2010
03.07
အခုျပထားတဲ့ပုံအတိုင္း Blue Screen Error တက္လာခဲ့ရင္ေျဖရွင္းခဲ့ရပုံေလးကိုေျပာျပမွာပါ။
ဆက္လက္ဖတ္ရႈ႕မယ္
Windows system file ျဖစ္တဲ့ boot.ini ဖိုင္ေၾကာင့္အခုလို windows မတက္ႏိုင္ဘဲ Blue Screen Error ေပၚလာျခင္းျဖစ္ပါတယ္။
အလြယ္ဆုံးနည္းလမ္းကေတာ့ windows ကို format ခ်ၿပီး windows ျပန္တင္လိုက္တဲ့ နည္းလမ္းပါဘဲ။ သူ႕ထက္ေကာင္းတဲ့နည္းလမ္းကေတာ့…
Windows XP CD ေခြတစ္ခ်ပ္လိုအပ္ပါတယ္။
၁။ Windows XP CD နဲ႕ Boot တတ္ပါ။
၂။ Recovery Console ထဲ၀င္ပါ။
၃။ chkdsk /r လို႕ရိုက္ထည္႕ပါ။
၄။ fixboot လို႕ရိုက္ပါ။
၅။ Yes No ေမးလာရင္ Y လို႕ရိုက္ထည္႕ပါ။
၆။ exit
2010
02.22
ARP Protocol အေၾကာင္း ေလးပါ….
Ethernet ဒါမွမဟုတ္ IP network ေတြမွာ packet တစ္ခုကိုပို႕ခ်င္တယ္ဆိုရင္ လက္ခံမယ့္ကြန္ပ်ဳဳတာရဲ႕ MAC address ကိုသိမွဆက္သြယ္လို႕ပို႕လို႕ရမွာပါ။ ဥပမာ။ ။ ကြန္ပ်ဳဳတာ A မွ ကြန္ပ်ဳဳတာ B ဆီကို packet တစ္ခုပို႕ခ်င္ရင္ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုသိရမွာပါ။ ဒါေၾကာင့္ ကြန္ပ်ဳဳတာ A က ARP cache ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ရိွမရိွ အရင္စစ္ပါတယ္ အကယ္၍ မရိွခဲ့ဘူးဆိုရင္ ARP request packet ေတြကို broadcast (FFFFFFFFFFFF) လုပ္ၿပီး network ထဲကိုပို႕လႊတ္လိုက္ပါတယ္။ အဲ့ဒီမွာ ကိုယ္ packet ပို႕လႊတ္ခ်င္တဲ့ ကြန္ပ်ဳဳတာမွ ARP request ကို လက္ခံရရိွၿပီး unicast အေနနဲ႕ ARP request ပို႕လႊတ္လိုက္တဲ့ကြန္ပ်ဳဳတာဆီကိုသာ ARP reply ျပန္ပါတယ္။ အျခားေသာကြန္ပ်ဳဳတာေတြကေတာ့ ARP reply ျပန္မွာမဟုတ္ပါဘူး။ ဒါဆိုရင္ေတာ့ ကြန္ပ်ဳဳတာ A က ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုသိၿပီး Ethernet frame ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ကိုထည္႕ၿပီး packet ေတြကိုျပန္လည္ပို႕လႊတ္မွာျဖစ္ပါတယ္။ ARP request ႏွင့္ reply ေတြကို ကိုယ္ packet ေတြကိုပို႕ခ်င္တဲ့ကြန္ပ်ဳဳတာရဲ႕ MAC address ကိုမသိတဲ့အခါမွာလုပ္ေဆာင္မွာျဖစ္ပါတယ္။ သူ႕ရဲ႕လုပ္ေဆာင္ပုံအဆင့္အဆင့္ကိုအက်ဥ္းခ်ဳံးေျပာရရင္။
ဆက္လက္ဖတ္ရႈ႕မယ္
ကြန္ပ်ဳဳတာ A – ARP cache ထဲမွာ ကြန္ပ်ဳဳတာ B ရဲ႕ MAC address ရိွမရိွ စစ္ပါတယ္။ မရိွခဲ့ဘူးဆိုရင္။
ကြန္ပ်ဳဳတာ A – ARP request လုပ္ပါတယ္။ ကြန္ပ်ဳဳတာ B မင္းရဲ႕ MAC address ဟာဘာလဲလို႕ network ထဲမွာလိုက္ေမးပါတယ္။
ကြန္ပ်ဳဳတာ B – ARP reply လုပ္ပါတယ္။ ကြန္ပ်ဳဳတာ A ေရ ကြ်န္ေတာ့္ MAC address ဟာ 00-50-56-C0-00-01 ျဖစ္ပါတယ္။
ကြန္ပ်ဳဳတာ A – ဟုတ္ၿပီ ဒါဆိုရင္ ငါ့မွတ္ဥာဏ္ထဲမွာ မင္းရဲ႕ MAC address ကိုထဲ့လိုက္ၿပီးမင္းဆီကို packet ေတြပို႕လႊတ္လိုက္ပါၿပီ။
ေအာက္ပါ Flash Tutorial ေလးတြင္စမ္းၾကည္႕ႏိုင္ပါတယ္။
ပထမဆုံး Your Computer ARP Table ေအာက္မွာရိွတဲ့ ၏ IP Address နဲ႕ MAC address ေအာက္မွာဘာမွမရိွတာကိုေတြရပါလိမ့္မယ္။
အဲ့ဒါကသင့္ computer ရဲ႕ arp cache လို႕မွတ္ထားပါ။ ေဘးမွာ Command Prompt ရိွပါတယ္။ အဲ့ဒီထဲမွာ ping command ကိုသာအသုံးျပဳလို႕ရပါတယ္။ ping 3.1 လို႕ရိုက္ထည္႕လိုက္ပါ။ Your Computer မွ ARP request ဆိုတဲ့ packet ေလးထြက္လာတာကိုေတြ႕ရပါလိမ့္မယ္။ broadcast အေနနဲ႕ကြန္ပ်ဳဳတာအားလုံးစီကို ARP request packet ေလးေရာက္သြားပါလိမ့္မယ္။ အဲ့ဒီမွာ IP Address 3.1 ကသာ ARP reply ျပန္လာတာကိုေတြ႕ရပါလိမ့္မယ္။ အခုဆိုရင္သင့္ ARP cache ထဲမွာ IP Address 3.1 နဲ႕ သူ႕ရဲ႕ MAC Address C ကိုသိမ္းလိုက္ပါၿပီ။ ၿပီးရင္ Your Computer မွ Ping request ထြက္လာပါလိမ့္မယ္။ ၿပီးရင္ IP Address 3.1 က Ping reply ျပန္လာပါလိမ့္မယ္။ ေနာက္တစ္ခါဘဲ IP Address 3.1 ကို ping ၾကည္႕ပါ။ ARP request နဲ႕ ARP reply ထြက္မလာေတာ့ပါဘူး။ ping packet သာထြက္လာပါလိမ့္မယ္။ ဘာလို႕လည္းဆိုေတာ့ သူ႕ arp cache ထဲမွာ ip address 3.1 ရဲ႕ MAC address ရိွေနလို႕ပါဘဲ။ တစ္ျခားကြန္ပ်ဳဳတာမ်ားကိုလည္း ping ၾကည္႕ႏိုင္ပါတယ္။
2010
02.16
ဟူး……….ပိတ္ျပန္ၿပီ…Bagan က အခု port 443 ေတြကိုပိတ္လိုက္ေတာ့ saudi proxy ေတြလဲအဆင္မေျပေတာ့ဘူး Freedom က လဲ အဆင္မေျပေတာ့ျပန္ဘူး။ gmail ကို https ဆိုၿပီး ဖြင့္လို႕မရေတာ့ဘူး။ port 443 ကိုဘာလို႕ပိတ္လိုက္ၾကလဲမသိပါဘူးဗ်ာ……………..
2010
02.08
ညတုန္းကစမ္းသပ္ခဲ့တဲ့ပုံစံေလးပါ။
2010
02.06
user နဲ႕ policy တို႕ႏွင့္ပတ္သက္တဲ့ configuration ဖိုင္ေတြကို system တြင္ရိွေသာ registry ထဲမွာသြားသိမ္းတတ္ပါတယ္။ ဒါေၾကာင့္ ၀င္းဒိုး နဲ႕ ပတ္သက္ၿပီး tweak လုပ္တာတို႕ system ရဲ႕ setting ေတြကိုျပင္ဆင္တာတို႕ဆိုရင္ ကြ်န္ေတာ္တို႕ဟာ registry ထဲမွာသြားၿပီး ျပင္ဆင္တတ္ၾကပါတယ္။ ဒါေပမယ့္ registry key အားလုံးကို သင္ျမင္ႏိုင္မွာမဟုတ္ပါဘူး…. ၀င္းဒိုးထဲမွာပါလာတဲ့ registry editor နဲ႕ၾကည္႕မယ္ဆိုရင္ေပါ့ေလ။ သူက တစ္ခ်ိဳ႕ security ႏွင့္ system နဲ႕ပတ္သက္ၿပီး အေရးႀကီးတာတို႕ဆိုရင္ သူက သင္တို႕ကို အလြယ္တကူျပထားမွာမဟုတ္ဘူးဗ်။ တစ္ခုခုမွားသြားတာနဲ႕ ျပႆနာက ႀကီးတယ္ေလဗ်ာ။
ဆက္လက္ဖတ္ရႈ႕မယ္
တကယ့္ လိုင္စင္ဗားရွင္းသုံးတဲ့သူေတြအတြက္ေတာ့အခက္အခဲေတြရိွႏိုင္တယ္ေလ။ ခဏခဏ format ခ်တိုင္းလည္း မေကာင္းဘူးေလဗ်ာ။ အဲ့ဒီဟာေတြေၾကာင့္ အလြယ္တကူ ကလိလို႕မရႏိုင္ေအာင္သူက ေဖ်ာက္ထားတာေပါ့။ Administrator ေတာင္ ဒီ special key ေတြကိုၾကည္႕လို႕မရဘူးေနာ္…
ဒါေတြကေတာ့ တစ္ခ်ိဳ႕ေသာ ေဖ်ာက္ထားတဲ့ registry key ေတြပါ။
HKEY_LOCAL_MACHINE\SECURITY
HKEY_LOCAL_MACHINE\SAM
SECURITY registry key ထဲမွာဆိုရင္ system policy ႏွင့္ LSA နဲ႕ပတ္သက္တဲ့ လွ်ိဳ႕၀ွက္အခ်က္အလက္ေတြကိုသိမ္းထားပါတယ္။
SAM registry key ထဲမွာဆိုရင္လည္း user account ေတြနဲ႕ပတ္သက္တဲ့အေသးစိတ္အခ်က္အလက္ေတြ ေနာက္ၿပီး user တစ္ခုခ်င္းစီရဲ႕ LM/NTLM password hash မ်ားကိုသိမ္းထားပါတယ္။ ဒါေၾကာင့္လည္းလူတိုင္းမျမင္ႏိုင္ေအာင္ေဖ်ာက္ထားတာေပါ့။
ဒီလို registry key ေတြကိုၾကည္႕ဖို႕နည္းလမ္းအမ်ားႀကီးရိွပါတယ္။ အဲ့ဒီ့ထဲက ကြ်န္ေတာ္တို႕က sysinternal ကထုတ္တဲ့ pstools ဆိုတဲ့ package ထဲမွာပါတဲ့ psexec ဆိုတဲ့ tool ေလးကိုအသုံးျပဳၿပီးၾကည္႕သြားမွာပါ။ လုပ္ပုံလုပ္နည္းကေတာ့…..
