## WIFI HACKING SINHALA##

මම බෙනා

Well-known member
  • Sep 8, 2012
    5,428
    970
    113
    ලංකාවේ
    G2 පොලිසියෙන් ඇල්ලුවා.. :P
    උගේ වැරද්දක් තමා.. එත් ලංකාවට අලුත් දෙයක් දෙන්න ගියපු එල කොල්ලෙක්.. අපේ ගෙවල් පැත්තේ.. දැන් නම් මාව අමතකත් ඇති ඌට..
    මේ අර එකේ හිටිය sub zero මද ආ... :confused::P
     

    මම බෙනා

    Well-known member
  • Sep 8, 2012
    5,428
    970
    113
    ලංකාවේ
    G2 මැරුනෙ නැහැ බොල :D

    ඌ හොද පාඩමක් ඉගෙන ගත්තා ආයෙඑ ගොං යාලුවො ආශ්‍රය නොකරන්න :D

    ගයානයා හොද කොල්ලෙක්, ඌට තිබ්බෙ වයසෙ වැරැද්ද, ටිකක් විතර පොර වෙන්න ආසාවක් තියෙනවා ඕනම කෙල්ලෙක්ට ඔය වයසෙදි. ඌටත් උනේ ඒක, කිව්වට ඇහුවෙ නැනෙ :D

    :yes:
     

    Happy Boy

    Member
    Aug 4, 2015
    179
    13
    0
    මොනවා කරපු නිසාද පොලීසියෙන් ඇල්ලුවේ?
    අර මොබයිල් සිම් වලට එන sms අනංමනං බලන්න පුළුවන්ද මොකද්ද කේස් එකකට ඇල්ලුවා කියලා නිව්ස් වලට ගිය එකද?
     

    Sub Zer0

    Well-known member
  • Aug 11, 2015
    6,542
    2,365
    113
    word list ekain neda?


    word list ekaing nam oka normal PC wala password crack karanna ba.....

    GPU cluster one.....

    මේ wep බං.. Easy as 123.
    wep වල flaw එකක් exploit කරන්නේ..
     

    K_ZONE

    Well-known member
  • May 28, 2009
    5,155
    4,054
    113
    invoke db "Injected Memory"
    ane pala yanna
    uba hitiya kiyala apita makkawat ugannana ekakya
    :angry::angry:

    අනේ පල ගින්ටො යන්න, ඇයි යකො මම Wifi Hacking Thread එකක් දැම්මෙ, WPA-PSK2 ම.
    මෙ Video එකේ තියෙන්නෙ WEP, Paint වල චිත්‍රයක් අදිනවට වඩා ලේසියි යකො ඕවා crack කරන එක,

    ඒත් දුක කියන්නෙ තාම ලංකාවෙ උනත් Bank වල පවා wep / wpa වලින් Wifi දාගෙන ඉන්නවා,
    බැංකු වල VPN Leased line තිබ්බට වැඩක් නැ, ඕවගෙ ඉන්න ගොං වස්සො VPN එකේ Internet නැති නිසා වෙනම Wifi Connection අරගෙන Wifi Dongle ගහගෙන ඉන්නෙ Office Workstation වල,

    ඉතින් බැංකු නෙට් වර්ක් එක ඇතුලට යන එක කජු කන වැඩක්,

    ----------------------------------------------------------------------------------------------------------------------------------

    දවසක් මම Lease එකක් ගෙවන්න ගිය වෙලාවක නිකං Phone එක බලද්දි අහුවෙනවා WEP එකක්, ඒදා Wifi Hack කරන්න ගන්න RALINK Wifi Adapter එකයි ලැප් එකයි දෙකම තිබ්බා අතේ,

    මම ෆට් ගාලා ඩ්‍රයිවට කිව්වා ගෙවලා එන්න කියලා, ලැප අරන් නිකමට වගේ hacking පාරක් දෙන්න හිතුවෙ,

    මම හිතුවෙ නැ ඒක Leasing company එකේ Official link එකක් කියලා, ආතල් එකට කඩන්න හැදුවෙ, ඒත් කඩලා බලද්දි ඒක උන්ගෙ,

    නෙට්වර්ක් එක NMAP කරලා බලද්දි Servers පවා තියෙනවා, ඊට පස්සෙ ඒ දවස් වල Wire Shark එකෙන් නෙට්වර්ක් එකේ Traffic එකබැලුවා,

    ඊට පස්සෙ Ettercap එක දාගෙන ටිකක් වෙලා හිටියා Dump එකක් ගන්න, ඒතකොට කනාවට වගේ දැක්කා SQL Query එකක්,

    පස්සෙ හරියට Network dump එක බලද්දි, උන්ගෙ තියෙන්නෙ .net වල හදාගත්ත Windows app එකක්, ඒක Server එකේ තියෙන SQL Server එකකට Connect වෙලා තමයි වැඩ ටික වෙන්න,

    ඉතින් SQL SERVER එකේ Authentication හොයාගත්තා නම් මට Database එකේ ඇතුලට යන ඒක ගේමක් නැති නිසා ඊට පස්සෙ try එකක් දුන්නා SQL SERVER එකේ Username Password හොයාගන්න.

    ඒත් ඒක ගන්න ලේසි උනේ නැ, මොකද මැශින් ටික හොදටම වැඩ, ඒ නිසා උන් ඔක්කොගෙම ලින්ක් අප් වෙලා තියෙන්නෙ, ආයෙ Password යන්න නම් උන් Server එකෙන් Disconnect වෙන්න ඕන,
    ඒත් SQL SERVER එකට Relogin වෙන්න, MSSQL Server service එක Restart කරන්නත් Server එක ඇතුලට රිංගන්න ඕන, Server OS එකත් Windows Server R2 :(, Server 2003 වත් උනා නම් SMB Exploit එකක් හරි Run කරලා මුලු System එකම PWN කරන්න තිබ්බා, ඒත් 2008 එකේ Firewall එකත් ON කියලා තමය් NMAP PORT Scan Report එකේ පෙන්නුවෙ.

    එකෙක් හරි SQL SERVER එකෙන් ගැලෙව්වා නම්, උන් ආයෙත් ලොග් වෙනකොට උන්ගෙ Passwords SNIFF කරලා අල්ලගන්න තිබ්බා, SNIFF කරනන් බැරු උනත් ක්‍රම නම් තියෙනවා කොහොම හරි උන්ව ආයෙ Log වෙන්න ඕන තැනට ගෙනාවා නම්.

    කරන්න දෙයක් නැ, උන්ට නොදැනෙන්න නම් කරන්න විදියක් නැ කියලා හිතලා, උන් එකෙක් හරි Network එකෙන් ගලවන්න ක්‍රමයක් කල්පනා කරා.
    ක්‍රම තුනක් කල්පනා උනා,
    1. Router එකට DDOS පාරක් දුන්නා නම් දෙතුන්දෙනෙක් ගැලවෙනවා, ඊට පස්සෙ capture කරගන්න එක,
    2. ඇතුලෙ ඉන්න එකෙක් ගෙ IP එකක්ම මමත් දාගෙන IP Conflict කරන එක.
    3. Wifi Network එකෙන් Wifi ඉන්න එකක්ව ගලවන එක,

    ඒත් ක්‍රම තුනේම මෙහෙම ප්‍රශ්න එනවා,

    1. DDOS පාරක් දෙද්දි, Firewall එකක් හරි IDS එකක් හරි තිබ්බොත් මාව මාට්ටු වෙනවා, අනිත් එක මගේ එකට සිග්නලුත් අඩුයි, ඉතින් අපිට මොන DDOS ද :( අනිත් එක අන්තිමට මට capture කරගන්නත් බැරි වෙනවා Network එක JAM වෙලා.
    2. IP එන්නෙ කොහොමද දන්නෙ නැතුව මට ඉතින් ඔය වැඩේ කරන්න බැනෙ, MAC එකට IP Reserved නම් ඒත් බැ, DHCP නම් ඒත් බැ, අනිත් එක උන්ට වඩා මට නෙට්වර්ක් එකේ අඩු සැලකිල්ලක් තියෙන්නෙ ඒ නිසා Router එකෙන් කොහොමත් මට IP එකක් දෙන එකක් නැ, :/
    3. Wifi එකෙන් එල්ලිලා ඉන්න උන් ටික ගලවන්න නම් පුලුවන්, ඒත් උන් Wifi වලින් ලොග් වෙලා ඉන්න ඒවගෙ System එක Use කරනවද කියලා දන්නෙ නැනෙ :/

    ඒත් ඉතින් මගේ ආරක්ශාව වැඩිම එකේ ඉදන් කරලා බලන්න WIFI එකෙන් එකක් ව ගලවලා ආයෙ ඌව Connect වෙද්දි උගේ Password Capture කරගන්න හිතා ගත්තා, :D

    ඉතින් Aircrack-NG ඔන් කරලා යැව්වා අය්යලා ටිකට De-Auth Packets වරුසාවක්, ඒක යනකල් ලැප් එක උස්සන් හිටියෙ :D :D

    දෙන්නෙක් ගැල උනා, එකෙක් Server එකට connect උනා, ඒත් Login එක අල්ල ගන්න බැරි උනා, දැන් මොනා කරන්නද, ඕකට හරියට Tool එක CAIN AND ABEL ඒත් මම C&A ගෙනාවෙ නැ, ඩවුන් කරන්න Net එකත් නැ, Kaspersky වලින් හැම වෙලාවෙම කැගහනවා Cain and abel එකේ තියෙන Hash Dump කරන DLL එක Stealer එකක් කියලා, ඒ නිසා ඒක අයින් කරා ඉට ටික දවසකට කලින්.

    දැන් ඉතින් කරන්න දෙයක් නැ, VMware එකේ තිබ්බා Back Track 4 කොපියක්, ටක් ගාලා Metasploit Framework එක On කරගෙන ඒකෙ තියෙනවා Module එකක් Fake SQL Server එකක් වගෙ service එකක් Run කරන Server Instant Name එක අපිට කැමති එකක් දාන්න පුලුවන්,

    ඉතින් ඒක ON කරලා ආයෙත් DE-AUTH Packets ටිකක් යවලු ගමන් කට්ටිය හෝ ගාලා Connect වෙන්න හදනවා මගෙ FAKE SQL SERVER එකට,
    එයාලා කනෙක්ට් වෙන්න ඉතින් පාස්වර්ඩ් එක ගහනවා ගහනවා ඉවරයක් නැ :P (app එක retry කරනවා)

    ඉතින් ඔන්න ඔහොම SQL Server එකටත් රින්ගුවා, ගෙඩිය පිටින් තියෙනවා SQL Database එක,

    ටක් ගලා Run කරාන් SQL Profiler එක, SQL Queries Dump වෙනවා එකසිය ගානට, ඕක ඇතුලෙ මගේ ගෙවන එකත් ඇතිනෙ කියලා Dump එකක් ගත්තා විනඩි 15 ක් විතර, ඉතින් ඩයිබරේ ආවට පස්සෙ ඒක Stop කරල ගෙදර අරන් ආවා SQL Queries ටික.

    INSERT INTO PAYMENTS (BRANCH,USERID, USERNAME, DATENADTIME, AMOUNT,USER)
    UPDATE CUSTOMERBALANCE SET DUE = 10,000 WHERE USER ID = '001264'

    වගේ තමයි තිබුනෙ, මට ඉතින් නිකම්මමගේ වාරික ටික ගෙවලා දාන්න තිබ්බා ඒක ඉස්සරහා තව පැය භාගයක් වාහනෙ ඒක ඉස්සරහා නවත්තගෙන හිටියා නම්.

    ඒත් ඉතින් ඉතින් අපි මේවා ඉගෙන ගත්තෙ වැරදි වැඩ කරන්නෙ නෙමෙයි නෙ කියලා හිතාගෙන පුරුදු විදියට වාරික ටික ගෙවාගෙන ආවා :)
    ----------------------------------------------------------------------------------------------------------------------------------------------------------

    Aththa kiyahan danwath :D ubada e dawas wala ddos gahuwe :P
    Ko ara zonta :confused:

    Maru siraa එකට DDOS කරනන් දෙයක් තිබ්බෙ නැ බං :D, පව් අහින්සකයා :D
    ZONTA එලකිරි ඉන්නවා බං, වෙනම නමකින්, IT පැත්තෙට බර Thread පට්ට ගොඩක් දාලා තියෙන්නෙ, උබලට පුලුවන් පුලුවන් විදියට උදව් කරගෙන ඌත් සද්ද නැතුව ඉන්නවා :D


     
    Last edited:

    anuranga1990

    Well-known member
  • Oct 2, 2009
    1,229
    109
    63
    gampaha
    kastiya.com


    අනේ පල ගින්ටො යන්න, ඇයි යකො මම Wifi Hacking Thread එකක් දැම්මෙ, WPA-PSK2 ම.
    මෙ Video එකේ තියෙන්නෙ WEP, Paint වල චිත්‍රයක් අදිනවට වඩා ලේසියි යකො ඕවා crack කරන එක,

    ඒත් දුක කියන්නෙ තාම ලංකාවෙ උනත් Bank වල පවා wep / wpa වලින් Wifi දාගෙන ඉන්නවා,
    බැංකු වල VPN Leased line තිබ්බට වැඩක් නැ, ඕවගෙ ඉන්න ගොං වස්සො VPN එකේ Internet නැති නිසා වෙනම Wifi Connection අරගෙන Wifi Dongle ගහගෙන ඉන්නෙ Office Workstation වල,

    ඉතින් බැංකු නෙට් වර්ක් එක ඇතුලට යන එක කජු කන වැඩක්,

    ----------------------------------------------------------------------------------------------------------------------------------

    දවසක් මම Lease එකක් ගෙවන්න ගිය වෙලාවක නිකං Phone එක බලද්දි අහුවෙනවා WEP එකක්, ඒදා Wifi Hack කරන්න ගන්න RALINK Wifi Adapter එකයි ලැප් එකයි දෙකම තිබ්බා අතේ,

    මම ෆට් ගාලා ඩ්‍රයිවට කිව්වා ගෙවලා එන්න කියලා, ලැප අරන් නිකමට වගේ hacking පාරක් දෙන්න හිතුවෙ,

    මම හිතුවෙ නැ ඒක Leasing company එකේ Official link එකක් කියලා, ආතල් එකට කඩන්න හැදුවෙ, ඒත් කඩලා බලද්දි ඒක උන්ගෙ,

    නෙට්වර්ක් එක NMAP කරලා බලද්දි Servers පවා තියෙනවා, ඊට පස්සෙ ඒ දවස් වල Wire Shark එකෙන් නෙට්වර්ක් එකේ Traffic එකබැලුවා,

    ඊට පස්සෙ Ettercap එක දාගෙන ටිකක් වෙලා හිටියා Dump එකක් ගන්න, ඒතකොට කනාවට වගේ දැක්කා SQL Query එකක්,

    පස්සෙ හරියට Network dump එක බලද්දි, උන්ගෙ තියෙන්නෙ .net වල හදාගත්ත Windows app එකක්, ඒක Server එකේ තියෙන SQL Server එකකට Connect වෙලා තමයි වැඩ ටික වෙන්න,

    ඉතින් SQL SERVER එකේ Authentication හොයාගත්තා නම් මට Database එකේ ඇතුලට යන ඒක ගේමක් නැති නිසා ඊට පස්සෙ try එකක් දුන්නා SQL SERVER එකේ Username Password හොයාගන්න.

    ඒත් ඒක ගන්න ලේසි උනේ නැ, මොකද මැශින් ටික හොදටම වැඩ, ඒ නිසා උන් ඔක්කොගෙම ලින්ක් අප් වෙලා තියෙන්නෙ, ආයෙ Password යන්න නම් උන් Server එකෙන් Disconnect වෙන්න ඕන,
    ඒත් SQL SERVER එකට Relogin වෙන්න, MSSQL Server service එක Restart කරන්නත් Server එක ඇතුලට රිංගන්න ඕන, Server OS එකත් Windows Server R2 :(, Server 2003 වත් උනා නම් SMB Exploit එකක් හරි Run කරලා මුලු System එකම PWN කරන්න තිබ්බා, ඒත් 2008 එකේ Firewall එකත් ON කියලා තමය් NMAP PORT Scan Report එකේ පෙන්නුවෙ.

    එකෙක් හරි SQL SERVER එකෙන් ගැලෙව්වා නම්, උන් ආයෙත් ලොග් වෙනකොට උන්ගෙ Passwords SNIFF කරලා අල්ලගන්න තිබ්බා, SNIFF කරනන් බැරු උනත් ක්‍රම නම් තියෙනවා කොහොම හරි උන්ව ආයෙ Log වෙන්න ඕන තැනට ගෙනාවා නම්.

    කරන්න දෙයක් නැ, උන්ට නොදැනෙන්න නම් කරන්න විදියක් නැ කියලා හිතලා, උන් එකෙක් හරි Network එකෙන් ගලවන්න ක්‍රමයක් කල්පනා කරා.
    ක්‍රම තුනක් කල්පනා උනා,
    1. Router එකට DDOS පාරක් දුන්නා නම් දෙතුන්දෙනෙක් ගැලවෙනවා, ඊට පස්සෙ capture කරගන්න එක,
    2. ඇතුලෙ ඉන්න එකෙක් ගෙ IP එකක්ම මමත් දාගෙන IP Conflict කරන එක.
    3. Wifi Network එකෙන් Wifi ඉන්න එකක්ව ගලවන එක,

    ඒත් ක්‍රම තුනේම මෙහෙම ප්‍රශ්න එනවා,

    1. DDOS පාරක් දෙද්දි, Firewall එකක් හරි IDS එකක් හරි තිබ්බොත් මාව මාට්ටු වෙනවා, අනිත් එක මගේ එකට සිග්නලුත් අඩුයි, ඉතින් අපිට මොන DDOS ද :( අනිත් එක අන්තිමට මට capture කරගන්නත් බැරි වෙනවා Network එක JAM වෙලා.
    2. IP එන්නෙ කොහොමද දන්නෙ නැතුව මට ඉතින් ඔය වැඩේ කරන්න බැනෙ, MAC එකට IP Reserved නම් ඒත් බැ, DHCP නම් ඒත් බැ, අනිත් එක උන්ට වඩා මට නෙට්වර්ක් එකේ අඩු සැලකිල්ලක් තියෙන්නෙ ඒ නිසා Router එකෙන් කොහොමත් මට IP එකක් දෙන එකක් නැ, :/
    3. Wifi එකෙන් එල්ලිලා ඉන්න උන් ටික ගලවන්න නම් පුලුවන්, ඒත් උන් Wifi වලින් ලොග් වෙලා ඉන්න ඒවගෙ System එක Use කරනවද කියලා දන්නෙ නැනෙ :/

    ඒත් ඉතින් මගේ ආරක්ශාව වැඩිම එකේ ඉදන් කරලා බලන්න WIFI එකෙන් එකක් ව ගලවලා ආයෙ ඌව Connect වෙද්දි උගේ Password Capture කරගන්න හිතා ගත්තා, :D

    ඉතින් Aircrack-NG ඔන් කරලා යැව්වා අය්යලා ටිකට De-Auth Packets වරුසාවක්, ඒක යනකල් ලැප් එක උස්සන් හිටියෙ :D :D

    දෙන්නෙක් ගැල උනා, එකෙක් Server එකට connect උනා, ඒත් Login එක අල්ල ගන්න බැරි උනා, දැන් මොනා කරන්නද, ඕකට හරියට Tool එක CAIN AND ABEL ඒත් මම C&A ගෙනාවෙ නැ, ඩවුන් කරන්න Net එකත් නැ, Kaspersky වලින් හැම වෙලාවෙම කැගහනවා Cain and abel එකේ තියෙන Hash Dump කරන DLL එක Stealer එකක් කියලා, ඒ නිසා ඒක අයින් කරා ඉට ටික දවසකට කලින්.

    දැන් ඉතින් කරන්න දෙයක් නැ, VMware එකේ තිබ්බා Back Track 4 කොපියක්, ටක් ගාලා Metasploit Framework එක On කරගෙන ඒකෙ තියෙනවා Module එකක් Fake SQL Server එකක් වගෙ service එකක් Run කරන Server Instant Name එක අපිට කැමති එකක් දාන්න පුලුවන්,

    ඉතින් ඒක ON කරලා ආයෙත් DE-AUTH Packets ටිකක් යවලු ගමන් කට්ටිය හෝ ගාලා Connect වෙන්න හදනවා මගෙ FAKE SQL SERVER එකට,
    එයාලා කනෙක්ට් වෙන්න ඉතින් පාස්වර්ඩ් එක ගහනවා ගහනවා ඉවරයක් නැ :P (app එක retry කරනවා)

    ඉතින් ඔන්න ඔහොම SQL Server එකටත් රින්ගුවා, ගෙඩිය පිටින් තියෙනවා SQL Database එක,

    ටක් ගලා Run කරාන් SQL Profiler එක, SQL Queries Dump වෙනවා එකසිය ගානට, ඕක ඇතුලෙ මගේ ගෙවන එකත් ඇතිනෙ කියලා Dump එකක් ගත්තා විනඩි 15 ක් විතර, ඉතින් ඩයිබරේ ආවට පස්සෙ ඒක Stop කරල ගෙදර අරන් ආවා SQL Queries ටික.

    INSERT INTO PAYMENTS (BRANCH,USERID, USERNAME, DATENADTIME, AMOUNT,USER)
    UPDATE CUSTOMERBALANCE SET DUE = 10,000 WHERE USER ID = '001264'

    වගේ තමයි තිබුනෙ, මට ඉතින් නිකම්මමගේ වාරික ටික ගෙවලා දාන්න තිබ්බා ඒක ඉස්සරහා තව පැය භාගයක් වාහනෙ ඒක ඉස්සරහා නවත්තගෙන හිටියා නම්.

    ඒත් ඉතින් ඉතින් අපි මේවා ඉගෙන ගත්තෙ වැරදි වැඩ කරන්නෙ නෙමෙයි නෙ කියලා හිතාගෙන පුරුදු විදියට වාරික ටික ගෙවාගෙන ආවා :)
    ----------------------------------------------------------------------------------------------------------------------------------------------------------

    ela kollek,harak horek
     

    owlX

    Well-known member
  • Jul 13, 2014
    1,321
    400
    83
    /usr/bin


    අනේ පල ගින්ටො යන්න, ඇයි යකො මම Wifi Hacking Thread එකක් දැම්මෙ, WPA-PSK2 ම.
    මෙ Video එකේ තියෙන්නෙ WEP, Paint වල චිත්‍රයක් අදිනවට වඩා ලේසියි යකො ඕවා crack කරන එක,

    ඒත් දුක කියන්නෙ තාම ලංකාවෙ උනත් Bank වල පවා wep / wpa වලින් Wifi දාගෙන ඉන්නවා,
    බැංකු වල VPN Leased line තිබ්බට වැඩක් නැ, ඕවගෙ ඉන්න ගොං වස්සො VPN එකේ Internet නැති නිසා වෙනම Wifi Connection අරගෙන Wifi Dongle ගහගෙන ඉන්නෙ Office Workstation වල,

    ඉතින් බැංකු නෙට් වර්ක් එක ඇතුලට යන එක කජු කන වැඩක්,

    ----------------------------------------------------------------------------------------------------------------------------------

    දවසක් මම Lease එකක් ගෙවන්න ගිය වෙලාවක නිකං Phone එක බලද්දි අහුවෙනවා WEP එකක්, ඒදා Wifi Hack කරන්න ගන්න RALINK Wifi Adapter එකයි ලැප් එකයි දෙකම තිබ්බා අතේ,

    මම ෆට් ගාලා ඩ්‍රයිවට කිව්වා ගෙවලා එන්න කියලා, ලැප අරන් නිකමට වගේ hacking පාරක් දෙන්න හිතුවෙ,

    මම හිතුවෙ නැ ඒක Leasing company එකේ Official link එකක් කියලා, ආතල් එකට කඩන්න හැදුවෙ, ඒත් කඩලා බලද්දි ඒක උන්ගෙ,

    නෙට්වර්ක් එක NMAP කරලා බලද්දි Servers පවා තියෙනවා, ඊට පස්සෙ ඒ දවස් වල Wire Shark එකෙන් නෙට්වර්ක් එකේ Traffic එකබැලුවා,

    ඊට පස්සෙ Ettercap එක දාගෙන ටිකක් වෙලා හිටියා Dump එකක් ගන්න, ඒතකොට කනාවට වගේ දැක්කා SQL Query එකක්,

    පස්සෙ හරියට Network dump එක බලද්දි, උන්ගෙ තියෙන්නෙ .net වල හදාගත්ත Windows app එකක්, ඒක Server එකේ තියෙන SQL Server එකකට Connect වෙලා තමයි වැඩ ටික වෙන්න,

    ඉතින් SQL SERVER එකේ Authentication හොයාගත්තා නම් මට Database එකේ ඇතුලට යන ඒක ගේමක් නැති නිසා ඊට පස්සෙ try එකක් දුන්නා SQL SERVER එකේ Username Password හොයාගන්න.

    ඒත් ඒක ගන්න ලේසි උනේ නැ, මොකද මැශින් ටික හොදටම වැඩ, ඒ නිසා උන් ඔක්කොගෙම ලින්ක් අප් වෙලා තියෙන්නෙ, ආයෙ Password යන්න නම් උන් Server එකෙන් Disconnect වෙන්න ඕන,
    ඒත් SQL SERVER එකට Relogin වෙන්න, MSSQL Server service එක Restart කරන්නත් Server එක ඇතුලට රිංගන්න ඕන, Server OS එකත් Windows Server R2 :(, Server 2003 වත් උනා නම් SMB Exploit එකක් හරි Run කරලා මුලු System එකම PWN කරන්න තිබ්බා, ඒත් 2008 එකේ Firewall එකත් ON කියලා තමය් NMAP PORT Scan Report එකේ පෙන්නුවෙ.

    එකෙක් හරි SQL SERVER එකෙන් ගැලෙව්වා නම්, උන් ආයෙත් ලොග් වෙනකොට උන්ගෙ Passwords SNIFF කරලා අල්ලගන්න තිබ්බා, SNIFF කරනන් බැරු උනත් ක්‍රම නම් තියෙනවා කොහොම හරි උන්ව ආයෙ Log වෙන්න ඕන තැනට ගෙනාවා නම්.

    කරන්න දෙයක් නැ, උන්ට නොදැනෙන්න නම් කරන්න විදියක් නැ කියලා හිතලා, උන් එකෙක් හරි Network එකෙන් ගලවන්න ක්‍රමයක් කල්පනා කරා.
    ක්‍රම තුනක් කල්පනා උනා,
    1. Router එකට DDOS පාරක් දුන්නා නම් දෙතුන්දෙනෙක් ගැලවෙනවා, ඊට පස්සෙ capture කරගන්න එක,
    2. ඇතුලෙ ඉන්න එකෙක් ගෙ IP එකක්ම මමත් දාගෙන IP Conflict කරන එක.
    3. Wifi Network එකෙන් Wifi ඉන්න එකක්ව ගලවන එක,

    ඒත් ක්‍රම තුනේම මෙහෙම ප්‍රශ්න එනවා,

    1. DDOS පාරක් දෙද්දි, Firewall එකක් හරි IDS එකක් හරි තිබ්බොත් මාව මාට්ටු වෙනවා, අනිත් එක මගේ එකට සිග්නලුත් අඩුයි, ඉතින් අපිට මොන DDOS ද :( අනිත් එක අන්තිමට මට capture කරගන්නත් බැරි වෙනවා Network එක JAM වෙලා.
    2. IP එන්නෙ කොහොමද දන්නෙ නැතුව මට ඉතින් ඔය වැඩේ කරන්න බැනෙ, MAC එකට IP Reserved නම් ඒත් බැ, DHCP නම් ඒත් බැ, අනිත් එක උන්ට වඩා මට නෙට්වර්ක් එකේ අඩු සැලකිල්ලක් තියෙන්නෙ ඒ නිසා Router එකෙන් කොහොමත් මට IP එකක් දෙන එකක් නැ, :/
    3. Wifi එකෙන් එල්ලිලා ඉන්න උන් ටික ගලවන්න නම් පුලුවන්, ඒත් උන් Wifi වලින් ලොග් වෙලා ඉන්න ඒවගෙ System එක Use කරනවද කියලා දන්නෙ නැනෙ :/

    ඒත් ඉතින් මගේ ආරක්ශාව වැඩිම එකේ ඉදන් කරලා බලන්න WIFI එකෙන් එකක් ව ගලවලා ආයෙ ඌව Connect වෙද්දි උගේ Password Capture කරගන්න හිතා ගත්තා, :D

    ඉතින් Aircrack-NG ඔන් කරලා යැව්වා අය්යලා ටිකට De-Auth Packets වරුසාවක්, ඒක යනකල් ලැප් එක උස්සන් හිටියෙ :D :D

    දෙන්නෙක් ගැල උනා, එකෙක් Server එකට connect උනා, ඒත් Login එක අල්ල ගන්න බැරි උනා, දැන් මොනා කරන්නද, ඕකට හරියට Tool එක CAIN AND ABEL ඒත් මම C&A ගෙනාවෙ නැ, ඩවුන් කරන්න Net එකත් නැ, Kaspersky වලින් හැම වෙලාවෙම කැගහනවා Cain and abel එකේ තියෙන Hash Dump කරන DLL එක Stealer එකක් කියලා, ඒ නිසා ඒක අයින් කරා ඉට ටික දවසකට කලින්.

    දැන් ඉතින් කරන්න දෙයක් නැ, VMware එකේ තිබ්බා Back Track 4 කොපියක්, ටක් ගාලා Metasploit Framework එක On කරගෙන ඒකෙ තියෙනවා Module එකක් Fake SQL Server එකක් වගෙ service එකක් Run කරන Server Instant Name එක අපිට කැමති එකක් දාන්න පුලුවන්,

    ඉතින් ඒක ON කරලා ආයෙත් DE-AUTH Packets ටිකක් යවලු ගමන් කට්ටිය හෝ ගාලා Connect වෙන්න හදනවා මගෙ FAKE SQL SERVER එකට,
    එයාලා කනෙක්ට් වෙන්න ඉතින් පාස්වර්ඩ් එක ගහනවා ගහනවා ඉවරයක් නැ :P (app එක retry කරනවා)

    ඉතින් ඔන්න ඔහොම SQL Server එකටත් රින්ගුවා, ගෙඩිය පිටින් තියෙනවා SQL Database එක,

    ටක් ගලා Run කරාන් SQL Profiler එක, SQL Queries Dump වෙනවා එකසිය ගානට, ඕක ඇතුලෙ මගේ ගෙවන එකත් ඇතිනෙ කියලා Dump එකක් ගත්තා විනඩි 15 ක් විතර, ඉතින් ඩයිබරේ ආවට පස්සෙ ඒක Stop කරල ගෙදර අරන් ආවා SQL Queries ටික.

    INSERT INTO PAYMENTS (BRANCH,USERID, USERNAME, DATENADTIME, AMOUNT,USER)
    UPDATE CUSTOMERBALANCE SET DUE = 10,000 WHERE USER ID = '001264'

    වගේ තමයි තිබුනෙ, මට ඉතින් නිකම්මමගේ වාරික ටික ගෙවලා දාන්න තිබ්බා ඒක ඉස්සරහා තව පැය භාගයක් වාහනෙ ඒක ඉස්සරහා නවත්තගෙන හිටියා නම්.

    ඒත් ඉතින් ඉතින් අපි මේවා ඉගෙන ගත්තෙ වැරදි වැඩ කරන්නෙ නෙමෙයි නෙ කියලා හිතාගෙන පුරුදු විදියට වාරික ටික ගෙවාගෙන ආවා :)
    ----------------------------------------------------------------------------------------------------------------------------------------------------------



    Maru siraa එකට DDOS කරනන් දෙයක් තිබ්බෙ නැ බං :D, පව් අහින්සකයා :D
    ZONTA එලකිරි ඉන්නවා බං, වෙනම නමකින්, IT පැත්තෙට බර Thread පට්ට ගොඩක් දාලා තියෙන්නෙ, උබලට පුලුවන් පුලුවන් විදියට උදව් කරගෙන ඌත් සද්ද නැතුව ඉන්නවා :D



    :D matath eka sarayak AIA insurance eke oya wage ekak set una. unge system eke security nam anthimai. Man dakala thiyna ewagen lankawe supirima eka thiyne BOC. Unge backups than 4ka thiynwa lankawa athule. Thawa swis server ekka thiynwalu. Anika security unath patta. System nam paranai but security un hdnwa.


    ----------------------
    Sirawata :D mokda bn username eka :P hitapu un ekekwath na bn dan isaranam Bangladesh karyo ekka aragnwa :D dan okoma paduwe thamange wada mokda kiyne set wemuda ayath :P :D

    Mana unath gayya hodai u thama lankawe hitapu ati kollanwa aduma gane script kindle la hari wena para penuwe. Uta eke gauwrawaya sampurnayen yna ona :)
    Forum eken base eka dagna information security pathata giyapu ewnuth inwa. :)
     

    1118lakmalkumara

    Well-known member
  • May 21, 2009
    30,466
    3,161
    113
    斯里蘭卡


    අනේ පල ගින්ටො යන්න, ඇයි යකො මම Wifi Hacking Thread එකක් දැම්මෙ, WPA-PSK2 ම.
    මෙ Video එකේ තියෙන්නෙ WEP, Paint වල චිත්‍රයක් අදිනවට වඩා ලේසියි යකො ඕවා crack කරන එක,

    ඒත් දුක කියන්නෙ තාම ලංකාවෙ උනත් Bank වල පවා wep / wpa වලින් Wifi දාගෙන ඉන්නවා,
    බැංකු වල VPN Leased line තිබ්බට වැඩක් නැ, ඕවගෙ ඉන්න ගොං වස්සො VPN එකේ Internet නැති නිසා වෙනම Wifi Connection අරගෙන Wifi Dongle ගහගෙන ඉන්නෙ Office Workstation වල,

    ඉතින් බැංකු නෙට් වර්ක් එක ඇතුලට යන එක කජු කන වැඩක්,

    ----------------------------------------------------------------------------------------------------------------------------------

    දවසක් මම Lease එකක් ගෙවන්න ගිය වෙලාවක නිකං Phone එක බලද්දි අහුවෙනවා WEP එකක්, ඒදා Wifi Hack කරන්න ගන්න RALINK Wifi Adapter එකයි ලැප් එකයි දෙකම තිබ්බා අතේ,

    මම ෆට් ගාලා ඩ්‍රයිවට කිව්වා ගෙවලා එන්න කියලා, ලැප අරන් නිකමට වගේ hacking පාරක් දෙන්න හිතුවෙ,

    මම හිතුවෙ නැ ඒක Leasing company එකේ Official link එකක් කියලා, ආතල් එකට කඩන්න හැදුවෙ, ඒත් කඩලා බලද්දි ඒක උන්ගෙ,

    නෙට්වර්ක් එක NMAP කරලා බලද්දි Servers පවා තියෙනවා, ඊට පස්සෙ ඒ දවස් වල Wire Shark එකෙන් නෙට්වර්ක් එකේ Traffic එකබැලුවා,

    ඊට පස්සෙ Ettercap එක දාගෙන ටිකක් වෙලා හිටියා Dump එකක් ගන්න, ඒතකොට කනාවට වගේ දැක්කා SQL Query එකක්,

    පස්සෙ හරියට Network dump එක බලද්දි, උන්ගෙ තියෙන්නෙ .net වල හදාගත්ත Windows app එකක්, ඒක Server එකේ තියෙන SQL Server එකකට Connect වෙලා තමයි වැඩ ටික වෙන්න,

    ඉතින් SQL SERVER එකේ Authentication හොයාගත්තා නම් මට Database එකේ ඇතුලට යන ඒක ගේමක් නැති නිසා ඊට පස්සෙ try එකක් දුන්නා SQL SERVER එකේ Username Password හොයාගන්න.

    ඒත් ඒක ගන්න ලේසි උනේ නැ, මොකද මැශින් ටික හොදටම වැඩ, ඒ නිසා උන් ඔක්කොගෙම ලින්ක් අප් වෙලා තියෙන්නෙ, ආයෙ Password යන්න නම් උන් Server එකෙන් Disconnect වෙන්න ඕන,
    ඒත් SQL SERVER එකට Relogin වෙන්න, MSSQL Server service එක Restart කරන්නත් Server එක ඇතුලට රිංගන්න ඕන, Server OS එකත් Windows Server R2 :(, Server 2003 වත් උනා නම් SMB Exploit එකක් හරි Run කරලා මුලු System එකම PWN කරන්න තිබ්බා, ඒත් 2008 එකේ Firewall එකත් ON කියලා තමය් NMAP PORT Scan Report එකේ පෙන්නුවෙ.

    එකෙක් හරි SQL SERVER එකෙන් ගැලෙව්වා නම්, උන් ආයෙත් ලොග් වෙනකොට උන්ගෙ Passwords SNIFF කරලා අල්ලගන්න තිබ්බා, SNIFF කරනන් බැරු උනත් ක්‍රම නම් තියෙනවා කොහොම හරි උන්ව ආයෙ Log වෙන්න ඕන තැනට ගෙනාවා නම්.

    කරන්න දෙයක් නැ, උන්ට නොදැනෙන්න නම් කරන්න විදියක් නැ කියලා හිතලා, උන් එකෙක් හරි Network එකෙන් ගලවන්න ක්‍රමයක් කල්පනා කරා.
    ක්‍රම තුනක් කල්පනා උනා,
    1. Router එකට DDOS පාරක් දුන්නා නම් දෙතුන්දෙනෙක් ගැලවෙනවා, ඊට පස්සෙ capture කරගන්න එක,
    2. ඇතුලෙ ඉන්න එකෙක් ගෙ IP එකක්ම මමත් දාගෙන IP Conflict කරන එක.
    3. Wifi Network එකෙන් Wifi ඉන්න එකක්ව ගලවන එක,

    ඒත් ක්‍රම තුනේම මෙහෙම ප්‍රශ්න එනවා,

    1. DDOS පාරක් දෙද්දි, Firewall එකක් හරි IDS එකක් හරි තිබ්බොත් මාව මාට්ටු වෙනවා, අනිත් එක මගේ එකට සිග්නලුත් අඩුයි, ඉතින් අපිට මොන DDOS ද :( අනිත් එක අන්තිමට මට capture කරගන්නත් බැරි වෙනවා Network එක JAM වෙලා.
    2. IP එන්නෙ කොහොමද දන්නෙ නැතුව මට ඉතින් ඔය වැඩේ කරන්න බැනෙ, MAC එකට IP Reserved නම් ඒත් බැ, DHCP නම් ඒත් බැ, අනිත් එක උන්ට වඩා මට නෙට්වර්ක් එකේ අඩු සැලකිල්ලක් තියෙන්නෙ ඒ නිසා Router එකෙන් කොහොමත් මට IP එකක් දෙන එකක් නැ, :/
    3. Wifi එකෙන් එල්ලිලා ඉන්න උන් ටික ගලවන්න නම් පුලුවන්, ඒත් උන් Wifi වලින් ලොග් වෙලා ඉන්න ඒවගෙ System එක Use කරනවද කියලා දන්නෙ නැනෙ :/

    ඒත් ඉතින් මගේ ආරක්ශාව වැඩිම එකේ ඉදන් කරලා බලන්න WIFI එකෙන් එකක් ව ගලවලා ආයෙ ඌව Connect වෙද්දි උගේ Password Capture කරගන්න හිතා ගත්තා, :D

    ඉතින් Aircrack-NG ඔන් කරලා යැව්වා අය්යලා ටිකට De-Auth Packets වරුසාවක්, ඒක යනකල් ලැප් එක උස්සන් හිටියෙ :D :D

    දෙන්නෙක් ගැල උනා, එකෙක් Server එකට connect උනා, ඒත් Login එක අල්ල ගන්න බැරි උනා, දැන් මොනා කරන්නද, ඕකට හරියට Tool එක CAIN AND ABEL ඒත් මම C&A ගෙනාවෙ නැ, ඩවුන් කරන්න Net එකත් නැ, Kaspersky වලින් හැම වෙලාවෙම කැගහනවා Cain and abel එකේ තියෙන Hash Dump කරන DLL එක Stealer එකක් කියලා, ඒ නිසා ඒක අයින් කරා ඉට ටික දවසකට කලින්.

    දැන් ඉතින් කරන්න දෙයක් නැ, VMware එකේ තිබ්බා Back Track 4 කොපියක්, ටක් ගාලා Metasploit Framework එක On කරගෙන ඒකෙ තියෙනවා Module එකක් Fake SQL Server එකක් වගෙ service එකක් Run කරන Server Instant Name එක අපිට කැමති එකක් දාන්න පුලුවන්,

    ඉතින් ඒක ON කරලා ආයෙත් DE-AUTH Packets ටිකක් යවලු ගමන් කට්ටිය හෝ ගාලා Connect වෙන්න හදනවා මගෙ FAKE SQL SERVER එකට,
    එයාලා කනෙක්ට් වෙන්න ඉතින් පාස්වර්ඩ් එක ගහනවා ගහනවා ඉවරයක් නැ :P (app එක retry කරනවා)

    ඉතින් ඔන්න ඔහොම SQL Server එකටත් රින්ගුවා, ගෙඩිය පිටින් තියෙනවා SQL Database එක,

    ටක් ගලා Run කරාන් SQL Profiler එක, SQL Queries Dump වෙනවා එකසිය ගානට, ඕක ඇතුලෙ මගේ ගෙවන එකත් ඇතිනෙ කියලා Dump එකක් ගත්තා විනඩි 15 ක් විතර, ඉතින් ඩයිබරේ ආවට පස්සෙ ඒක Stop කරල ගෙදර අරන් ආවා SQL Queries ටික.

    INSERT INTO PAYMENTS (BRANCH,USERID, USERNAME, DATENADTIME, AMOUNT,USER)
    UPDATE CUSTOMERBALANCE SET DUE = 10,000 WHERE USER ID = '001264'

    වගේ තමයි තිබුනෙ, මට ඉතින් නිකම්මමගේ වාරික ටික ගෙවලා දාන්න තිබ්බා ඒක ඉස්සරහා තව පැය භාගයක් වාහනෙ ඒක ඉස්සරහා නවත්තගෙන හිටියා නම්.

    ඒත් ඉතින් ඉතින් අපි මේවා ඉගෙන ගත්තෙ වැරදි වැඩ කරන්නෙ නෙමෙයි නෙ කියලා හිතාගෙන පුරුදු විදියට වාරික ටික ගෙවාගෙන ආවා :)
    ----------------------------------------------------------------------------------------------------------------------------------------------------------



    Maru siraa එකට DDOS කරනන් දෙයක් තිබ්බෙ නැ බං :D, පව් අහින්සකයා :D
    ZONTA එලකිරි ඉන්නවා බං, වෙනම නමකින්, IT පැත්තෙට බර Thread පට්ට ගොඩක් දාලා තියෙන්නෙ, උබලට පුලුවන් පුලුවන් විදියට උදව් කරගෙන ඌත් සද්ද නැතුව ඉන්නවා :D



    Kollane muta me kiyawana tharam weda bae :lol::lol::lol: soft ekak hadan inna kollekge theory lesson ekak practically poddak amarui wei :lol:
     

    1118lakmalkumara

    Well-known member
  • May 21, 2009
    30,466
    3,161
    113
    斯里蘭卡
    Danna ekek kiyaalla balanna me wede android phone ekakkin karaganna vidiha gena anna ehanam weddo mata WEP crack eka kiyala dunne EK ekema kollek unfotunatly im not remember his name (2009) wala meka dekala u innawanam reply ekak dapanko :dull:
     
    Last edited: