ password එක්කයි නමුත් ඒ forum එකේ admin password remove කරලා. නමුත් download කරපු එකෙක් ඉන්නවා නම් හොයාගන්න පුලුවන් වෙයි. :yes:

    මම Password නැති එක ගත්තෙ Russian forum එකෙන්ම තමයි මචො, ඒත් ඉයේ දවල් 12 යි ගානකට අරු පාස්වර්ඩ් නැති ෆයිල් එකක් Replace කරලා, ඒත් ගත්ත උන් ගොඩක් ඉන්නවා,
    File එකේ නම වෙනස් Original එකේ,
    මටත් තාම හොයාගන්න නම් බැරි උනා.

    ඒත් ඒ File එකේ තියෙන PW එයාලා කවදාවත් Gmail වලට පාවිච්චි කලේ නැ කියලා තමයි මිනිස්සු නම් කියන්නෙ.

    ඒ නිසා මේක හොයලා වැඩක් නැ වගේ,

    මට තියෙන ප්‍රශ්ණය google ලා, database එකේ password store කරන කොට hash කරලා නෙවෙයිද කියලා password save කරන්නේ. elakiri එකේ නම් password එක hash වෙනවා client side ම ,ඊට පස්සේ ඒ hash වෙච්ච password එක තමයි server එකට ගිහින් store වෙන්නේ.

    මම හිතන්නේ එහෙම වුනා නම් එකක් පැහැදිලියි, google එකෙන් password hash කරන්නේ නෑ. :yes: උන් ඒවා plain විදියට store කරන්නේ, එතකොට උන්ට ඕන වෙලාවට ඕන user කෙනෙක්ගේ account එහෙකට log වෙන්න පුලුවන් නේ. google එකෙන් NSA එක හරහා අනෙක් users ලගේ ඔත්තු බලනවා කියලා කථාවක් තියෙනවා, එතකොට ඒක මේ කථාව හරහා හොදටම පැහැදිලියි. මම නම් කියන්නේ email හදන කොට මේ ලොකු ලොකු service පස්සේ යන්නේ නැතුව පොඩි එවුන් service එහෙකට reg වෙන්න ඕන කියලයි. සමහර මෝඩයන් නම් කියනවා අපේ මොනවා බලන්නද කියලා නමුත් එහෙම කිය කිය ගියොත් අන්තිමේදි මුන් අපේ තියෙන හැම information එහෙකටම access වෙන්න ගනියි. එතකොට torrent වලින් file එකක් බෑවත් කේස්.



    Hash කරනවා මචො, මීට අවුරුදු 3 කට විතර කලින් Google App එකක Sqlinjection Vulnerability එකක් ආවා , ඒ දවස් වල SQL MAP වගේ අපි අද පවිච්චි කරන හැකිං ටූල් මොනාවත් තිබ්බෙ නැ, අපි ඔක්කොමලා අතින් තමයි SQLI කලේ.

    අපි හෙමීට හෙමීට යනකොට Google එකෙන් Valn එක Patch කරා, ඒත් සමහරු පුලුවන් විදියට User Info Dump කරගත්තා, ඒකෙ තිබ්බා මචො Hash එක අපි දවස් ගානක් try කලා ඒ Hash එක කඩන්න, ඒත් පුලුවන් උනේ නැ, ඒ Hash එක ඇවිත් තිබුනෙ MD5 වත් Sha වත් වෙන අපි දන්න එකකින් වත් නෙමෙයි,

    ඒ දවස් වල GPU Cracking වත් එච්චර ෆේමස් නැ, ඉතින් අපි වැඩේ අතඇරියා. ඒත් හොදටම Sure Google HASH කරනවා කියන එක නම්.

    ඒත් Login table එකේ, Hash එකක් තිබ්බට මම ඇතුලුව මම දන්න ගොඩක් උන් කරන දෙයක් තමයි වෙන මොකක් හරි Table එකක User Passwords HASH කරන්නෙ නැතුව Encrypt කරලා save කරගන්නවා, ගොඩක් වෙලාවට අපි කරන්නෙ දැනට තියෙන XOR, RC4 වගේ එකක් පොඩ්ඩක් වෙනස් කරනවා සම්මත විඩියෙන් වෙනස් වෙන්න,

    එහෙම එකක් අනිව Google වලටත් තියෙන්න පුලුවන් ඔය NSA කේස් එක්ක බලද්දි. ඒත් NSA එකට නම් කවදාවත් Password වත් 2 way auth වත් ඔන නැ අපේ Account එකකට රින්ගන්න, ඕන ඇඩ්මින් කෙනෙක්ගෙන් ඉල්ලුවා නම් අවශ්හ Account එකට Session එකක් ඇරලා දෙන්න පුලුවන්. Password එක අවශ්‍යම වෙන්නෙ Data Encrypt කරලා තියෙනවා නම් අපේ Password එකෙන් SALT හරි වෙන මොනා හරි Key එකක් හරි පාවිච්කි කරලා තියෙනවා නම්.

    ඒ ඇරෙන්න Server එකේ ඉන්න එකෙක්ට pw ඕන නැ නෙ බං,

    මෙතන තියෙන Password අවුරුදු ගානක් පරන ඒවා බං, මේවා ගන්න ඇත්තෙ ක්‍රම දෙකකින්
    1. Phishing මොකද ඔය ෆෝරම් එකේ ඉන්නෙ හොද වැඩ්ඩො ටිකක්. ඉතින් උන්ට Phishing Server එකක් අටවගන්න එක ලොකු වැඩක් නෙමෙයි. උන් කලුනුත් ඕන තරම් මේ වගේ වැඩ කරා.

    2. මේවා Gmail accounts උනාට Login එක Gmail PW එක වෙන සයිට් එකක.
    තාමත් ගොඩක් උන් එකම PW එක තමයි දාන්නෙ හැම Account එකකටම.
    ඉතින් වෙන වෙන Site Hack කලත් නිකම්ම Gmail පාස් එක හොයාගන්න පුලුවන්.
    හිටපු ගමන් Linux / Windows Local Prev exploit එකක් එහෙම ආපු ගමන් හැකර් ලා කරන්නෙ ලොකු ලොකු Hosting Company හැම එකකම Hosting අරගෙන අර Exploit එක Run කරනවා, එතකොට උන්ගෙ Account එකෙන් ගිහින් අනිත් උන්ගෙ Account වලට රින්ගන්න පුලුවන්.

    උබලා උනත් උබලගෙ දැනට Host කරලා තියෙන Server එකක Reverse Lookup එකක් කරලා බැලුවා නම් දැනගන්න පුලුවන් ඒ Server වල කොච්චර වෙන වෙන Sites තියෙනවද කියලා, ඒ එකක හරි මොකක් හරි අවුලක්, Shell Upload වගේ තිබ්බොත් අපේ Site එකේ DB එක Dump කරගන්න එක ලොකු වැඩක් නෙමෙයි.

    අදටත් මේ මොහොතෙත් ලොකු ලොකු හැකර්ලා ඕවා කරනවා, රිංගපු ගමන් කොහොම හරි Stealth Backdoor එකක් හදලා තියලා එන්නේ ආයෙ රිංගන්න. පොඩි පොඩි හැකර්ලා මොකක් හරි හැක් කරලා හැම තැනම කැගහලා ගූ ගාගගත්තට වැඩ කාරයො කියවන්නෙ නැ, උන් අවුරුදු ගනන් data වලට Access තියාගෙන ඉන්නවා, හොද Underground forum එකක IRC එකකට සෙට් වෙලා නිකං අහලා බලන්නකො උන්ගේ ලොගින්ස් Database එක කොහොමද කියලා, 5m කියන්නෙ මොකක්ද කියලා හිතෙයි :D
     
    • Like
    Reactions: cybernalin

    nrjayasinghe

    Well-known member
  • Mar 7, 2007
    18,119
    3,545
    113
    46
    Buttala
    මොකද බං මේ වෙන්නේ....
    අයියෝ...
    දැන් දාන්න පාස්වර්ඩ් ඇත්තෙත් නෑ...
     

    cybernalin

    Member
    Nov 25, 2009
    3,784
    361
    0


    මම Password නැති එක ගත්තෙ Russian forum එකෙන්ම තමයි මචො, ඒත් ඉයේ දවල් 12 යි ගානකට අරු පාස්වර්ඩ් නැති ෆයිල් එකක් Replace කරලා, ඒත් ගත්ත උන් ගොඩක් ඉන්නවා,
    File එකේ නම වෙනස් Original එකේ,
    මටත් තාම හොයාගන්න නම් බැරි උනා.

    ඒත් ඒ File එකේ තියෙන PW එයාලා කවදාවත් Gmail වලට පාවිච්චි කලේ නැ කියලා තමයි මිනිස්සු නම් කියන්නෙ.

    ඒ නිසා මේක හොයලා වැඩක් නැ වගේ,







    Hash කරනවා මචො, මීට අවුරුදු 3 කට විතර කලින් Google App එකක Sqlinjection Vulnerability එකක් ආවා , ඒ දවස් වල SQL MAP වගේ අපි අද පවිච්චි කරන හැකිං ටූල් මොනාවත් තිබ්බෙ නැ, අපි ඔක්කොමලා අතින් තමයි SQLI කලේ.

    අපි හෙමීට හෙමීට යනකොට Google එකෙන් Valn එක Patch කරා, ඒත් සමහරු පුලුවන් විදියට User Info Dump කරගත්තා, ඒකෙ තිබ්බා මචො Hash එක අපි දවස් ගානක් try කලා ඒ Hash එක කඩන්න, ඒත් පුලුවන් උනේ නැ, ඒ Hash එක ඇවිත් තිබුනෙ MD5 වත් Sha වත් වෙන අපි දන්න එකකින් වත් නෙමෙයි,

    ඒ දවස් වල GPU Cracking වත් එච්චර ෆේමස් නැ, ඉතින් අපි වැඩේ අතඇරියා. ඒත් හොදටම Sure Google HASH කරනවා කියන එක නම්.

    ඒත් Login table එකේ, Hash එකක් තිබ්බට මම ඇතුලුව මම දන්න ගොඩක් උන් කරන දෙයක් තමයි වෙන මොකක් හරි Table එකක User Passwords HASH කරන්නෙ නැතුව Encrypt කරලා save කරගන්නවා, ගොඩක් වෙලාවට අපි කරන්නෙ දැනට තියෙන XOR, RC4 වගේ එකක් පොඩ්ඩක් වෙනස් කරනවා සම්මත විඩියෙන් වෙනස් වෙන්න,

    එහෙම එකක් අනිව Google වලටත් තියෙන්න පුලුවන් ඔය NSA කේස් එක්ක බලද්දි. ඒත් NSA එකට නම් කවදාවත් Password වත් 2 way auth වත් ඔන නැ අපේ Account එකකට රින්ගන්න, ඕන ඇඩ්මින් කෙනෙක්ගෙන් ඉල්ලුවා නම් අවශ්හ Account එකට Session එකක් ඇරලා දෙන්න පුලුවන්. Password එක අවශ්‍යම වෙන්නෙ Data Encrypt කරලා තියෙනවා නම් අපේ Password එකෙන් SALT හරි වෙන මොනා හරි Key එකක් හරි පාවිච්කි කරලා තියෙනවා නම්.

    ඒ ඇරෙන්න Server එකේ ඉන්න එකෙක්ට pw ඕන නැ නෙ බං,

    මෙතන තියෙන Password අවුරුදු ගානක් පරන ඒවා බං, මේවා ගන්න ඇත්තෙ ක්‍රම දෙකකින්
    1. Phishing මොකද ඔය ෆෝරම් එකේ ඉන්නෙ හොද වැඩ්ඩො ටිකක්. ඉතින් උන්ට Phishing Server එකක් අටවගන්න එක ලොකු වැඩක් නෙමෙයි. උන් කලුනුත් ඕන තරම් මේ වගේ වැඩ කරා.

    2. මේවා Gmail accounts උනාට Login එක Gmail PW එක වෙන සයිට් එකක.
    තාමත් ගොඩක් උන් එකම PW එක තමයි දාන්නෙ හැම Account එකකටම.
    ඉතින් වෙන වෙන Site Hack කලත් නිකම්ම Gmail පාස් එක හොයාගන්න පුලුවන්.
    හිටපු ගමන් Linux / Windows Local Prev exploit එකක් එහෙම ආපු ගමන් හැකර් ලා කරන්නෙ ලොකු ලොකු Hosting Company හැම එකකම Hosting අරගෙන අර Exploit එක Run කරනවා, එතකොට උන්ගෙ Account එකෙන් ගිහින් අනිත් උන්ගෙ Account වලට රින්ගන්න පුලුවන්.

    උබලා උනත් උබලගෙ දැනට Host කරලා තියෙන Server එකක Reverse Lookup එකක් කරලා බැලුවා නම් දැනගන්න පුලුවන් ඒ Server වල කොච්චර වෙන වෙන Sites තියෙනවද කියලා, ඒ එකක හරි මොකක් හරි අවුලක්, Shell Upload වගේ තිබ්බොත් අපේ Site එකේ DB එක Dump කරගන්න එක ලොකු වැඩක් නෙමෙයි.

    අදටත් මේ මොහොතෙත් ලොකු ලොකු හැකර්ලා ඕවා කරනවා, රිංගපු ගමන් කොහොම හරි Stealth Backdoor එකක් හදලා තියලා එන්නේ ආයෙ රිංගන්න. පොඩි පොඩි හැකර්ලා මොකක් හරි හැක් කරලා හැම තැනම කැගහලා ගූ ගාගගත්තට වැඩ කාරයො කියවන්නෙ නැ, උන් අවුරුදු ගනන් data වලට Access තියාගෙන ඉන්නවා, හොද Underground forum එකක IRC එකකට සෙට් වෙලා නිකං අහලා බලන්නකො උන්ගේ ලොගින්ස් Database එක කොහොමද කියලා, 5m කියන්නෙ මොකක්ද කියලා හිතෙයි :D

    Thanks for the info :yes::yes::yes: