Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Sunday, October 13, 2013

Hack කරන්න ඉස්සෙල්ල Attack ඉගෙන ගන්න (HacKing with CrZy Prof Lesson 04)


හිතනව හැමෝම හොදින් ඉන්නව කියල.. ගියපාර කියල දුන්න Tricks එක කට්ටිය ඇනගත්තේ එහෙම නෑනේ.. හොදා හොදා .. කොහොම හරි අත්හදා බැලුව අයට full ආතල් ඇති නේ.. 
ඒව වැඩක් නෑ.. ඔන්න අද මම ක්‍රියාකාරකමක් අරන් එන්නේ නෑ.. නමුත් ඔයාලට වැදගත් කරුනු ටිකක් කියල දෙනවා.
…අද මම කියල දෙන්නේ Attack නැත්තන් පහරදීම් ගැන. 
මේව හැකින් නොවුනත් හැක් කිරීමේ මුල් අදියර වලදී හැක් කරන කෙනා විවිද Attack භාවිතා කරල Victim (ගොදුර) අඩපන කරනව.. ඊට පස්සේ හැකාට පුලුවන් වෙනවා එයාගේ ඉතුරු වැඩ ටික කරගන්න.. ඒව මොනාද කියල වැඩක් නෑ.. Attack ගැන දැනගමුකො එහෙනම්..

Hacking Attacks

මේ වෙනකොට Internet එක භාවිත කිරීම වැඩිවීම නිසා Networking ගැන දැනුමක් නොමැතිව උනත් සමහර Hacking Attacks දෙන්න පුළුවන් වෙලා තියෙනවා මොකද ඕන කෙනෙක්ට ඒවාට අදාල Tools Internet එකෙන් Free Download කරගන්න පුළුවන් නිසා.ඒ කියන්නේ Hacking Attack එකක් දෙන්න දැන් ප්‍රදාන වෙලා තියෙන්නේ දැනුමට වඩා Tools. එක නිසාම මේ වෙනකොට Attacks ප්‍රමාණය කවදාවත් නොවුන තරමට වැඩි වෙලා. එත් මේවගෙන් සාර්ථක වෙන්නේ හොද දැනුමක් සහිත කෙනෙක් කරන Attacks.
CCNS වලදී Hacking Attacks කොටස් 3 කට ප්‍රදාන වශයෙන් Categorize කරල තියෙනවා.

1.       Reconnaissance Attacks
2.       Access Attacks
3.       Denial of Service Attacks

Reconnaissance Attacks

කියල හදුන්වනේ, කෙනෙක් වෙනත් System එකක දත්ත අනවසරයෙන් නිරීක්ෂණය කරනවට. Hacking Attack එකක පලවෙනි පියවර විදියට හදුන්වන්නෙත් මේකමයි මොකද Attack කරන්න කලින් ඒ system එක ගැන තොරතුරු සොයා බැලීම අවශ්‍ය නිසා.
මේ ගණයට අධාල වෙන Techniques කිහිපයක් තියෙනවා.

  • Ping Sweep
  • Port Scan
  • Packet Sniffing
  • Internet Information Queries

මේ ක්‍රම වලින් කෙරෙන්නේ වෙනත් System එකක යම් යම් වැදගත් තොරතුරු සොයා බලන එක. අපි බලමු මේ එකින් එක අරගෙන මොනවද මේ කියන්නේ කියල.

Ping Sweep

Ping Sweep කියල කියන්නේ Attacker ICMP Request send කරලා එන Reply වලින් හදුනා ගන්නවා Network එකක Online ඉන්න Computers ගැන විස්තර. Ping Sweep වලදී Use කරන්න පුළුවන් සරලම Application එක තමයි Windows සහ Linux සමග එන Ping Command එක.


[CODE]Ping <Traget>[CODE]


ඒ විදියට අපිට පුළුවන් Trget එක Online ද කියල දැනගන්න. එත් මේ දේම කරන්න මිට වඩා Advanced Application තියෙනවා.
Ex: fping , nping , hping3 , nmap

Network එකක් Reconnaissance Attack එකකින් බෙරගන්නනම් කරන්න පුළුවන් දේ තමයි Firewall එකක් Use කරලා ICMP Request වලට Reply කිරීම නැවත්වීම.

Example Ping Sweep Attack

Port Scan

Ping sweep Attack එකකට පසුව එන තවත් ප්‍රදාන Attack එකක් තමයි Port Scan කියන්නේ. Online ඉන්න System Discover කරගත්තට පසුව ඒවාට Access කරන්නනම් පළමුවෙන්ම හොයාගන්න ඕන ඒවගේ Network එක හරහා Access කරන්න පුළුවන් Ports මොනවද කියල. Port Scan කියන්නේ මේවිදියට Target එකක Open Ports මොනවද කියල දැනගන්න එක. Open Port එකක් Computer එකේ Application එකක් හෝ Service එකක් සමග බැදිලා තියෙන්නේ. ඒ App එක හරි Service එක හරි Network එක හරහා Communicate කරන්නේ ඒ බැදිලා තියෙන Port එක හරහා.ඉතින් මේ Ports හදුනා ගත්තම ඒ හරහා අදාල Service එක හරි App එක හරි මෙහෙයවන්න හොද Attacker කෙනෙකුට පුළුවන්.
මේ වෙනකොට Internet එකේ මේ වගේ Port Scanning Tools ඕන තරම් free හොයාගන්න පුළුවන්. ජනප්‍රිය Port Scan Application එකක් තමයි Nmap කියන්නේ. මේවා Download කරන්න වගේම Online Tool විදියටත් තියෙනවා.
Port Scan එකකින්නම් බේරෙන්න නම් Untrusted IP වලින් එන Request වලට Respond කිරීම නවත්තන්න ඕන. මෙතෙන්දි මම Request කියල හැදින්වුවේ TCP SYN Request වගේ Connection Establish කරන්න එන Request.

Example Port Scan Attack

Packet Sniffing

යම් යම් ක්‍රම වලින් Attacker කෙනෙක්ට පුළුවන් Network එකක Traffic එක Attacker ගේ Computer එක හරහා අදාල Destination එකට යවන්න.එතකොට Network එකේ Users ල Network එකේ කරන කියන දේවල් Attacker විසින් Trace කරගන්නවා Packet Caputuring Software එකකින්. ඉන් පසුව Attacker ට පුළුවන් Users ල ගේ Conversation වල තිබ්බ වැදගත් තොරතුරු හොයාගන්න.
මුලින්ම Network Traffic එක තමන්ගේ PC එක හරහා යවාගන්න Use කරන විදිය තමයි ARP Spoofing කියන්නේ.Man in the Middle Attack කියලත් කියනවා. ඉන් පස්සේ Traffic Capture කරන්න Wireshark වගේ Software Use කරනවා.
මේ වගේ Attack එකකින් බේරෙන්න ලේසි නැහැ.කරන්න තියෙන දේ තමයි Network එකේ හැම PC එකකම Default Gateway එකේ ARP එක Statically Add කරන එක.


Example Packet Sniffing Attack with Man in the Middle Attack

Internet Information Queries

මම මුලදීම කිව්වා වගේ Internet එකේ ඕන තරම් Tool තියෙනවා Hacking සදහා. වෙනත් අයෙකු ගැන හරි System එකක් ගැන හරි Internet එකෙන් හොයාගන්න එක තමයි මේ විදියට හදුන්වන්නේ.
Website එකක තොරතුරු හොයාගන්න Use කරන Tool එකක් තමයි whois කියන්නේ.
මිට අමතරව Pishing,Key logger,spy ware වගේ ක්‍රමත් වැඩියෙන් භාවිත කරනවා මේ IIQ වලට.

Example Whois Discovery Attack

Access Attack

Access Attack කියල හදුන්වන්නේ Reconnaissance Attack වලින් හදුනා ගත් Target එකකට Access කිරීම. කලින්ම කිව්වා වගේ මේවටත් අවශ්‍ය කරන Tool හොයාගන්න පුළුවන් Internet එකෙන්. හොදම උදාහරණයක් තමයි Konboot වගේ OS වල Password bypass කරලා OS එකට Access කරන්න දෙන Software. User ට අවශ්‍ය වෙන්නේ කොහොමද Computer එකක් Pen එකකින් Boot කරන්නේ කියල දැනගන්න විතරයි.
Access Attack වලට බොහෝ දුරට System එකේ Owner වගකියන්න ඕන මොකද දුර්වල Password භාවිත කිරීම, Password ලියල තියාගන්න එක වගේ දේවල් නිසා Attacker කෙනෙක්ට ලේසියෙන්ම Access කරන්න පුළුවන් අදාල System එකට. Password Set කරනකොට Symbols, numerics, capital, simple digits වල Combination එකක් භාවිත කරල Strong Password use කරනවානම් Attacker කෙනෙකුට Password ලේසියෙන් Crack කරගන්න අමරුයි.
කලින් Reconnaissance Attack වලදී කිව්වා ක්‍රම වලින් පුළුවන් තමන්ගේ system එකේ තොරතුරු පිටට යන එක අඩු කරගන්න. එතකොට Access Attack බොහෝ දුරට වලක්වා ගන්න පුළුවන්.

Denial Of Service Attacks

කෙටියෙන් DOS කියල හදුන්වන මේ Attack එක Use කරන්නේ සාමාන්යෙන් Target System එකේ Members ලට Service එක ලබාදීම අත්හිටවන්න. ඒ කියන්නේ  Attacker විසින් ICMP හෝ TCP Protocol එක මගින් Service එක ලබාදෙන Server එකකට විශාල ප්‍රමාණයක් Request යවල Server එකේ Buffer overflow කිරීම හෝ Server එකේ Bandwidth එක waste කරලා Members ලට Service එක ලබාගන්න අපහසු කරන එක.

Attacks වර්ග කිහිපයක් තියෙනවා DOS වලට අයිති වෙන.

             DOS (Denial of Service)
             DDOS (Distribute Dinial of Service)
             Ping of Death
             Smurf Attack
             TCP SYN Flood

බලමු මේ එකින් එක කොහොමද වෙන්නේ කියල.

DOS

Attacker විසින් Target System එකක IP එකට විශාල ප්‍රමාණයක් ICMP echo Request යවල තමයි මේ Attack එක කරන්නේ. මේ විදියට විශාල ප්‍රමාණයක් Request ලැබෙද්දී server එක ඒ හැම එකකටම Reply කරනවා.එක නිසා Server එකේ Buffer Overflow වෙන්න පුළුවන්. ඊට අමතරව Bandwidth එක waste වෙනවා විශාල ප්‍රමාණයක්. ඒ වගේම Attacker ගේ දක්ෂතාවය අනුව එයට පුළුවන් Fake IP එකකින් මේ Request එවන්න ඒ කියන්නේ Attacker ව Trace කරගන්න අපහසු වෙන විදියට.
මේකෙන් බේරෙන්නනම් කරන්න පුළුවන් දෙයක් තමයි Firewall එකකින් ICMP Request වලට Reply කිරීම නැවත්වීම.


DDOS


මේකෙදි වෙන්නෙත් Server එකේ Buffer Overflow වීම වගේම Bandwidth waste වීම. එත් Attack එක දෙන විදිය වෙනස්. ඔයාල අහල ඇති Bottnet ගැන.Internet එකට Connect වෙන Computers වලට යම් යම් කණ්ඩායම් වලින් trojan horses අදාරයෙන් Computer එකේ සමහර දේවල් Handle කරන්න පුළුවන් Codes ඇතුලත් කරනවා.පසුව ඒ අයට පුළුවන් Internet Connect උනාම අර Computers හරහා තමන්ට අවශ්‍ය දේවල් කරගන්න.ඒ විදියට Handle කරන්න පුළුවන් PC හදුන්වනවා Zombies කියල. Bottnet කියන්නේ ඒ වගේ Zombies එකතුවක්. Handle කරන කෙනාට පුළුවන් Zombies වලින් Target එකට විශාල ප්‍රමාණයක් ICMP Request යවන්න. ඔය විදියට Bottnet එකක හැම Zombie කෙනෙක්ම Request යවනවා කියන්නේ විශාල Traffic එකක් Target System එක Down කරන එක.
මේකෙදි Hacker ට තියෙන තවත් වාසියක් තමයි Attacker ව Trace වෙන්නේ නැති එක.


Ping Of Death


Attacker විසින් Target System එකට සාමාන්‍ය විශාලත්වයට වඩා විශාල Packet size එකකින් packet යවල Target එකේ Buffer Overflow කිරීම තමයි Ping Of Death කියන්නේ.

Smurf Attack


 Attack කරන්න අවශ්‍ය Network එකේ Broadcast Address එකට Ping Request එකක් යවනවා Source IP එකට Target එකේ IP Address එක Set කරලා.එතකොට Ping Request එක Network එකේ හැම PC eඑකක්ම Receive කරලා ඒ හැම PC එකක්ම Request එකේ IP එකට ඒ කියන්නේ Target System එකේ IP එකට Reply කරනවා. එක නිසා Target එකේ Buffer Overflow සහ Bandwidth wastage වෙන්න පුළුවන්.

 TCP SYN Flood


TCP වලදී Connection එකක් Establish වෙන්නනම් මුලින්ම Client විසින් TCP Header එකේ SYN Flag එක set කරලා Server එකේ අදාල port එකට (ex: for http , port 80) Request එකක් යවනවා (TCP SYN Request).
ඊළගට Server එක Connection Request එක Accept කරනවානම් Client ට TCP Header එකේ SYN සහ ACK flag දෙකම set කරලා Reply කරනවා (TCP SYN-ACK Reply). Server එක Accespt කරන්නේ නැත්නම් Request එක Server එක RST flag එක (Reset) එක්ක Reply කරනවා.
Server එක SYN-ACK එකක් එව්වනම් ඒ කියන්නේ Connection Request එක Accept කලානම් Client ACK flag එක විතරක් set කරලා reply කරනවා. ඒතකොට Connection එක Established. ඔය Process එකට තමයි 3way handshake කියන්නේ.



Attack එකේදී වෙන්නේ Attacker TCP SYN request අදාල server එකේ අදාල Port එකට විශාල ප්‍රමාණයක් යැවීම.සමන්යෙන් SYN request වල Source IP එක  Fake IP එකක්. ඉතින් server එක මේ හැම Fake Request එකකටම Reply කරනවා වගේම Session එකකුත් Open කරනවා. එත් මේවා Fake Request නිසා Session සියල්ල අපතේ යනවා ඒ කියන්නේ Members ලට Session එකක් Open කරගන්න අපහසු වෙනවා.



Attack එකෙන් බේරෙන්නනම් SYN-ACK Spoofing Firewall එකක් භාවිත කරන්නම වෙනවා. මොකද Attacker Request එවන්නේ Server එක Service එක දෙන Port වලට එක නිසා ඒ port වහන්නත් බැහැ.



අන්තර්ජාලය තුල කරුනු පිරික්සීමේදී හමුවුන වටිනා ලිපියක් නිසා උපුටාගත්ත. උපුටා ගැනීම සිදුකල වෙබ් අඩවිය වන්නේ http://articles.org

Tuesday, October 8, 2013

Facebook සහ Gmail හැක් කරමු (HacKing with CrZy Prof Lesson 03)


මෙය අද්‍යාපනික දැන ගැනීම සදහා පමනක් ලියවෙන ලිපියක් වන අතර සිදුවන අපහසුතා සම්බන්දව වගකීමක් භාරගනු නොලැබේ!!!!!!!!!!!!!!

ගොඩක් දෙනෙක්ට තියෙන පිස්සුවක් තමයි කාගෙ හරි FB එකක් හෝ Gmail එකක් හැක් කිරීමට උත්සහ කරන එක. ඇත්තටම මම දන්න තරමින් Facebook,Gmail වගේ එකක් හැක් කරනව කියන්නේ ඇත්තටම හීනයක්. මොකද ඒතරමටම මේවායේ Security එක වැඩියි. අනික මේවගේ Website හදන්නේ පාරවල් වල ඉබාගාතේ රස්තියාදු ගහන හාල්පාරුවො නෙමේ.. එහෙම මම ජෝක් එකට වගේ කිව්වට ඇත්ත ඒකයි. නමුත් මම දන්න එක දෙයක් තියෙනව.. මේ ආරක්ශක පද්දති හදන්නෙත් මිනිස්සු ඒ වගේම   මේව කඩන්නෙත් මිනිස්සු බව.

එහෙනම් මම මේ මොකක්ද කියන්න යන්නේ.. ඇත්තටම යාලුවනේ ගොඩක් අය Facebook හැක් කර ගන්නේ මේ Facebook පද්දතියේ තියෙන දුර්වල තා නිසා නෙමේ. තමන්ගේ තියෙන දුර්වල තා නිසයි.. ඉතින් මම මේ කරන්න යන්නේ Facebook වල Security එකට ගේමක් දෙන්න නෙමේ..,, ඒක පට්ට සීරියස් වැඩක් බව මට දැන් තේරිල තියෙන්නේ. මම ගේම දෙන්නේ user ට. මම එයාගෙ security එක කඩනව.. එයාව මම ගොනාට අන්දවනවා. මේ වගේ ක්‍රම වලට එක එක නම් කියනව .. අනේ මට ඕව වැඩක් නෑ.. වැඩේ වෙනව නම් එච්චරයි.. He Heeee

හිතන්න ඔන්න ඔයාගෙ යාලුවෙක් ඉන්නව හැකින් පිස්සුව ඉහට ගහපු. ඔන්න මම දැන් ඒ වගේ එකෙක්ට තමා ගේම දෙන්න යන්නේ.. ඔයා හැක් කරන්න ඉලක්ක කරන පුද්ගලයාගේ චරිත ලන්ශන අනුව ඔයා මේ ක්‍රමවේදය ඉතාම ශූක්ෂම ලෙස වෙනස් කරන්න තරම් නුවනක්කාර විය යුතුයි.. ඉස්සෙල්ල මෙන්න මේ මම නිර්මානය කරපු සරල වැඩසටහන පොඩ්ඩක් බලන්නකො.


මොකද හිතෙන්නේ මේක දැක්කම.. FB හැක්කරල password එක අතටම ගෙනත් දෙන වැඩසටහනක් වගේ පේනව නේද.. හිතන්න අර වගේ ගොන් හැකර් කෙනෙක්ට මේ Program එක ලැබුනොත් ඌ ඉස්සෙල්ලම මොකද කරන්නේ.. ඉක්මනට කාමරේ දොරත් වහ ගෙන කාගේ හරි අහින්සකයෙක්ගේ FB ID එක Massage එකක් හරි දාල ඉල්ල ගන්නව. ඊට පස්සෙ වැඩසටහනේ ඉල්ලන පරිදි ඇත්තම තොරතුරු මේකට දාල Fill කරනව. ඒ කියන්නේ හැකා හැකාගෙම FB User ID එකයි Password එකයි මෙතනට ලබා දෙනව.. ඊලගට මොකද වෙන්නේ.. මේ රූපය පොඩ්ඩක් බලන්නකො


මේ වැඩසටහනට පුලුවන් කමක් නැහැ කිසිම විටෙක කාගෙවත් User Name එකක් දුන්න පලියට Password එක ඔයාගෙ අතටම ගෙනත් දෙන්න. ඇත්තටම මේක වියාජ වැඩසටහනක්. ඒත් ඉතින් අන්දන එකත් සුපිරියටම අන්දන්න ඔනේ නිසා Cannot connect to server වගේ පොඩි ටෝකක් දානව.  ඊලගට මෙහෙමත් කියනව.. You inserted a wrong information වගේ සීන් එකක්.. එහෙම දැම්මේ සමහර ආදුනිකයො පලමු වතාවට තමන්ගේ User Name සහ Password දෙන්නේ වියාජ ඒව.. දැන් මේවගේ Massage එකක් දැක්කම මිනිහ හිතනව මේ වැඩසටහන මට ඕන වැඩේ කරල දුන්නේ නැත්තේ මගේ සත්‍ය තොරතුරු නොදුන්න නිසා කියල. ඒ නිසා නැවත වරක් ඇත්තම තොරතුරු දීල ගොනාට ඇන්ද වීමක් සිදුවෙනව. 

ඊලගට මොකද වෙන්නේ.... 

මේ වැඩසටහන මම Program කරල තියෙන්නේ Hack It බොත්තම එබූ සැනින් Text Box වල Fill කරල තියෙන Data ඔයාගේ Email එකට එවන විදියටයි.. මරුනේ.. මේ තියෙන්නේ පල්ලෙහා මම Image එකක් දාල.



ඉතින් මොකද හිතන්නේ මේ ගැන.. ඔයාලට මේ වගේ Tools ඕන තරම් අන්තර්ජාලය තුල හොයා ගන්න පුලුවන්. ඒත් ගොඩක් ඒවා Virus වලින් පුරෝලා. ඉතින් අපි අපේම වැඩසටහනක් හදල කලාම අපිටත් ඇගට හොදයි..
…මේ මම කියල දුන්න තියරියටම Gmail එකක් හැක් කරන්න බැරිද.. පුලුවන්. පුලුවන්.. මෙතනදි ඔයා මොන තරම් කපටි වෙන්න ඕනේද... ඒ තරමටම ඔයා සාර්තක වෙනවා.. කෙල්ලෙක්ගෙ FB එකක් මේ ක්‍රමේට හැක් කරන්න ටිකක් අමාරුයි.. මොකද කෙල්ලොන්ට එච්චරම අමාරුවක් නෑ Account Hack කරන්න. උන්ව අන්දන්න පුලුවන් ඕක තව ටිකක් වෙනස් කරල.. ඒ කොහොමද.. ඔයාලට පුලුවන් මේකට ලස්සන Love Meeter එකක් Set කරන්න.කෙල්ලො හරි ආසයි ඒ වගේ ඒවට. කොල්ලගෙ නමයි කෙල්ලගෙ නමයි දීල බොත්තම එබුවම එයාගේ FB User Name And Password එක ඉල්ලනව. ඊට පස්සෙ මොකක් හරි 1-100 ත් අතර අසම්භාවී විදියට අංකයක් Generate කරල ඒක percentage එකක් විදියට ලබා දෙනවා.. Hee hee . ඒ අස්සෙ ඉතින් මොකද වෙන්නේ කියල දන්නවනේ..


 මම දන්නේ නෑ මේ ලියපු දේවල් කීයෙන් කී දෙනාට තේරෙන්න ඇත්ද කියල.. මේ වැඩසටහනට අදාල සියලුම කේතයන් නොමිලේ මම ඔයාලට දෙනව. හැබැයි මම මේව දෙන්නේ ඔයාලට ඉගෙන ගන්න විතරයි.. නැතුව වැරදි දේවල් වලට යොදාගන්න එපා. එහෙම යොදාගෙන මාව අල්ලල දෙන්නත් එපා. ඔයාට මේ Source Code සම්බන්දයෙන් අපැහැදිලි තැනක් තියෙනව නම් Comment වලින් විතරක් අහන්න. නැතුව මේව ප්‍රසිද්දියේ Call කරල අහන්න එපා.. එහෙම ඒවට මම උත්තර දෙන්නෙත් නෑ.. Programing පිලිබදව ඉගෙන ගන්න කැමති අයට මම හැමදාම කියනව වගේ මගේ Tutorial Pack එක ගන්න කිසි ප්‍රශනයක් නෑ මුල ඉදන්ම තියෙනව. හොදා.. ඔන්න ඉතින් මේ වගේ ලිපියක් අයේ ඉතින් ලොවෙත් නෑ.. මොකද තනිකරම මගේ අදහස් තමා මෙතන තියෙන්නේ. අඩුපාඩු ඇති.. ඒත් කමක් නෑ.. මම කියල තියෙන සිද්දාන්තය තේරුම් ගත්තොත් හොදටම ඇති... 

මෙම වැඩසටහනට අදාල Code VB.NET


Download Project 1MB
http://www.mediafire.com/download/xeddnd9vmzunjed/Facebook%20Hack.zip

Password: crzyprof

වටිනව කියල හිතනවානම් Comment එකක් දාන්න අමතක කරන්න එපා..

ඔයාත් හැකර් කෙනෙක්ද?.. මොන ගොඩේද ඉන්නේ. (HacKing with CrZy Prof Lesson 02)


ඔන්න මම ඔයාලට හැකින් පිලිබදව දිග හරින දෙවන ලිපිය.. යන්නේ කොහෙද ඇහුවම මල්ලෙ පොල් කියල හරියනවද.. ඔයා හැකර් කෙනෙක් වෙනව නම් ඔයා ඒ සදහා යන මාර්ගය ඉස්සෙල්ලා දැන ගන්න ඕනේ.. එහෙම නැත්තන් වෙන්නේ බාගෙට භාවනා කරල සමහර උපාසක සීයල සෝවාන් වෙන්නේ .. ආන්න ඒ වගේ තමා.. පොඩ්ඩක් උඩින් පල්ලෙන් අතගාල මම තමා සිරා හැකර් කිය කිය ලෝකෙට පේන්න කෑ ගහල චාටර් වෙන්න තමා වෙන්නේ.

මම මෙතනදි හැකර් කෙනෙක් ගේ නිර්මාන අවදිය ගැන කියන්න යන්නේ. කිසිම හැකර් කෙනෙක් මව් කුසෙන් එලියට ආපු ගමන් හැකර් කෙනෙක් වෙන්නේ නැහැ. මේවාට සමාජ වටපිටාව සහ ඔහුගේ පල පුරුද්ධ හැම විටම බලපානව. හැකර් කෙනෙක්ගේ අද්‍යන අවදිය මම මේ පහල දාල තියෙන්නේ.

Script kiddie (හැකින් වලට අත්පොත් තබන්නා)



මෙන්න ඉන්නව හැකින් වලට බැහැපු කට්ටිය. වැරදියට හිතන්න එපා.. හිතේ හැකින් තිබ්බට මේ ගොඩට වැටෙන්නේ නැ.. මෙයාලට හැකින් පිලිබදව ලොකු දැනුමක් නෑ.. නමුත් කුතුහලය සහ ආසාව මේ අය ලග නිතරම තියෙනවා . ඒ නිසා නිතර වෙබ් අඩවි වල හැකින් ගැන ලියවෙන ලිපි ආදිය සහ YouTube වගේ ඒවයේ පාඩම් වගේ දේවල් බලල අත්හදා බැලීම් කරන අය. ගොඩක් වෙලාවට මෙයා තව කව්රු හරි හදපු Application තමයි භාවිතා කරන්නේ. ඇයි ලොකු දැනුමක් නෑනේ. ඔයාගෙ යාලුවෙකුත් මේ ගොඩේ කියල හිතෙනව නම් පොඩ්ඩක් පරිස්සම් වෙන්න. මොකද මෙයාල අත්හදා බැලීම් කටයුතු සදහා නිතර තම ලගම මිතුරන්ව තමා භාවිතා කරන්නේ හැක් කරන්න . තේරුනානේ.. සමහර විට මෙයාලට පොඩි Programing දැනුමකුත් තියෙන්න පුලුවන්. එයාලට ඉක්මනටම ඊලග අදියරයට පත් වෙන්න පුලුවන්. ගොඩක් වෙලාවට අපේ සමාජයේ හැකින් දන්නව කියල කෑ ගහන්නේ මේ වගේ අය. ඔන්න මම නම් හැකින් දන්නේ නෑ හොදේ.. මම මේ කියල දෙනව විතරයි. 




