MM3XPL0IT
2010
03.07

UBV
အခုျပထားတဲ့ပုံအတိုင္း Blue Screen Error တက္လာခဲ့ရင္ေျဖရွင္းခဲ့ရပုံေလးကိုေျပာျပမွာပါ။

Windows system file ျဖစ္တဲ့ boot.ini ဖိုင္ေၾကာင့္အခုလို windows မတက္ႏိုင္ဘဲ Blue Screen Error ေပၚလာျခင္းျဖစ္ပါတယ္။
အလြယ္ဆုံးနည္းလမ္းကေတာ့ windows ကို format ခ်ၿပီး windows ျပန္တင္လိုက္တဲ့ နည္းလမ္းပါဘဲ။ သူ႕ထက္ေကာင္းတဲ့နည္းလမ္းကေတာ့…
Windows XP CD ေခြတစ္ခ်ပ္လိုအပ္ပါတယ္။
၁။ Windows XP CD နဲ႕ Boot တတ္ပါ။
၂။ Recovery Console ထဲ၀င္ပါ။
၃။ chkdsk /r လို႕ရိုက္ထည္႕ပါ။
၄။ fixboot လို႕ရိုက္ပါ။
၅။ Yes No ေမးလာရင္ Y လို႕ရိုက္ထည္႕ပါ။
၆။ exit

2010
02.22

ARP Protocol အေၾကာင္း ေလးပါ…. :)
Ethernet ဒါမွမဟုတ္ IP network ေတြမွာ packet တစ္ခုကိုပို႕ခ်င္တယ္ဆိုရင္ လက္ခံမယ့္ကြန္ပ်ဳဳတာရဲ႕ MAC address ကိုသိမွဆက္သြယ္လို႕ပို႕လို႕ရမွာပါ။ ဥပမာ။ ။ ကြန္ပ်ဳဳတာ A မွ ကြန္ပ်ဳဳတာ B ဆီကို packet တစ္ခုပို႕ခ်င္ရင္ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုသိရမွာပါ။ ဒါေၾကာင့္ ကြန္ပ်ဳဳတာ A က ARP cache ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ရိွမရိွ အရင္စစ္ပါတယ္ အကယ္၍ မရိွခဲ့ဘူးဆိုရင္ ARP request packet ေတြကို broadcast (FFFFFFFFFFFF) လုပ္ၿပီး network ထဲကိုပို႕လႊတ္လိုက္ပါတယ္။ အဲ့ဒီမွာ ကိုယ္ packet ပို႕လႊတ္ခ်င္တဲ့ ကြန္ပ်ဳဳတာမွ ARP request ကို လက္ခံရရိွၿပီး unicast အေနနဲ႕ ARP request ပို႕လႊတ္လိုက္တဲ့ကြန္ပ်ဳဳတာဆီကိုသာ ARP reply ျပန္ပါတယ္။ အျခားေသာကြန္ပ်ဳဳတာေတြကေတာ့ ARP reply ျပန္မွာမဟုတ္ပါဘူး။ ဒါဆိုရင္ေတာ့ ကြန္ပ်ဳဳတာ A က ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုသိၿပီး Ethernet frame ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုထည္႕ၿပီး packet ေတြကိုျပန္လည္ပို႕လႊတ္မွာျဖစ္ပါတယ္။ ARP request ႏွင့္ reply ေတြကို ကိုယ္ packet ေတြကိုပို႕ခ်င္တဲ့ကြန္ပ်ဳဳတာရဲ႕ MAC address ကိုမသိတဲ့အခါမွာလုပ္ေဆာင္မွာျဖစ္ပါတယ္။ သူ႕ရဲ႕လုပ္ေဆာင္ပုံအဆင့္အဆင့္ကိုအက်ဥ္းခ်ဳံးေျပာရရင္။

ကြန္ပ်ဳဳတာ A – ARP cache ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ရိွမရိွ စစ္ပါတယ္။ မရိွခဲ့ဘူးဆိုရင္။
ကြန္ပ်ဳဳတာ A – ARP request လုပ္ပါတယ္။ ကြန္ပ်ဳဳတာ B မင္းရဲ႕ MAC address ဟာဘာလဲလို႕ network ထဲမွာလိုက္ေမးပါတယ္။
ကြန္ပ်ဳဳတာ B – ARP reply လုပ္ပါတယ္။ ကြန္ပ်ဳဳတာ A ေရ ကြ်န္ေတာ့္ MAC address ဟာ 00-50-56-C0-00-01 ျဖစ္ပါတယ္။
ကြန္ပ်ဳဳတာ A – ဟုတ္ၿပီ ဒါဆိုရင္ ငါ့မွတ္ဥာဏ္ထဲမွာ မင္းရဲ႕ MAC address ကိုထဲ့လိုက္ၿပီးမင္းဆီကို packet ေတြပို႕လႊတ္လိုက္ပါၿပီ။
ေအာက္ပါ Flash Tutorial ေလးတြင္စမ္းၾကည္႕ႏိုင္ပါတယ္။

Get Adobe Flash player


ပထမဆုံး Your Computer ARP Table ေအာက္မွာရိွတဲ့ ၏ IP Address နဲ႕ MAC address ေအာက္မွာဘာမွမရိွတာကိုေတြရပါလိမ့္မယ္။
အဲ့ဒါကသင့္ computer ရဲ႕ arp cache လို႕မွတ္ထားပါ။ ေဘးမွာ Command Prompt ရိွပါတယ္။ အဲ့ဒီထဲမွာ ping command ကိုသာအသုံးျပဳလို႕ရပါတယ္။ ping  3.1 လို႕ရိုက္ထည္႕လိုက္ပါ။ Your Computer မွ ARP request ဆိုတဲ့ packet ေလးထြက္လာတာကိုေတြ႕ရပါလိမ့္မယ္။ broadcast အေနနဲ႕ကြန္ပ်ဳဳတာအားလုံးစီကို ARP request packet ေလးေရာက္သြားပါလိမ့္မယ္။ အဲ့ဒီမွာ IP Address 3.1 ကသာ ARP reply ျပန္လာတာကိုေတြ႕ရပါလိမ့္မယ္။ အခုဆိုရင္သင့္ ARP cache ထဲမွာ IP Address 3.1 နဲ႕ သူ႕ရဲ႕ MAC Address C ကိုသိမ္းလိုက္ပါၿပီ။ ၿပီးရင္ Your Computer မွ Ping request ထြက္လာပါလိမ့္မယ္။ ၿပီးရင္ IP Address 3.1 က Ping reply ျပန္လာပါလိမ့္မယ္။ ေနာက္တစ္ခါဘဲ IP Address 3.1 ကို ping ၾကည္႕ပါ။ ARP request နဲ႕ ARP reply ထြက္မလာေတာ့ပါဘူး။ ping packet သာထြက္လာပါလိမ့္မယ္။ ဘာလို႕လည္းဆိုေတာ့ သူ႕ arp cache ထဲမွာ ip address 3.1 ရဲ႕ MAC address ရိွေနလို႕ပါဘဲ။ တစ္ျခားကြန္ပ်ဳဳတာမ်ားကိုလည္း ping ၾကည္႕ႏိုင္ပါတယ္။

2010
02.16

ဟူး……….ပိတ္ျပန္ၿပီ…Bagan က အခု port 443 ေတြကိုပိတ္လိုက္ေတာ့ saudi proxy ေတြလဲအဆင္မေျပေတာ့ဘူး :( Freedom က လဲ အဆင္မေျပေတာ့ျပန္ဘူး။ gmail ကို https ဆိုၿပီး ဖြင့္လို႕မရေတာ့ဘူး။ port 443 ကိုဘာလို႕ပိတ္လိုက္ၾကလဲမသိပါဘူးဗ်ာ…………….. :(

2010
02.08

ညတုန္းကစမ္းသပ္ခဲ့တဲ့ပုံစံေလးပါ။
First LAB

2010
02.06

mm3xpl0it

user နဲ႕ policy တို႕ႏွင့္ပတ္သက္တဲ့ configuration ဖိုင္ေတြကို system တြင္ရိွေသာ registry ထဲမွာသြားသိမ္းတတ္ပါတယ္။ ဒါေၾကာင့္ ၀င္းဒိုး နဲ႕ ပတ္သက္ၿပီး tweak လုပ္တာတို႕ system ရဲ႕ setting ေတြကိုျပင္ဆင္တာတို႕ဆိုရင္ ကြ်န္ေတာ္တို႕ဟာ registry ထဲမွာသြားၿပီး ျပင္ဆင္တတ္ၾကပါတယ္။ ဒါေပမယ့္ registry key အားလုံးကို သင္ျမင္ႏိုင္မွာမဟုတ္ပါဘူး…. ၀င္းဒိုးထဲမွာပါလာတဲ့ registry editor နဲ႕ၾကည္႕မယ္ဆိုရင္ေပါ့ေလ။ သူက တစ္ခ်ိဳ႕ security ႏွင့္ system နဲ႕ပတ္သက္ၿပီး အေရးႀကီးတာတို႕ဆိုရင္ သူက သင္တို႕ကို အလြယ္တကူျပထားမွာမဟုတ္ဘူးဗ်။ တစ္ခုခုမွားသြားတာနဲ႕ ျပႆနာက ႀကီးတယ္ေလဗ်ာ။

တကယ့္ လိုင္စင္ဗားရွင္းသုံးတဲ့သူေတြအတြက္ေတာ့အခက္အခဲေတြရိွႏိုင္တယ္ေလ။ ခဏခဏ format ခ်တိုင္းလည္း မေကာင္းဘူးေလဗ်ာ။ အဲ့ဒီဟာေတြေၾကာင့္ အလြယ္တကူ ကလိလို႕မရႏိုင္ေအာင္သူက ေဖ်ာက္ထားတာေပါ့။ Administrator ေတာင္ ဒီ special key ေတြကိုၾကည္႕လို႕မရဘူးေနာ္… :)
ဒါေတြကေတာ့ တစ္ခ်ိဳ႕ေသာ ေဖ်ာက္ထားတဲ့ registry key ေတြပါ။
HKEY_LOCAL_MACHINE\SECURITY
HKEY_LOCAL_MACHINE\SAM
SECURITY registry key ထဲမွာဆိုရင္ system policy ႏွင့္ LSA နဲ႕ပတ္သက္တဲ့ လွ်ိဳ႕၀ွက္အခ်က္အလက္ေတြကိုသိမ္းထားပါတယ္။
SAM registry key ထဲမွာဆိုရင္လည္း user account ေတြနဲ႕ပတ္သက္တဲ့အေသးစိတ္အခ်က္အလက္ေတြ ေနာက္ၿပီး user တစ္ခုခ်င္းစီရဲ႕ LM/NTLM password hash မ်ားကိုသိမ္းထားပါတယ္။ ဒါေၾကာင့္လည္းလူတိုင္းမျမင္ႏိုင္ေအာင္ေဖ်ာက္ထားတာေပါ့။
ဒီလို registry key ေတြကိုၾကည္႕ဖို႕နည္းလမ္းအမ်ားႀကီးရိွပါတယ္။ အဲ့ဒီ့ထဲက ကြ်န္ေတာ္တို႕က sysinternal ကထုတ္တဲ့ pstools ဆိုတဲ့ package ထဲမွာပါတဲ့ psexec ဆိုတဲ့ tool ေလးကိုအသုံးျပဳၿပီးၾကည္႕သြားမွာပါ။ လုပ္ပုံလုပ္နည္းကေတာ့…..
psexec ျဖင့္ registry editor ကို system account အေနျဖင့္ run ခိုင္းၿပီး ဒီ registry key ေတြကိုၾကည္႕မွာပါ။ ဒါေၾကာင့္ ဒီလိုေလးရိုက္ေပးပါ။
psexec -s -i regedit.exe
ဒါဆိုရင္ေတာ့ system account ျဖင့္ run ေနေသာ registry editor ဟာပြင့္လာပါလိမ့္မယ္။ ေအာက္ပါပုံကေတာ့ system account ျဖင့္ run ထားေသာ registry editor ျဖင့္ SAM registry key ကိုဖြင့္ၾကည္႕ေနတဲ့ပုံပါ။

mm3xpl0it

http://mm3xpl0it.co.cc/wp-content/plugins/downloads-manager/img/icons/winzip.gif download: PsTools ()
added: 06/02/2010
clicks: 35
description: command-line utilities for listing the processes running on local or remote computers

2010
02.05

ျမန္မာႏိုင္ငံတြင္သုံးလို႕အဆင္ေျပမယ့္ proxy ေတြပါ။ blogspot တို႕ youtube တို႕စတာေတြကိုေတာ့ bagan ကပိတ္သလို ေဆာ္ဒီ proxy က မပိတ္ပါဘူး။ ဒါေပမယ့္ သူတို႕ႏိုင္ငံမွာလည္းပိတ္တဲ့ဆိုဒ္ေလးေတြေတာ့ရိွတာေပါ့။ ကြ်န္ေတာ္ကေတာ့ သုံးရတာ အဆင္ေျပတယ္လို႕ထင္ပါတယ္။

၁.၂.၂၀၁၀ က စၿပီး backbone ျပင္ေနလို႕ အင္တာနက္လိုင္းေႏွးမယ္လို႕ ပုဂံ ကေျပာေနပါတယ္။ No Proxy နဲ႕သြားေတာ့တကယ့္ကိုဘဲေႏွးေနပါတယ္။ website ေတာ္ေတာ္မ်ားမ်ားလဲသိပ္မတက္ေတာ့ပါဘူး။ ဒါနဲ႕ ေဆာ္ဒီ proxy ကိုထည္႕သုံးၾကည္႕ေတာ့……..OK ေနပါလား။ ဘာလို႕လဲေတာ့မသိဘူးေနာ္…… :(

IP Port အမ်ိဳးအစား ႏိုင္ငံ
203.81.81.38 80 anonymous ျမန္မာ
203.81.81.49 80 highanonymity ျမန္မာ
212.93.193.88 443 transparent ေဆာ္ဒီအာေရဗ်
212.116.220.100 443 transparent ေဆာ္ဒီအာေရဗ်
212.93.193.89 443 transparent ေဆာ္ဒီအာေရဗ်
212.93.193.90 443 transparent ေဆာ္ဒီအာေရဗ်
134.153.184.17 443 elite ကေနဒါ
212.116.220.149 443 unknown unknown
192.18.102.59 443 unknown unknown

2010
01.31

oo10
Defragment လုပ္တဲ့ software ပါ……………အမွန္အကန္ လိုင္စင္လိုခ်င္ရင္ေတာ့…….

ေအာက္ပါ Link တြင္ႏိွပ္ၿပီးလိုအပ္ေသာ Information ကိုျဖည္႕ၿပီး အမွန္အကန္လိုင္စင္ကိုရယူလိုက္ပါ။

http://mm3xpl0it.co.cc/wp-content/plugins/downloads-manager/img/icons/default.gif download: O & O Defrag 10 License ()
added: 31/01/2010
clicks: 20
description: O & O Defrag 10 License

2010
01.31

fph0

Cyber Cafe ေတြမွာသုံးရတာ က်ီးလန္႕စာစားရသလိုပါဘဲ။ ဘာလို႕လဲဆိုေတာ့ ကိုယ့္ computer မွာသုံးေနရတာမွမဟုတ္တာ။ သူတို႕လုပ္ထားတဲ့ computer မွာသုံးေနရတာေလ။ ဒီေတာ့ သူတို႕က ဘာေတြလုပ္ထားလဲ။ ဘာေတြလုပ္ထားမွာလဲ။ ဘယ္လိုလုပ္ထားလဲ။ ယံုၾကည္စိတ္ခ်ရမႈက ၅၀% သာသာဘဲရိွမွာပါ။ ဘာလို႕လည္းဆိုေတာ့ Cyber Cafe ေတြမွာလုပ္ေနတဲ့ Admin ေတြက Security နဲ႕ပတ္သတ္ၿပီး အာမခံမႈမရိွလို႕ပါဘဲ။ သူတို႕အေနနဲ႕ အီးေမးလ္ password ကို စခ်င္လို႕ယူတာျဖစ္ျဖစ္။ အက်ိဳးတစ္စုံတစ္ရာ ရခ်င္လို႕ယူတာျဖစ္ျဖစ္ ဒါဟာ security ကို ခ်ိဳးေဖာက္တာပါဘဲ။ အမ်ားစုသုံးတာကေတာ့ keylogger ေတြပါ။ ေနာက္ၿပီး remote management software သုံးၿပီး user ဘာလုပ္ေနတာလဲေစာင့္ၾကည္႕ေနတာကလည္း user ရဲ႕ privacy ကို ထိခိုက္ေစႏိုင္ပါတယ္။ remote management software က keylogger ေလာက္ေတာ့မဆိုးပါဘူး။ ေကာင္းလား ဆိုေတာ့ network က ေန trobuleshoot လုပ္တဲ့အခါမွာေတာ့ ေကာင္းပါတယ္။ မေကာင္းတဲ့ေနရာမွာ သုံးရင္ေတာ့ မေကာင္းဘူးေပ့ါခင္ဗ်ာ။ ေခါင္းစဥ္က Password ခိုးယူျခင္းဆိုၿပီးေတာ့ ဘာလို႕ security အေၾကာင္းဘဲေျပာေနတာလဲ လို႕ထင္ခ်င္ထင္ပါလိမ့္မယ္။ ကြ်န္ေတာ့္ရဲ႕ရည္ရြယ္ခ်က္က သူမ်ားဘယ္လို ခိုးလဲဆိုတာ သိမွ ကိုယ္ဘယ္လို ကာကြယ္ႏိုင္မလဲဆိုတာ စဥ္းစားမိမွာေပါ့။ မဟုတ္ဘူးလား။ မဟုတ္ဘူးလို႕ေျပာခ်င္ေျပာႏိုင္ပါတယ္ လူဆိုတာ ကိုယ္ယုံၾကည္ခ်က္နဲ႕ကိုယ္ေလ…………ကဲပါ Firefox ျဖင့္ Password ကို တိတ္တဆိတ္သိမ္းထားျခင္း ဆိုတဲ့အေၾကာင္းေလး ဆက္ေျပာရေအာင္….

ကြ်န္ေတာ့္တို႕ website တစ္ခုခုကိုေရာက္လို႕ ဥပမာ gmail ေပါ့ဗ်ာ gmail website ေရာက္ရင္ခင္ဗ်ားဘာလုပ္မွာလဲ။ gmail ထဲ၀င္မွာေပါ့။ ကဲ၀င္လိုက္ၿပီဗ်ာ။ Sign in ကို ႏိွပ္လိုက္ပါၿပီတဲ့။ ခင္ဗ်ား ရဲ႕ password ကို သိမ္းထားမွာလား သိမး္မထားဘူးလားဆိုၿပီးလာေမးလိမ့္မယ္။ ေအာက္ပုံအတိုင္းေပါ့။

fph

အမ်ားစုက Normal user ေတာင္သိမွာပါ။ ကိုယ့္ကြန္ပ်ဳဳတာမွ မဟုတ္တာ ဘာလို႕ ကိုယ့္ရဲ႕ password ကိုယုံၾကည္စိတ္ခ်စြာသိမ္းထားမွာလဲ။ အဲ့ဒီ့ေတာ့ Not Now ဆိုၿပီးေရြးလိုက္မွာေပါ့။ ကဲ့အဲ့ဒီလိုမေမးဘူးဆိုရင္ခင္ဗ်ားဘာလုပ္မွာလဲ။ ေအးေအးေဆးေဆးဘဲေလ ဘာမွမလုပ္ရုံဘဲေပါ့။ ဘာဆိုဘာမွမလုပ္ၾကတာပါ။ ကိုယ္သုံးခ်င္တာသုံးၿပီးရင္ Firefox ေလးပိတ္ၿပီးထြက္သြား။ လြယ္လြယ္ေလးပါ။ ခင္ဗ်ား username နဲ႕ password ကလည္းလြယ္လြယ္ေလးက်န္ေနခဲ့ပါလိမ့္မယ္။
ခင္ဗ်ား username နဲ႕ password အမွားရိုက္လည္း သူကေတာ့ သိမ္းမွာပါဘဲ။ အမွန္ရိုက္ရင္လည္း အမွန္ေတြပါသြားမွာေပါ့ဗ်ာ။
ဘယ္လိုလုပ္သလဲဆိုေတာ့………..
၁။ Firefox ကိုပိတ္ပါ။
၂။ C:\Program Files\Mozilla Firefox\components ဆိုတဲ့ ဖိုလ္ဒါ ေအာက္ကိုသြားပါ။
၃။ nsLoginManagerPrompter.js ဆိုတဲ့ဖိုင္ကို wordpad ျဖင့္္ဖြင့္ပါ။
၄။ _showSaveLoginNotification : function (aNotifyBox, aLogin) { ဆိုတဲ့ စာသားကိုရွာပါ။
၅။ ရွာေတြ႕ၿပီဆိုရင္သူ႕ေအာက္ကစာသားေတြေနရာမွာ ဒီစာကိုအစားထိုးလိုက္ပါ။
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);

၆။ ဒါဆိုရင္ ဒီလိုပုံစံေလးျဖစ္ေနရပါမယ္။

fph

၇။ save လုပ္ၿပီးထြက္လိုက္ပါ။
၈။ gmail ကိုျပန္၀င္ၾကည္႕ပါ။ သင့္ password ကို သိမ္းထားမွာလား သိမ္းမထားဘူးလားဆိုၿပီးလာမေမးေတာ့ပါဘူး။
ဘာလို႕လည္းဆိုေတာ့ သင့္ password ကိုအျမဲတမ္းသိမ္းထားေနမွာမို႕လို႕ပါ။
သိမ္းထားတဲ့ password ေတြကိုျပန္ၾကည္႕ခ်င္ရင္ေတာ့
Tools ထဲက Options ထဲက Security Tab ကိုသြားလိုက္ပါ။ အဲ့ဒီမွာ Saved Passwords ဆိုတာရိွပါတယ္။ အဲ့ဒီ button ကိုႏိွပ္လိုက္ပါ။ သိမ္းထားတဲ့ password ကိုေတြ႕ရပါလိမ့္မယ္။ အခုေျပာတဲ့နည္းက keylogger ေလာက္ေတာ့မဆိုးပါဘူး။ ေကာင္းလားဆိုေတာ့ ကြ်န္ေတာ္ေျပာသလိုပါဘဲ။ ေကာင္းတဲ့ေနရာမွာေတာ့ေကာင္းပါတယ္။ ခင္ဗ်ား အိမ္မွာသုံးေနတဲ့စက္မွာ website တစ္ခု ၀င္လိုက္တိုင္း password သိမ္းမလား မသိမ္းဘူးလား မေမးေတာ့ပါဘူး။ အလုပ္ရႈပ္သပ္သာသြားတာေပါ့။ ဆိုးတာက cyber ေတြမွာသာ အဲ့ဒီ့လိုလုပ္ထားရင္ေတာ့………………………………………………
ကိုယ့္အျမင္ေလးေတြကို၀င္ေရာက္ေျပာၾကားသြားႏိုင္ပါတယ္ခင္ဗ်ာ…………………………………………………….

2010
01.13

Network Security နဲ႕ Penetration အတြက္အလြန္ေကာင္းတဲ့ Live CD ပါ…….
backtrack
http://mm3xpl0it.co.cc/wp-content/plugins/downloads-manager/img/icons/default.gif download: BackTrack 4 Final ()
added: 13/01/2010
clicks: 101
description: BackTrack Live CD

2010
01.13

MM3XPL0IT

MM3XPL0IT
http://mm3xpl0it.co.cc/wp-content/plugins/downloads-manager/img/icons/winrar.gif download: MM3XPL0IT4.rar ()
added: 13/01/2010
clicks: 113
description: MM3XPL0IT Block Software