psexec ျဖင့္ registry editor ကို system account အေနျဖင့္ run ခိုင္းၿပီး ဒီ registry key ေတြကိုၾကည္႕မွာပါ။ ဒါေၾကာင့္ ဒီလိုေလးရိုက္ေပးပါ။
psexec -s -i regedit.exe
ဒါဆိုရင္ေတာ့ system account ျဖင့္ run ေနေသာ registry editor ဟာပြင့္လာပါလိမ့္မယ္။ ေအာက္ပါပုံကေတာ့ system account ျဖင့္ run ထားေသာ registry editor ျဖင့္ SAM registry key ကိုဖြင့္ၾကည္႕ေနတဲ့ပုံပါ။
download: PsTools ()
added: 06/02/2010
clicks: 35
description: command-line utilities for listing the processes running on local or remote computers
2010
02.05
ျမန္မာႏိုင္ငံတြင္သုံးလို႕အဆင္ေျပမယ့္ proxy ေတြပါ။ blogspot တို႕ youtube တို႕စတာေတြကိုေတာ့ bagan ကပိတ္သလို ေဆာ္ဒီ proxy က မပိတ္ပါဘူး။ ဒါေပမယ့္ သူတို႕ႏိုင္ငံမွာလည္းပိတ္တဲ့ဆိုဒ္ေလးေတြေတာ့ရိွတာေပါ့။ ကြ်န္ေတာ္ကေတာ့ သုံးရတာ အဆင္ေျပတယ္လို႕ထင္ပါတယ္။
ဆက္လက္ဖတ္ရႈ႕မယ္
၁.၂.၂၀၁၀ က စၿပီး backbone ျပင္ေနလို႕ အင္တာနက္လိုင္းေႏွးမယ္လို႕ ပုဂံ ကေျပာေနပါတယ္။ No Proxy နဲ႕သြားေတာ့တကယ့္ကိုဘဲေႏွးေနပါတယ္။ website ေတာ္ေတာ္မ်ားမ်ားလဲသိပ္မတက္ေတာ့ပါဘူး။ ဒါနဲ႕ ေဆာ္ဒီ proxy ကိုထည္႕သုံးၾကည္႕ေတာ့……..OK ေနပါလား။ ဘာလို႕လဲေတာ့မသိဘူးေနာ္……
IP
Port
အမ်ိဳးအစား
ႏိုင္ငံ
203.81.81.38
80
anonymous
ျမန္မာ
203.81.81.49
80
highanonymity
ျမန္မာ
212.93.193.88
443
transparent
ေဆာ္ဒီအာေရဗ်
212.116.220.100
443
transparent
ေဆာ္ဒီအာေရဗ်
212.93.193.89
443
transparent
ေဆာ္ဒီအာေရဗ်
212.93.193.90
443
transparent
ေဆာ္ဒီအာေရဗ်
134.153.184.17
443
elite
ကေနဒါ
212.116.220.149
443
unknown
unknown
192.18.102.59
443
unknown
unknown
2010
01.31
Defragment လုပ္တဲ့ software ပါ……………အမွန္အကန္ လိုင္စင္လိုခ်င္ရင္ေတာ့…….
ဆက္လက္ဖတ္ရႈ႕မယ္
ေအာက္ပါ Link တြင္ႏိွပ္ၿပီးလိုအပ္ေသာ Information ကိုျဖည္႕ၿပီး အမွန္အကန္လိုင္စင္ကိုရယူလိုက္ပါ။
2010
01.31
Cyber Cafe ေတြမွာသုံးရတာ က်ီးလန္႕စာစားရသလိုပါဘဲ။ ဘာလို႕လဲဆိုေတာ့ ကိုယ့္ computer မွာသုံးေနရတာမွမဟုတ္တာ။ သူတို႕လုပ္ထားတဲ့ computer မွာသုံးေနရတာေလ။ ဒီေတာ့ သူတို႕က ဘာေတြလုပ္ထားလဲ။ ဘာေတြလုပ္ထားမွာလဲ။ ဘယ္လိုလုပ္ထားလဲ။ ယံုၾကည္စိတ္ခ်ရမႈက ၅၀% သာသာဘဲရိွမွာပါ။ ဘာလို႕လည္းဆိုေတာ့ Cyber Cafe ေတြမွာလုပ္ေနတဲ့ Admin ေတြက Security နဲ႕ပတ္သတ္ၿပီး အာမခံမႈမရိွလို႕ပါဘဲ။ သူတို႕အေနနဲ႕ အီးေမးလ္ password ကို စခ်င္လို႕ယူတာျဖစ္ျဖစ္။ အက်ိဳးတစ္စုံတစ္ရာ ရခ်င္လို႕ယူတာျဖစ္ျဖစ္ ဒါဟာ security ကို ခ်ိဳးေဖာက္တာပါဘဲ။ အမ်ားစုသုံးတာကေတာ့ keylogger ေတြပါ။ ေနာက္ၿပီး remote management software သုံးၿပီး user ဘာလုပ္ေနတာလဲေစာင့္ၾကည္႕ေနတာကလည္း user ရဲ႕ privacy ကို ထိခိုက္ေစႏိုင္ပါတယ္။ remote management software က keylogger ေလာက္ေတာ့မဆိုးပါဘူး။ ေကာင္းလား ဆိုေတာ့ network က ေန trobuleshoot လုပ္တဲ့အခါမွာေတာ့ ေကာင္းပါတယ္။ မေကာင္းတဲ့ေနရာမွာ သုံးရင္ေတာ့ မေကာင္းဘူးေပ့ါခင္ဗ်ာ။ ေခါင္းစဥ္က Password ခိုးယူျခင္းဆိုၿပီးေတာ့ ဘာလို႕ security အေၾကာင္းဘဲေျပာေနတာလဲ လို႕ထင္ခ်င္ထင္ပါလိမ့္မယ္။ ကြ်န္ေတာ့္ရဲ႕ရည္ရြယ္ခ်က္က သူမ်ားဘယ္လို ခိုးလဲဆိုတာ သိမွ ကိုယ္ဘယ္လို ကာကြယ္ႏိုင္မလဲဆိုတာ စဥ္းစားမိမွာေပါ့။ မဟုတ္ဘူးလား။ မဟုတ္ဘူးလို႕ေျပာခ်င္ေျပာႏိုင္ပါတယ္ လူဆိုတာ ကိုယ္ယုံၾကည္ခ်က္နဲ႕ကိုယ္ေလ…………ကဲပါ Firefox ျဖင့္ Password ကို တိတ္တဆိတ္သိမ္းထားျခင္း ဆိုတဲ့အေၾကာင္းေလး ဆက္ေျပာရေအာင္….
ဆက္လက္ဖတ္ရႈ႕မယ္
ကြ်န္ေတာ့္တို႕ website တစ္ခုခုကိုေရာက္လို႕ ဥပမာ gmail ေပါ့ဗ်ာ gmail website ေရာက္ရင္ခင္ဗ်ားဘာလုပ္မွာလဲ။ gmail ထဲ၀င္မွာေပါ့။ ကဲ၀င္လိုက္ၿပီဗ်ာ။ Sign in ကို ႏိွပ္လိုက္ပါၿပီတဲ့။ ခင္ဗ်ား ရဲ႕ password ကို သိမ္းထားမွာလား သိမး္မထားဘူးလားဆိုၿပီးလာေမးလိမ့္မယ္။ ေအာက္ပုံအတိုင္းေပါ့။
အမ်ားစုက Normal user ေတာင္သိမွာပါ။ ကိုယ့္ကြန္ပ်ဳဳတာမွ မဟုတ္တာ ဘာလို႕ ကိုယ့္ရဲ႕ password ကိုယုံၾကည္စိတ္ခ်စြာသိမ္းထားမွာလဲ။ အဲ့ဒီ့ေတာ့ Not Now ဆိုၿပီးေရြးလိုက္မွာေပါ့။ ကဲ့အဲ့ဒီလိုမေမးဘူးဆိုရင္ခင္ဗ်ားဘာလုပ္မွာလဲ။ ေအးေအးေဆးေဆးဘဲေလ ဘာမွမလုပ္ရုံဘဲေပါ့။ ဘာဆိုဘာမွမလုပ္ၾကတာပါ။ ကိုယ္သုံးခ်င္တာသုံးၿပီးရင္ Firefox ေလးပိတ္ၿပီးထြက္သြား။ လြယ္လြယ္ေလးပါ။ ခင္ဗ်ား username နဲ႕ password ကလည္းလြယ္လြယ္ေလးက်န္ေနခဲ့ပါလိမ့္မယ္။
ခင္ဗ်ား username နဲ႕ password အမွားရိုက္လည္း သူကေတာ့ သိမ္းမွာပါဘဲ။ အမွန္ရိုက္ရင္လည္း အမွန္ေတြပါသြားမွာေပါ့ဗ်ာ။
ဘယ္လိုလုပ္သလဲဆိုေတာ့………..
၁။ Firefox ကိုပိတ္ပါ။
၂။ C:\Program Files\Mozilla Firefox\components ဆိုတဲ့ ဖိုလ္ဒါ ေအာက္ကိုသြားပါ။
၃။ nsLoginManagerPrompter.js ဆိုတဲ့ဖိုင္ကို wordpad ျဖင့္္ဖြင့္ပါ။
၄။ _showSaveLoginNotification : function (aNotifyBox, aLogin) { ဆိုတဲ့ စာသားကိုရွာပါ။
၅။ ရွာေတြ႕ၿပီဆိုရင္သူ႕ေအာက္ကစာသားေတြေနရာမွာ ဒီစာကိုအစားထိုးလိုက္ပါ။
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);
၆။ ဒါဆိုရင္ ဒီလိုပုံစံေလးျဖစ္ေနရပါမယ္။
၇။ save လုပ္ၿပီးထြက္လိုက္ပါ။
၈။ gmail ကိုျပန္၀င္ၾကည္႕ပါ။ သင့္ password ကို သိမ္းထားမွာလား သိမ္းမထားဘူးလားဆိုၿပီးလာမေမးေတာ့ပါဘူး။
ဘာလို႕လည္းဆိုေတာ့ သင့္ password ကိုအျမဲတမ္းသိမ္းထားေနမွာမို႕လို႕ပါ။
သိမ္းထားတဲ့ password ေတြကိုျပန္ၾကည္႕ခ်င္ရင္ေတာ့
Tools ထဲက Options ထဲက Security Tab ကိုသြားလိုက္ပါ။ အဲ့ဒီမွာ Saved Passwords ဆိုတာရိွပါတယ္။ အဲ့ဒီ button ကိုႏိွပ္လိုက္ပါ။ သိမ္းထားတဲ့ password ကိုေတြ႕ရပါလိမ့္မယ္။ အခုေျပာတဲ့နည္းက keylogger ေလာက္ေတာ့မဆိုးပါဘူး။ ေကာင္းလားဆိုေတာ့ ကြ်န္ေတာ္ေျပာသလိုပါဘဲ။ ေကာင္းတဲ့ေနရာမွာေတာ့ေကာင္းပါတယ္။ ခင္ဗ်ား အိမ္မွာသုံးေနတဲ့စက္မွာ website တစ္ခု ၀င္လိုက္တိုင္း password သိမ္းမလား မသိမ္းဘူးလား မေမးေတာ့ပါဘူး။ အလုပ္ရႈပ္သပ္သာသြားတာေပါ့။ ဆိုးတာက cyber ေတြမွာသာ အဲ့ဒီ့လိုလုပ္ထားရင္ေတာ့………………………………………………
ကိုယ့္အျမင္ေလးေတြကို၀င္ေရာက္ေျပာၾကားသြားႏိုင္ပါတယ္ခင္ဗ်ာ…………………………………………………….
2010
01.13
Network Security နဲ႕ Penetration အတြက္အလြန္ေကာင္းတဲ့ Live CD ပါ…….
download: BackTrack 4 Final ()
added: 13/01/2010
clicks: 101
description: BackTrack Live CD