Intermediate hackers (මද්‍යම හැකර් වරු )




අනිවාර්යෙන්ම මේවගේ කෙනෙක් ලග Programing,Networking වගේ දේවල් ගැන දැනුමක් තියෙනව. ගොඩක් වෙලාවට මෙයාලට මෙයාලගේම කියල සරල Application එකක් හදාගන්නව. අර Script කොලු ගැටයොන්ට වඩා ඉදිරියෙන්. ඒත් ලොකු දෙයක් කරන්න නම් තාම බැහැ. නිතර අත්හදා බැලීම් කරනව. මොකද තාම මෙයාලත් ඉගෙන ගන්න නිසා.


Elite Hackers (විශිෂ්ඨ හැකර් වරු)






මෙන්න ඉන්නව සිරා හැකර්ල. මෙයාලට එයාලටම ආවේනික හැකින් ක්‍රමවේදයක් තියෙනව. ඒවගේමයි මෙයාල එක එක Tools හදනව Hack කරන්න පුලුවන් වෙන්න. මෙයාලට System එකක් උනත් Crash කරල දාන්න පුලුවන්. අපිත් මේ වගේ තැනකට තමා එන්න ඕනේ. නැතුව Script Kiddie කෙනෙක් වෙලා "මමයි හැකර්" කියල කෑ ගහන එකනම් චාටර්. තව දෙයක් මෙයාලට හොද තාර්කික හැකියාවක් තියෙනව. හරිම කපටියි.. ඒ වගේම උපායශීලියි. දෙයක් කරන්න ඉස්සෙල්ල හොදට Plan කරනව. ආයෙ දෙයක් කලොත් ආපු පාරක් වත් හොයා ගන්න බැරි වෙන්න. 


ඉතින් මේ කරුනු ටික කිව්වෙ ඔයාලට මේ ගැන යම් අවබෝදයක් ලබා දෙන්න මිසක් කිසි කෙනෙක්ව අවතක්සේරුවට පත් කරන්න නෙමේ.. දැන් ඔයාලටම තේරෙනව ඇතිනේ තමන් ඉන්නේ මේ මොන ගොඩේද කියල. මොන ගොඩේ හිටියත් උත්සහය සහ කැපපීම මත ඕන කෙනෙක්ට හැකර් කෙනෙක් වෙන්න පුලුවන්..

…ඔයා මේ විශයට කැමතිනම් හැකිතාක් කියවන්න මේ විශය සම්බන්දව, ඒ වගේම නිතර අත්හදාබැලීම් වල නිරත වෙන්න.. තේරෙනවනේ Programing ගැන දැනුමක් නැතිව මේවට බහින්න එපා. ගොඩ යෑමක් නම් නැහැ. ඒ නිසා ඉස්සෙල්ලම Programing ගැන පොඩ්ඩ පොඩ්ඩ හරි ඉගෙන ගන්න. YouTube සහ වෙබ් අඩවි තියෙනව මේ සදහා. 


ඒ වගේමයි අපේ අයට Programing ඉගෙන ගන්න පුලුවන් තව හොදම ක්‍රමයක් මම හදුන්වල දීල තියෙනව.. ඒ තමා මම ඉගෙන ගත්තු සෑම Video Tutorial එකක්ම මම ඔයාලට සහන මුදලකට දෙන්නේ.ඔක්කොම.. වීඩියෝ 690 පැනල. මේ ලිපිය කියවන්න . . 



ඒවායේ මම ඇතුලත් කරල තියෙනව Programing වලට ඕනේ නවීනතම මෘදුකාංග කට්ටලයකුත්.. මේ ඔක්කොම ඔයාට ගෙදරටම දින දෙකක් ඇතුලත ගෙනත් දෙනව ඔයාගෙ අතටම.
හොදා බල කරන්නේ නෑ.. පුලුවන් අය ගන්න.. 

…ඒවගේමයි.. මේ ලිපිය ඔයාට වැදගත් උනා නම් Comment කරන්න අමතක කරන්නත් එපා.. 


හැකින් ගැන තවත් පාඩමක් ඊලග ලිපියෙන් බලාපොරොත්තු වෙන්න.



Monday, October 7, 2013

නොදන්න Hacking දන්න සිංහලෙන් (HacKing with CrZy Prof Lesson 01)



ඔන්න එකෝමත් එක කාලෙක ලංකාවෙ චින්තක කියල කොල්ලෙක් හිටිය. මූ කරන දේවල් උගේ යාලුවොන්ට තේරෙන්නේ නැති නිසා හැමදාම යාලුවො මූට කිව්වෙ පිස්ස කියල. ඒකට ඉතින් ඉංග්‍රීසියෙන් Crazy කියල කියන නිසා ආදරේටත් එක්ක යාලුවො එහෙම කතා කලා. Crazy හැමොටම IT පැත්තෙන් උදව් කලා. Crazy වත් දන්නේ නැහැ ඒ දැනුම කොහෙන් ආවද කියල. වැඩි කලක් යන්න ඉස්සෙල්ල යාලුවො මූට ප්‍රොෆා කිව්ව. පිස්සු ප්‍රොෆා.. මේ Crazy ගේ Story එකයි!!!

ගොඩ දෙනෙක්ට වගේ කාලයක් මටත් Hacking පිස්සුවක් තිබ්බ. හෙව්වා හෙව්වා Hacking ගැන අන්තර්ජාලය තුල සෑහෙන්න. සමහර වෙලාවට දැනුමක් ලැබුන. සමහර වෙලාවට වුනේ දවසේ කාලය කා දැමීමක් විතරයි. වසර තුන හතරක් මම පරිගනකයත් සමග හැප්පුන. ඒ කියන්නෙ ගේම් ගහල කාලේ කන එකට නම් නෙමේ.. හැම වෙලාවෙම හිතට අවේ මේ මෙහෙයුම් පද්දතියක් ක්‍රියාකරන්නේ කොහොමද කියල. දැනුම ටික ටික වැඩි උනා. පරිගනකයකට විදුලිය ඇවිත් On වෙන අවස්තාව දක්වා ක්‍රියාවලිය වටහා ගන්න මට ටික කාලයක් ගියා.. දවසක් හිතුන මේ computer එක On නොවෙන්න හදන්න ඕනේ කියල. ඉතින් මම කලේ System File ටිකක් නිකම්ම Delete කරල Computer එක Restart කිරීම වගේ සරල දෙයක්.  Computer එක On වෙන්නේ නැහැ. මගේ උත්සහය සාර්තකයි. ආපහු මගේ CD ගොඩේ තිබ්බ Windows XP CD එක අරගෙන Windows දැම්ම. යලිත් විනාඩි 45 කට පස්සෙ මට මෙහෙම හිතුන.. මම Manual File Delete කරල මගේ Computer එක කැඩුවනම් මට බැරිද මේ වැඩේ Automatic කරගන්න. මම ඒ වෙනකොට VB ට්කක් දන්නව..තව Bach Coding ටිකකුත් දන්නව. Notepad Open කරල 

Del C:\windows\System32\*.* 

ලෙස මම Notepad එකේ ලියල .bat file එකක් ලෙස Save කලා. දැන් බලමු Run කරල.. මම හරිම ආසයි Bat File Run වෙනකොට බලන්න. කලුපාට පසුබිමක සුදුපාට මොනාදෝමන්ද අකුරු ටිකක් ටික වෙලාවක් ගියා. පස්සෙ මම නැවත පරිගනකය Restart කලා. මගේ උත්සහය සාර්තකයි. Computer එක On වෙන්නේ නැහැ. ආපහු මම Windows දැම්ම.. මට පොඩ්ඩක්වත් එපාවෙන්නේ නෑ මෙවගේ දේවල් කලාට .. කම්මැලිකමක් වත් නිදිමතක්වත් එන්නේ නෑ.. ඇත්තටම Notepad තරම් බලගතු tool එකක්නම් මම දැකල නෑ ඒකාලේ..

මගේ යාලුවනේ.. මේ හැකින් නම් නෙමේ.. මට කියන්න ඕන වුනේ හැකින් කියන්නේ මම දකින විදියට තමන්ම ගොඩනගා ගන්නා විශිෂ්ට කුසලතාවයක් කියලයි.. එහෙම නැතුව තව කෙනෙක් සොයාගත්තු ක්‍රමයක් අනුගමනය කරන එක නෙමේ.. මම පොඩ්ඩ පොඩ්ඩ පරිගනක ගැන දැනුම වැඩිකර ගන්න කොට ඉබේම මම තේරුම් ගත්තු දෙයක් තමා මේ පරිගනක පද්දති තුලත් විවිද දුර්වල තැන් තියෙනව නේද කියල. ඒමොනාද කියල මම කියන්න යන්නේ නෑ.. එකක් කියන්නම්කො.. Windows XP මෙහෙයුම් පද්දති වලට Password එකක් දැම්මට Administrator Password එකක් ගොඩ දෙනෙක් දාන්න පුලුදු වෙලා නැහැ. ඉතින් Login Password එක ඉල්ලන තැනට ගිහින් Alt+Ctrl+Del දෙපාරක් ගහල Username එක වෙනුවට Administrator කියල ගහල Log වෙන්න පුලුවන්. මේක ගොඩ දෙනෙක් දන්නව. සමහරු හිතන්නේ ඇත්තටම මේක System එකට Log වෙන්න පුලුවන් හොදම මාර්ගයක් කියලයි. ඒත් දන්න එකා දන්නව මේක මේ Admin Pass එකක් නොදුන්නු නිසා Log වෙන්න පුලුවන් උනේ කියල. ඇත්තටම Admin Pass එකත් තිබ්බොත් ඊලගට මොකද කරන්නේ.. මම නම් කියන්නේ නෑ.. හොයා ගන්න. මට මේ කියන්න ඕනේ හැකර් කෙනෙක් වෙන්න හිතන්න ඕන විදිය ගැන.

ඊලග කරුන. මට ඕනේ නෑ ඔයාලට හැකින් ඉතිහාසයේ ඉදන්ම කියල දෙන්න. ඒවගේම ලොකේ ඉන්න හැකර් වරු ප්‍රදාන වශයෙන් කාන්ඩ කරල හරියට එක වසරෙ පන්තියේ වගේ කියල දෙන්න ඔනේ නෑ.. ඔයාට මම කියල දෙන දේවල් තේරුම් ගන්න බැරියි වගේ තේරුනානම් ඇත්තටම ඔයා තාම හැකින් වලට ලාබාල වැඩියි. මම ඔයාව අදයිරිමත් කරන්නේ නෑ කිසිම වෙලාවක.. මම කියන්නේ තවත් අද්‍යනය කරල මේ වැඩේට බහින්න කියල.

ඇත්තටම පරිගනක පද්දතියකට හොරෙන් රිංගන එකනේ මේ හැකින් කියන්නේ.. ඇත්තටම එහෙම පුලුවන්ද පරිගනකයකට ඇතුල් වෙන්න.. ?
පුලුවන්.. ?
හොදා එහෙමනම් ඔයා මේ දැන් මගේ පරිගනකයට ඇතුලුවෙන්න..
 හ්ම් පුලුවන්ද?
බෑ නේද..! එක තමයි.. 

ඇත්තටම පරිගනකයකට හොරෙන් ඇතුල් වෙන  එක ම නෙමේ Hacking කියන්නේ.. Hack කරන්න පුලුවන් විදියට Software එකක් හරි Device එකක් හරි ඔයාට හදන්න පුලුවන්නම්, අන්න එතැනයි හැකින් තියෙන්නේ. තේරුනේ නෑ නේද.. මටනම් පුලුවන් මේ මොහොතේ ලොකේ ඕනම තැනක තියෙන පරිගනකයක් මගේ අනට කීකරු කරගන්න. ලොකු කමකට නෙමේ කියන්නේ.. නමුත් ඒ සදහා මම කරන්නේ පොඩි දෙයක්.. ඒ අදාල පරිගනකය හා සම්බන්ද වෙන්න පුලුවන් පොඩි Program එකක් හදනව.. ඊට පස්සේ කුමන හෝ ක්‍රමයකට මම මේ Program එක එයාගේ පරිගනකයට දානව.. දැන් මම මෙහෙ ඉදන් අන්තර්ජාලය භාවිතාකරල මම දෙන Command අනුව එම පරිගනකය ක්‍රියාකරවන්න පුලුවන්. ඒත් මම දෙන Command වලට ක්‍රියාත්මක වෙන්න පුලුවන් විදියට මම කලින්ම සැලසුම් කරපු වැඩසටහනක් තමයි මම අර පරිගනකයට දාන්නේ.. එහෙම නැතුව වැඩසටහන් දැම්ම පලියට මුලු ලෝකෙම අතට ගන්න බෑ.. උදාහරනයක් ගමු.. මට ඕනේ ඒ පරිගනකය Shutdown කරන්න නම් මම අර හොරාට රිංගවන වැඩසටහනට පුලුවන් වෙන්න ඕනේ Shutdown කිරීමේ ක්‍රමවේදය ක්‍රියාත්මක කරන්න. ඒ කියන්නේ සාමාන්‍යයෙන් ලබාගන්න නොලැබෙන features  මට  access කරන්න පුලුවන්.

මම නිර්මාණය කරපු Lion Dictionary වැඩසටහනේ Update එක වැඩ කරන්නේ මේ හා සමාන ක්‍රමවේදයක් යොදාගෙන. දැන් කට්ටිය බය වෙන්න එපා.. මට ඔයාලව හැක් කරල මොනා කරන්නද.. ඇත්තටම මම වැඩසටහන නිර්මාණය කලේ නව Update එකක් සැකසූ පසු එය දැනුම් දෙන්න පුලුවන් විදියට . ඒකෙන් කාටවත් හානියක් වෙන්නේ නෑ.. ලොකේ කොහේ හිටියත් අන්තර්ජාලයට සම්බන්ද උන සැනින් මට පුලුවන් හැමෝටම මේ ගැන දැනුම් දෙන්න. මගේ චේතනාව මෙතනදී යහපත්.. ඒනිසා හානියක් නෑ..

දැන් එතකොට මොකක්ද මේ Device එකක් හදන කතාව. හැක් කරන්න සමහරු පොඩි පොඩි ගැජට් හදනව. සරල උදාහරනයක් කිව්වොත් සමහරු දන්නේ නැතුව ඇති සමහර උපකරන නිර්මානය කරන්න පුලුවන් Keyboard එකේ එන දත්ත ලබා ගන්න පුලුවන් විදියේ.




Keyboard එක එන Cable එක මෙවැනි උපකරනයකට සම්බන්ද කිරීම පමනක් සෑහෙනව. ඊට පස්සේ ඒ උපකරනය හරහා තමයි පරිගනකයට සම්භන්ද වෙන්නේ. කව්ද පරිගනකයකින් වැඩකරන්න ඉස්සෙල්ල මේ වයර් බලන්න යන්නේ. ඔහේ වැඩ කරගෙන යනවනේ.. දැන් ඉතින් Login Password, FB,Gmail මේ හැම දේම අන්සතු වෙනව. 

හැකින්..
 ඔව් තවත් එක වීරක්‍රියාවක් කියල හිතන්න එපා.. මෙව දැනුමක් පමනක් කර ගන්න. නැතුව කාටවත් හිංසාවක් කරන එක නිවට කමක්.. ඉගෙන ගන්න කාලේ පොඩි පොඩි ආතල් ගත්තට කමක් නෑ.. හැබැයි ඇස් රතුවෙන විහිලු කරන්න නම් එපා.. මේ මගේ Style එක.. මම හොයාගත්තු ක්‍රමවේදයක්. නැතුව මට අහවල් කැම්පස් එකකින් හෝ පොත පතකින් ලැබුනු දැනුමක් නැහැ.. 
මේවාට යොදාගන්න තාක්ශනික නම් වත් මම දන්නේ නැහැ.. මට ඒව වැඩක් නෑ.. මම මගේ පාඩුවේ මටම ආවේනික දැනුමක් ගොඩනගාගන්න උත්සහ දරන කෙනෙක් විතරමයි. මම කිසිම තැනකදි විශිෂ්ට නැහැ..
මේ දැනුමත් උදේ ඉදන් රෑ වෙනකන් විවිද වෙබ් අඩවි කියවල , කල්පනා කරල, මා විසින්ම අවබෝද කරගත්තු දෙයක්. අපි ඊලග ලිපියෙන් මේ මාතෘකාව තවත් ඉදිරියට ගෙන යමු. රැදී සිටින්න.